Šta je novo?

Pomoć oko setup-a za kućni net i mrežu

johnterry

Poznat
Učlanjen(a)
21.05.2021
Poruke
45
Poena
45
Prvo da se izvinim ako negde postoji slična tema(nisam uspeo da nadjem) sa konkretnim slučajem.
Imam MTS optiku i njihov Nokia Modem/ruter. Na njega sam zakačio(utp kablom) D Link COVR mesh sa jednim satelitom(povezanim wifijem sa glavnim uredjajem). Na taj satelit je zakačen(utp kablom) Huawei EchoLife WA8021V5 extender(onaj za dinar što se dobijao u MTS-u). Znači konfiguracija je sledeća: NOKIA-utp-COVR1-wifi-COVR2-utp-Huawei. Tako je napravljeno zbog konfiguracije stana i jačine signala kao i zbog toga što sam za taj Huawei zakačio gomilu(preko 30) smart home uredjaja. Na Nokiji sam isključio WIFI. WIFI na COVR mi služi za internet za telefone i kompove. WIFI na Huawei mi služi samo za smart home uredjaje. Na sva tri uredjaja je ostavljen DHCP pošto su različiti opsezi na svakom.
Moje pitanje je sledeće, kako da konfigurišem D Link COVR tako da Huawei extenderu daje samo internet bez pristupa mreži i mrežnim podešavanjim(zbog bezbednosti)? Huawei Extender i Covr imaju različite SSID-ove.
 
Tako što ćeš na D Link COVR uređaju u firewall sekciji napraviti IPv4 block rule koji će klijentima iz opsega zabraniti pristup IP adresi na kojoj se nalazi web interface.

1680704243247.png
 
Hvala puno na brzom odgovoru. Pokušao sam da odradim to preko firewall-a, medjutim kad stavim zabranu pristupa svi uredjaji na toj mreži gube i internet. Stavio sam da ne mogu da pristupe defaultnom IP-u 192.168.1.1. Očigledno u nečemu grešim.
 
To je verovatno zbog toga što ti je 192.168.1.1 gateway a najverovatnije i DNS resolver. U tom slučaju ćeš morati da promeniš default port za web gui u nešto drugo. Na primer 9443. Onda napravi IPv4 firewall block rule za port 9443 za sve klijente kojima želiš da onemogućiš pristup i to je to.

Imaj na umu da onda web interfejsu pristupaš ovako https://192.168.1.1:9443
 
Imam šifru za super-admin pristup ali tu opciju za menjanje porta za web gui ne mogu da nadjem. Oznaka modema je Nokia G-240W-C.
 
Imam šifru za super-admin pristup ali tu opciju za menjanje porta za web gui ne mogu da nadjem. Oznaka modema je Nokia G-240W-C.
U tom slučaju na D-Link uređaju moraš da aktiviraš NAT tako da klijent uređaji pripadaju potpuno drugačijem subnetu od Nokia uređaja. Na primer 175.10.90.1/24. Na taj način si klijentima onesbosobio pristup web interfejsu na Nokia uređaju. A pristup D-Link-ovom web interfejsu odradi onako kako sam opisao u prethodnom postu. Na ovaj način niko od klijenata ne može da pristupi ni Nokia ni D-Link web interfejsu.

Takođe možeš promeniti admin password na Nokia uređaju na nešto unikatno.
 
Nazad
Vrh Dno