查看: 3814|回复: 9

咨询个认证的问题,没有认证之前内网可以ping通?

[复制链接]

36

主题

229

帖子

781

积分

固件达人

Rank: 4

积分
781
发表于 2018-7-21 14:20:24 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
最新的固件,开启了策略1的WEB认证和密钥认证后。客户端A的MAC地址加入了白名单,ip地址是192.168.1.5   
客户端B的MAC没有加入白名单,需要通过认证,连接WIFI并弹出认证窗口后(未输入密钥以及账号),客户端B获取的IP地址是192.168.1.6,此时客户端A和客户端B是能够ping通。


这样子会不会不安全呢?能不能没通过认证前不能和其他客户端互通,认证后才能互通?
回复

使用道具 举报

17

主题

3363

帖子

1万

积分

版主

Rank: 7Rank: 7Rank: 7

积分
13859
发表于 2018-7-21 14:41:14 | 显示全部楼层
高恪AK系列硬件AP隆重上市
这个问题不知道怎么回答,太基础的水平想要规避太高深的问题...
欢迎光临海盗博客: www.hidao.org
回复 支持 反对

使用道具 举报

36

主题

229

帖子

781

积分

固件达人

Rank: 4

积分
781
 楼主| 发表于 2018-7-21 14:44:38 | 显示全部楼层
邪恶海盗 发表于 2018-7-21 14:41
这个问题不知道怎么回答,太基础的水平想要规避太高深的问题...

我没说明白吗?
回复 支持 反对

使用道具 举报

101

主题

4332

帖子

4948

积分

高恪技术支持

Rank: 4

积分
4948

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2018-7-21 15:20:51 | 显示全部楼层
楼主您好,相同网段之间走二层转发,这个情况路由器不支持用户间隔离是做不到的,。你可以通过高级设置-弹性端口设置两个LAN口,将wifi认证用户绑定在lan2。然后在网络安全-攻击防御中开启禁止内网间转发。
回复 支持 反对

使用道具 举报

36

主题

229

帖子

781

积分

固件达人

Rank: 4

积分
781
 楼主| 发表于 2018-7-21 21:20:54 | 显示全部楼层
GOCLOUD小舒 发表于 2018-7-21 15:20
楼主您好,相同网段之间走二层转发,这个情况路由器不支持用户间隔离是做不到的,。你可以通过高级设置-弹 ...

如果做了隔离,认证钱WIFI和内网的就不能互通?认证完成后能否互通呢?
回复 支持 反对

使用道具 举报

7

主题

257

帖子

462

积分

高级玩家

Rank: 3Rank: 3

积分
462
发表于 2018-7-21 21:26:13 | 显示全部楼层
能ping通,那我又想到了一个玩法 ,用已经认证过的内网ip开个代理服务器,没有认证的通过这个代理  怕是可以直接上网!!!!!
回复 支持 反对

使用道具 举报

36

主题

229

帖子

781

积分

固件达人

Rank: 4

积分
781
 楼主| 发表于 2018-7-21 21:54:24 | 显示全部楼层
谢谢大家的回复。回头我试试
回复 支持 反对

使用道具 举报

101

主题

4332

帖子

4948

积分

高恪技术支持

Rank: 4

积分
4948

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2018-7-23 11:50:40 | 显示全部楼层
xuxu610403 发表于 2018-7-21 21:20
如果做了隔离,认证钱WIFI和内网的就不能互通?认证完成后能否互通呢?

要是实现认证前隔离,认证后互通,就不用配置用户间隔离就可以了。
回复 支持 反对

使用道具 举报

36

主题

229

帖子

781

积分

固件达人

Rank: 4

积分
781
 楼主| 发表于 2018-7-23 12:21:59 | 显示全部楼层
GOCLOUD小舒 发表于 2018-7-23 11:50
要是实现认证前隔离,认证后互通,就不用配置用户间隔离就可以了。

谢谢~~~~~~~~~~~~
回复 支持 反对

使用道具 举报

36

主题

229

帖子

781

积分

固件达人

Rank: 4

积分
781
 楼主| 发表于 2018-7-23 12:23:46 | 显示全部楼层
GOCLOUD小舒 发表于 2018-7-23 11:50
要是实现认证前隔离,认证后互通,就不用配置用户间隔离就可以了。

如果用秘钥认证,不是用得用户账户认证就没办法绑定弹性端口LAN2吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表