Помогите настроить фильтрацию по mac в capsman.

Обсуждение ПО и его настройки
Ответить
NORMTIP
Сообщения: 4
Зарегистрирован: 22 ноя 2016, 09:33

Всем привет, у меня подняты две wifi точки в capsman, одна основная, другая гостевая. В основной мне нужно выдать доступ в интернет только определенным mac адресам, нужные я скопировал в access list, дал названия, но не могу догнать что делать дальше. Помогите :-(


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

В какой из листов? В тот, что в Wireless или в тот, что в CAPsMAN?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
NORMTIP
Сообщения: 4
Зарегистрирован: 22 ноя 2016, 09:33

podarok66 писал(а):В какой из листов? В тот, что в Wireless или в тот, что в CAPsMAN?

Capsman!


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ща доберусь до дома и посмотрю точно, но по моему там есть пункт Action , в котором можно выбрать access или reject


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
NORMTIP
Сообщения: 4
Зарегистрирован: 22 ноя 2016, 09:33

podarok66 писал(а):Ща доберусь до дома и посмотрю точно, но по моему там есть пункт Action , в котором можно выбрать access или reject


есть, но как отрезать от интернета другие mac адреса в сети?


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Принцип тот же, что и в фаерволе. Правила срабатывают по порядку. Значит сначала вносим как access тех, кого нужно пропустить, потом последним вносим правило для всех остальных как reject, причем в последнем правиле не указываем МАС-адрес, как бы запрещая всё.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
NORMTIP
Сообщения: 4
Зарегистрирован: 22 ноя 2016, 09:33

podarok66 писал(а):Принцип тот же, что и в фаерволе. Правила срабатывают по порядку. Значит сначала вносим как access тех, кого нужно пропустить, потом последним вносим правило для всех остальных как reject, причем в последнем правиле не указываем МАС-адрес, как бы запрещая всё.

Вопрос решился, спасибо :co_ol: только теперь никого не пускает на гостевую сеть))) хотя правила создавал для интерфейса основной сети, буду колдовать теперь почему перестало пускать гостей)


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну тогда проще создать обычный адрес лист в фаерволе и дропнуть всех остальных на основном интерфейсе в фаерволе в правилах, в гостевую оставить открытой. Что там в Капсмене огород городить


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ответить