Поставување Wi-Fi за гости на полето за дигитализација
Поставување Wi-Fi за гости на полето за дигитализација засновано врз основното поставување со помош на волшебникот за брз почеток

1. Прелиминарна забелешка Ако им овозможите пристап на Интернет на вашите гости, може да бидете одговорни за какви било правни повреди (на пр., Авторско право) сторени од вашите гости според сегашната судска пракса! Целта на оваа елаборација е да се опише поставувањето гостин WLAN врз основа на конфигурацијата што е достапна по извршувањето на волшебникот за брз почеток со активиран WLAN. Наведените ставки од менито може да бидат достапни само во погледот на целосен пристап. Бидејќи и двата SSID, внатрешниот WLAN и гостинот WLAN, се емитуваат на истиот радио модул, поставките на радио модулот секако се идентични и изгледаат вака по пуштањето во употреба од волшебникот за брз почеток: Дали тука се направени промени (на пр., Префрлување од 2,4 5 GHz), тогаш овие влијаат и на двата емитувани SSID!
2. Креирање на SSid Додадете друг VSS (сет за виртуелни услуги) под: картичка Безжична LAN WLAN безжични мрежи (VSS) со нови (vss7-10 веќе постои): 3
2. Креирање на SSID Менито за конфигурација се отвора со поставките за овој SSID. Ве молиме, поставете го името на SSID и клучот што е претходно објавен! Отстранете ги ознаките за повторување во внатрешноста на клетките (гостите не можат да комуницираат едни со други) и U-APSD (го продолжува времето на траење за VoWLAN на одредени уреди) и соодветно поставете го режимот за безбедност и режимот WPA. Забележете дека со WPA2 шифрата WPA е поставена на AES според стандардот, опцијата AES и TKIP е само компромис и не е поддржана од сите производители. Во сегашниот пример, максималниот можен број клиенти беше ограничен на 10 и на секој клиент му беа доделени максимум 1 Mbit/s (бруто) во насоките за испраќање и примање со цел да се избегне WAN-врската да се користи од еден клиент. Овие вредности може да се прилагодат на вашите сопствени барања и околности. 4-ти
2. Креирање на SSID Дефиницијата потоа е завршена и дополнителниот SSID е достапен како виртуелен интерфејс vss7-11. 5
3. Конфигурација на IP адреса на vss7-11 Во следниот чекор (виртуелниот интерфејс) vss7-11 на гостинот WLAN е конфигуриран со IP адреса и статусот на интерфејсот е поставен на несигурен. Поради овој статус, на почетокот не се дозволени првични пребарувања од овој интерфејс; ова е конфигурирано соодветно подоцна во Државниот заштитен allид за инспекција (SIF). Мени: LAN IP-конфигурација Интерфејси јазиче Отворете го менито за конфигурација со копчето Уреди и доделете ја IP-адресата и мрежната маска, како и безбедносната политика: Откако ќе потврдите со OK, оваа IP-адреса сега е конфигурирана за интерфејсот vss7-11 на гостинот WLAN од полето за дигитализација . 6-ти
4. Поставете и активирајте dhcp сервер за guest wlan. Во следниот чекор, мора да се создаде DHCP базен што одговара на мрежата на интерфејсот vss7-11 (во примерот од мрежата 192.168.3.0/24). Мени: Локални услуги Конфигурација на IP базен со DHCP сервер Нова ДВС-сервери од Google се наведени овде како DNS-сервери и соодветно се дистрибуираат преку DHCP. Евлет го спречува ова. ДНС напади врз поврзаните клиенти. Ако ова не е посакувано, оставете го празно (DB се дистрибуира како DNS) и создадете дополнително правило за DNS според точката 5 (аналогно на правилото за DHCP). Базенот што штотуку е создаден сега е доделен на интерфејсот за дистрибуција на адресите и се дефинираат дополнителни опции за DHCP доколку е потребно. Во примерот, ова е временски сервер; специфициран е внатрешниот временски сервер на полето за дигитализација. 7-ми
4. Поставете и активирајте dhcp сервер за guest wlan Мени: Локални услуги Табулатор за DHCP сервер Конфигурација на DHCP Нова Откако ќе потврдите со ОК, базенот сега е достапен! За краткорочно деактивирање, улогата на DHCP серверот на интерфејсот исто така може привремено да се отстрани со отстранување на ознаката и потврда со OK. 8-ми
5. Креирање на правила за заштитен allид за пристап до Интернет од гостин WiFi. Поради стандардното однесување на државниот заштитен allид за инспекција и класификацијата на vss7-11 како несигурен (видете точка 3), првичните пребарувања преку овој интерфејс првично се забранети и се блокирани. Тоа сепак треба да се прилагоди со две правила. Мени: Новости Правила за филтрирање на заштитен ид Правила за филтрирање IPv4 Ново Прво правило што е дозволено е DHCP барање од клиентите на овој WLAN. Бидејќи WLAN за гости треба нормално да има пристап само до Интернет, во овој пример второто правило се користи само за веќе предодредената група за услуги Интернет (групирање на најчестите услуги за пристап до Интернет како што се http, https, POP3, IMAP, SMTP, ) овластен. 9
5. Создавање на правила за заштитен allид за пристап до Интернет од гостинот WLAN Овој чекор исто така е завршен со соодветната потврда со ОК. Ако треба да се додадат дополнителни услуги на групирањето на Интернет услугите, тие можеби ќе треба да бидат дефинирани во услугите за заштитен allид и да се додадат на Интернет-групата. Бидејќи IPv6 не беше активиран на vss7-11, ништо не треба да се конфигурира во соодветните делови. После тест, направената конфигурација сега треба да биде зачувана без доказ: 10