У меня есть брандмауэр (Pfsense). У меня есть управляемый коммутатор (TP Link TL-SG108E.) У меня есть точка беспроводного доступа (TP Link TL-WA801ND.)
Межсетевой экран (Pfsense) имеет 1 порт Ethernet с четырьмя подчиненными интерфейсами.
- em0.10 отключен - будет DHCP-клиентом после тестирования
- em0.20 192.168.0.1/25 (сеть 192.168.0.0/25 [126 адресов хоста])
- em0.30 192.168.0.129/25 (сеть 192.168.0.128/25 [126 адресов хоста])
- em0.40 отключено - после тестирования будет 10.0.0.1/30 (сеть 10.0.0.0/30 [2 адреса хоста])
Управляемый коммутатор (TL-SG108E) настроен для работы в 4 соответствующих VLAN 802.1Q:
- VLAN 10 (ИНТЕРНЕТ)
- VLAN 20 (ЧАСТНЫЙ)
- VLAN 30 (ГОСТЕВАЯ)
- VLAN 40 (ОБЩЕСТВЕННЫЙ)
Точка беспроводного доступа (TL-WA801ND) установлена в режим нескольких SSID с включенными VLAN. Есть два настроенных SSID:
- Частный SSID - VLAN 20
- SSID-Гость - VLAN 30
Вот список оборудования, подключенного к 8-портовому управляемому коммутатору (TL-SG108E):
- отключен - подключит модем после тестирования
- Брандмауэр (Pfsense)
- Точка беспроводного доступа (TL-WA801ND)
- Маршрутизатор с успешным подключением к интернету.
- ЧАСТНЫЕ vlan хосты
- ЧАСТНЫЕ vlan хосты
- ЧАСТНЫЕ vlan хосты
- отключен - подключит веб-сервер после тестирования
Вот настройки VLAN для каждого из портов на управляемом коммутаторе (TL-SG108E):
- PVID 10 | VLAN: [10 без тегов]
- TRUNK - PVID 1 | VLAN: [10 тегов], [20 тегов], [30 тегов], [40 тегов]
- TRUNK - PVID 1 | VLAN: [20 тегов, 30 тегов]
- PVID 20 | VLAN: [20 без тегов]
- PVID 20 | VLAN: [20 без тегов]
- PVID 20 | VLAN: [20 без тегов]
- PVID 20 | VLAN: [20 без тегов]
- PVID 40 | VLAN: [10 без тегов]
Правила брандмауэра были разрешены для тестирования всего трафика между всеми интерфейсами. Я заблокирую его после того, как выясню, как включить доступ в Интернет для моего гостевого SSID.
Хосты в частной сети (VLAN 20 192.168.0.0/25) имеют доступ к Интернету, а хосты в гостевой сети (VLAN 30 192.168.0.128/25) - нет. Интернет-маршрутизатор предоставляет DHCP-адреса, заканчивающиеся на 50-99, частной подсети, а межсетевой экран (Pfsense) предоставляет DHCP-адреса, заканчивающиеся на 150-199, гостевой подсети.
Я предполагаю, что это может быть NAT, правила брандмауэра, DNS или что-то еще, но я думаю, что это, вероятно, неверная конфигурация на моем управляемом коммутаторе - но я не уверен.
Есть ли в доме специалисты?