请选择 进入手机版 | 继续访问电脑版

iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1123|回复: 4

目前IK主路由,如何实现访客模式,且关注公众号才能上网

[复制链接]
发表于 2022-10-21 18:50:36 | 显示全部楼层 |阅读模式
目前IK主路由,AP是爱快的,主路由根据安全要求,使用了:ARP绑定并且勾上“非绑定MAC不能上网”、兼容已绑定为 DHCP 静态分配 ,DHCP服务白名单功能。
现在有了AP,想实现:公司内部人员正常连内部SSID上网。访客连接另一个SSID上网,关注公众号后上网,并且不能访问内部的IP段。

测试发现,AP中的访客模式基本达到要求,但是,我这儿有DHCP服务白名单模式,访客手机无法获取IP。有没有什么办法实现以上要求。
DHCP服务白名单 只是想做到 没有经过绑定的设备不能接入网络,连上网也无法获取到IP。

 楼主| 发表于 2022-10-22 09:52:55 | 显示全部楼层
本帖最后由 寒夜吟 于 2022-10-22 11:17 编辑

能不能使用“DHCP静态分配”功能,实现;接入设备不分配IP ,只能加入静态分配后才能获取IP?
如何实现:内部人需要手工增加后才能让网通,防止私自接入,访客可以直接连接WIFI使用,但是限制时间,不允许访问内部服务器。
 楼主| 发表于 2022-10-27 08:34:44 | 显示全部楼层
咋没有人说说怎么实现呢。
发表于 2022-11-1 14:32:28 | 显示全部楼层
dhcp黑白名单肯定不是行的。
整理了一下您的需求。
1. 内部设备需要绑定ARP才可以正常上网。
2.访客需要认证才可以上网。

可以的话把访客的网段进行区分。让访客的网段独立于内部办公网络。
然后。利用acl规则放行该网段。这里的ACL需要做两条。允许1.x网段访问所有。允许所有访问1.x  动作为转发。

这时候您再同时开启ARP绑定上网和微信认证测试。dhcp黑白名单是必须要关掉的。
 楼主| 发表于 2022-11-3 12:29:34 | 显示全部楼层
本帖最后由 寒夜吟 于 2022-11-3 12:51 编辑
爱快技术支持09 发表于 2022-11-1 14:32
dhcp黑白名单肯定不是行的。
整理了一下您的需求。
1. 内部设备需要绑定ARP才可以正常上网。

ARP绑定上网 是一直开着的,访客与员工的IP段是分开的。
如果DHCP 服务开着,如果有人私自接入设备,会获取到IP 的。有没有别的办法实现:未授权的设备接入不分配IP呢?(网监检查专门说过这个问题)

没有看明白acl的设置,我先做个测试看看。

ACL规则.JPG
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-19 09:40

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表