Comment configurer Access Control pour créer un SSID invité sur Omada Controller / EAP

EAP225-Wall , OC200 , EAP225-Outdoor , EAP245 , EAP320 , EAP110 , EAP220 , EAP330 , EAP120 , EAP235-Wall , EAP115 , EAP225 , EAP110-Outdoor , EAP115-Wall
Recent updates may have expanded access to feature(s) discussed in this FAQ. Visit your product's support page, select the correct hardware version for your device, and check either the Datasheet or the firmware section for the latest improvements added to your product. Please note that product availability varies by region, and certain models may not be available in your region.
Convient pour Omada Controller / OC200 / EAP
Dans certains cas, les clients peuvent souhaiter fournir un accès Wi-Fi à Internet aux visiteurs. Mais ils ne veulent pas que le visiteur accède au réseau câblé local ou à d'autres clients sans fil pour des raisons de sécurité.
Pour Omada Controller / EAP, nous pouvons atteindre cet objectif en utilisant la fonction de contrôle d'accès. Cet article vise à vous expliquer comment configurer le contrôle d’accès sur Omada Controller.
Vous trouverez ci-dessous un exemple de topologie. Dans cet exemple, le téléphone mobile qui se connecte à l'invité SSID peut accéder à Internet mais pas aux périphériques câblés.
1. Ajoutez une règle de contrôle d'accès dans Wireless Control-> Contrôle d'accès-> Ajouter une règle de contrôle d'accès , puis cliquez sur Appliquer . Par exemple, si les clients sans fil et câblés appartiennent au même sous-réseau (192.168.1.x). Nous pouvons définir les sous-réseaux de blocs comme suit: 192.168.1.0/24, les sous-réseaux d’exclusion de blocs comme étant 192.168.1.1 (passerelle), 192.168.1.7 (adresse IP du contrôleur Omada). (Si les clients invités doivent se connecter à des périphériques spéciaux, vous pouvez ajouter l'adresse IP de ces périphériques à la liste des sous-réseaux exclus. Veuillez noter que vous ne devez pas bloquer la passerelle, le serveur DHCP, le serveur DNS ou vous ne vous connecterez pas à Internet. !)
2. Ajouter un SSID invité dans les paramètres sans fil -> Paramètres sans fil de base
3. Modifiez ce SSID et ajoutez la règle de contrôle d'accès correspondante à ce SSID, cliquez sur Appliquer. (Remarque: la fonction de contrôle d'accès ne peut pas être appliquée aux clients sans fil connectés avec le même SSID du même AP.)
4. Si vous souhaitez bloquer la communication entre les clients sans fil connectés avec le même SSID du même AP, activez la fonction d’isolation du SSID (bloquez la communication entre les clients sans fil connectés au même SSID du même AP) dans Paramètres sans fil -> Configuration sans fil de base -> Modifier le SSID
Notes:
1) Il existe deux modes de règle, y compris Autoriser et Bloquer . Allow est une liste blanche et Block est une liste noire.
2) L’adresse IP de la liste « Sous-réseaux » est conforme au mode de règle choisi, à l’exception de l’adresse IP de la liste « Sauf les sous-réseaux» . Par exemple, si vous configurez une règle de blocage avec des sous-réseaux: 192.168.1.0/24 et sauf les sous-réseaux: 192.168.1.2/32. Ensuite, les clients qui se connectent avec ce SSID accéderont uniquement au 192.168.1.2 du sous-réseau 192.168.1.x. Mais les clients peuvent accéder à d'autres sous-réseaux.
Est-ce que ce FAQ a été utile ?
Vos commentaires nous aideront à améliorer ce site.
Quelle est votre préoccupation avec cet article ?
- Mécontent du produit
- Trop compliqué
- Titre déroutant
- Ne s'applique pas à moi
- Trop vague
- Autre
Merci
Pour nous écrire.
Cliquer ici pour contacter le service support TP-Link.
Ce site Web utilise des cookies pour améliorer la navigation sur le site Web, analyser les activités en ligne et offrir aux utilisateurs la meilleure expérience sur notre site Web. Vous pouvez vous opposer à tout moment à l'utilisation de cookies. Vous pouvez obtenir plus d'informations dans notre politique de confidentialité .
Ce site Web utilise des cookies pour améliorer la navigation sur le site Web, analyser les activités en ligne et offrir aux utilisateurs la meilleure expérience sur notre site Web. Vous pouvez vous opposer à tout moment à l'utilisation de cookies. Vous pouvez obtenir plus d'informations dans notre politique de confidentialité .
Cookies basiques
Ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés dans vos systèmes.
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_base, tp_privacy_marketing, tp_smb-select-product_scence, tp_smb-select-product_scenceSimple, tp_smb-select-product_userChoice, tp_smb-select-product_userChoiceSimple, tp_smb-select-product_userInfo, tp_smb-select-product_userInfoSimple, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
Youtube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
Cookies d'analyse et marketing
Les cookies d'analyse nous permettent d'analyser vos activités sur notre site Web pour améliorer et ajuster les fonctionnalités de notre site Web.
Les cookies marketing peuvent être définis via notre site Web par nos partenaires publicitaires afin de créer un profil de vos intérêts et pour vous montrer des publicités pertinentes sur d'autres sites Web.
Google Analytics & Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads et DoubleClick
test_cookie, _gcl_au