Forum
Merhabalar,
firewall olarak juniper srx210 kullanıyoruz ve elimizde çift yayın yapan bir hp wireless access point var.
şirket ve misafir diye iki yayın yapmak istiyorum şirket yayınına kablosuz bağlanan cihazlar networke erişebilsin misafir olanlar ise sadece nete çıkabilsin networkten herhangi bir yere erişemesin istiyorum. bunu içinde vlan tanımları yapmak gerekiyor sanırım
web arayüzünü kullanarak nasıl yapabilirim bu işlemleri?
yardımcı olursanız sevinirim.
teşekkürler.
SW ve AP yi konfig yaptıktan sonra oluşturduğun vlan ı srx te sonlandır. Yani vlan 20 guest olsun. Sw üzerinde o portu vlan 20 ye üye yap. Daha sonra SRX üzerinde bir zone oluştur. Bu zone için de internete çıkması için policy yaz.
Çok teşekkürler Murat Bey
ama bunları nasıl yapıcam 🙂 tarif edebilirmisiniz.
bu arada çift vlan oluşturacağız sanırım misafir ler için bizim networke giremeyecekler ve merkez diyeceğimiz bizim networke dahil olacaklar şeklinde
Security zones sekmesine gel,
oradan trust zone u editleyip, atayacağın "interface out of the zone" a at.
Sonra add de, zone a "misafir" diye isim ver. System services all olsun, interface i "interfaces in the zone" a at.
Daha sonra misafir to untrust bir policy yaz. DHCP için, Services, DHCP Service e gel. Oradan DHCP pool da bir scope yarat ve "Propagate Interface" de, misafir için ayırdığın interface i yaz.
yaptım Murat Bey çok teşekkürler yardımlarınız için
Rica ederim 🙂