хотспот два провайдера

Обсуждение ПО и его настройки
Ответить
allexis
Сообщения: 17
Зарегистрирован: 21 авг 2012, 09:10

Доброе время суток! Прошу не казнить, знаю что тема двух провайдеров разжеванна, но решение своей задачи я не нашел. Итак: есть домашняя сеть, два провайдера, домашний wi-fi. Все работает, через мангл настроенно резервирование канала. То есть приоритерный у меня wan 2 и резервный wan 1. Так как по wan2 - 35мегабит приходит, а по wan1 - 8 мегабит. Решил поделиться с соседями, настроил хотспот с открытым доступом с авторизацией на час и сбросом сессии и ограничением скорости. Все работает с резервирование канала и соответственно приоритетом wan 2. Как сделать чтоб хотспот работал только с wan 1, а wan2 хот спортом игрорировался. Так же нужно закрыть доступ к некоторым сайтам для клиентов хотспота. Адрес домашней сети вида 192.168.0.1/28, адреса хотспота 10.5.50.0/28 соответственно. Заранее спасибо!


gmx
Модератор
Сообщения: 3290
Зарегистрирован: 01 окт 2012, 14:48

Ну так через фаерволл все делается.

Правила можно ограничить по Scr Address (то есть исходящий адрес, то ваша подсеть 10.5.50.0), ну а дальше указываем интерфейс, который резервный, ну и дроп.

И сайты также - только IP сайта указываем в DST Address.
А можно через SkyDns, например. Там еще гибче, там вообще по категориям все разложено. Просто в DHCP, который в хотспот смотрит указываете в качестве DNS SkyDns, ну и в фаерволле запрещаете по UDP по 53 порту запросы к другому DNS, кроме SkyDns. Это, чтобы шибко умные не могли подменить DNS на свой.


allexis
Сообщения: 17
Зарегистрирован: 21 авг 2012, 09:10

Думаю Sky Dns будет избыточным, мне пару сайтов только надо блокировать. А по поводу фильтрации wan1 можно по подробне в циферках и буковках. А то перед написанием темы я уже попереднастраивался и никак не понял в чем затык.


Ответить