Question: Как настроить гостевую Wi-Fi сеть с авторизацией пользователей на DSR
Answer:
Answer:
Создание гостевой точки доступа.
Пройдите в web интерфейсе Wireless → Profiles
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_01.jpg?1529572732197)
Нажмите кнопку Add New Profile ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_02.jpg?1529572757025)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_02.jpg?1529572757025)
Заполните поля следующим образом:
Profile Name: GuestSSID
SSID: Guest_Wi-Fi
Security: OPEN
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_03.jpg?1529572784464)
Нажмите кнопку SAVE ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_04.jpg?1529572799580)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_04.jpg?1529572799580)
Пройдите в web интерфейсе Wireless → Access Points
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_05.jpg?1529572819812)
Нажмите кнопку Add New Access Point
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_06.jpg?1529572838668)
Заполните поля следующим образом:
AP Name: ap2
Profile Name: GuestSSID
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_07.jpg?1529572886971)
Нажмите кнопку SAVE ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_08.jpg?1529572897987)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_08.jpg?1529572897987)
Теперь, для того, что бы разделить локальных пользователь с гостевыми, необходимо создать VLAN с включенной авторизацией пользователей и своей подсетью и dhcp сервером.
Создание VLAN
Пройдите в web интерфейсе Network → VLAN settings.
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_09.jpg?1529572926569)
Нажмите кнопку Add New VLAN ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_10.jpg?1529572955644)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_10.jpg?1529572955644)
Заполните поля следующим образом:
VLAN ID: 20
Name: GuestVLAN
Captive Portal: ON
Authentication Server: Local User Database
Login Profile Name: default
IP Address: 192.168.20.1
Subnet Mask: 255.255.255.0
DHCP Mode: DHCP Server (все настройки DHCP кроме lease time установятся автоматически, их можно не менять, просто задав lease time)
Lease Time: 1
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_11.jpg?1529573010372)
Нажмите кнопку SAVE ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_12.jpg?1529573025898)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_12.jpg?1529573025898)
Теперь необходимо привязать гостевую Wi-Fi сеть к созданному VLAN.
Привязка Guest_Wi-Fi к GuestVLAN.
Пройдите в web Network → Port VLAN.
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_13.jpg?1529573057647)
Кликните на названии Guest_Wi-Fi правой кнопкой мышки и нажмите Edit.
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_14.jpg?1529573084006)
В поле PVID укажите значение 20.
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_15.jpg?1529573103014)
Нажмите кнопку SAVE ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_16.jpg?1529573120220)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_16.jpg?1529573120220)
На текущем этапе настройки, мы создали гостевую Wi-Fi точку доступа и привязал её к созданному VLAN на котором поднята аутентификация пользователей. Это позволит исключить доступ гостей к локальной сети, но при этом посторонний человек не знающий пароля не получит доступ в интернет.
Для окончательной настройки осталось создать группу пользователей, которым будет разрешено проходить аутентификацию на captive portal и добавить в эту группу пользователя/пользователей.
Создание группы пользователей.
Пройдите в web Security → Internal User Database.
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_17.jpg?1529573143783)
Перейдите во вкладку Groups и нажмите кнопку Add New Group
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_18.jpg?1529573166741)
Заполните поля следующим образом:
Group Name: wirelessguests
Description: guest
User Type: Network
Captive Portal User: ON
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_19.jpg?1529573195356)
Нажмите на кнопку SAVE ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_20.jpg?1529573212531)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_20.jpg?1529573212531)
Создание пользователя.
Перейдите во вкладку Users и нажмите кнопку Add New User.
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_21.jpg?1529573241525)
Заполните поля следующим образом:
User Name (Логин): test
First Name (Имя): testuser
Last Name (Фамилия): testuser
Select Group: wirelessguests
Password (Пароль): test
Confirm Password (пароль повторно): test
Данный пользователь использован для примера, создавайте своих пользователей, а так же для пользователей используйте сложные пароли, это позволит избежать несанкционированного доступа к интернет.
Если вы хотите разрешить несколько пользователей под одной учетной записью (не безопасно) то включите опцию multilogin
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_22.jpg?1529573325887)
Нажмите на кнопку SAVE ![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_23.jpg?1529573357328)
![](/up/support/FAQ/Firewall/DFL/DSR/DSR_quest_23.jpg?1529573357328)