Страница 1 из 1

CAPsMAN, нет интернет на гостевой сети

Добавлено: 25 мар 2020, 13:52
bodun_off
Доброго времени, форумчане!

Настраиваю новую связку RB4011 и wAP ac, выполнил следующий порядок действий:
- создал бридж guest
- прописал для него адрес
- запретил на уровне Routes трафик между гостевой и основной сетью
- создал пул адресов
- настроил dhcp-сервер
- прописал в NAT правило маскарадинга
- указал этот бридж в datapath_guest

Создал конфигурацию для CAPsMAN для основной сети и для гостевой, гостевую указал как слейв к основной. Результат - на основной сети интернет есть, на гостевой нет, хотя счётчик в NAT тикает. Причём пинги на 8.8.8.8 идут, а на google.com нет, не может найти DNS (он указан равным адресу бриджа).

Методом проб и ошибок выяснил что если отключить в файрволе дефолтное правило на input о дропе всходящего трафика отовсюду кроме локалки то инет появляется.

Прошу совета, как бы сделать поизящнее, не очень хочу делать правило на input из гостевой сети (если только по-другому нельзя).

Проша 4.46.4

Re: CAPsMAN, нет интернет на гостевой сети

Добавлено: 25 мар 2020, 16:06
gmx

Re: CAPsMAN, нет интернет на гостевой сети

Добавлено: 25 мар 2020, 16:34
bodun_off
Весьма полезные статьи, для своих лет. А для текущей ситуации они бесполезны. У меня всё настроено как в этих (и десятках подобных) статей, основная сеть работает, проблемы со слейвом.

Re: CAPsMAN, нет интернет на гостевой сети

Добавлено: 26 мар 2020, 00:29
bodun_off
Вопрос снят, в NAT был настроен DNS-прокси на всех интерфейсах, поставил в исключения гостевой интерфейс и всё заработало.