Простая изоляция клиентов ЛВС с *nix роутером

Порой приходится изолировать пользователей друг от друга, разрешив доступ только к определенным портам (причин может быть множество: запрет сетевых игр, ограничение распространения червей и т.п.), либо — вообще зарубить обмен между некоторыми клиентскими машинами на корню, оставив только доступ к серверу либо интернету.
Читать дальше →

Проброс VLANов на оборудовании Ubiquity Networks (DreamWIFI)

Введение


На сегодняшний день многие телекомы оценили преимущества линейки беспроводного оборудования компании Ubiquity Networks (в России более известные под маркой DreamWIFI). Это недорогие, компактные и довольно мощные устройства которые используется разными около-телекомовскими конторами для разных задач: от подключения удаленного клиента, до проброса транспорта на удаленные точки.

«Ну и что? Статей с рекламой мы уже начитались» — спросите вы.

Нет. Я хочу упомянуть про один очень существенный недостаток: в стандартном веб-интерфейсе нету вообще упоминания про виланы. А ведь без них никак хотя-бы по двум причинам:
  1. Хочется иметь что-то вроде «управляющего вилана» для всех устройств, чтобы клиент не мог достучаться до устройства.
  2. Проброс транспорта. Очень немаловажный пункт. Есть объекты куда оптоволокно пока невозможно протянуть, а транспорт туда нужен (именно «правильный» транспорт, с отдельными виланами).

Сам производитель обещает полную поддержку виланов в прошивке версии 5.5. На данный момент версия стабильной прошивки 5.2.1.

Читать дальше →