Назад | Перейти на главную страницу

Доступ к ресурсам LAN из WLAN с помощью SonicWALL TZ 215 wireless-N

Я пытаюсь разрешить клиентам, подключенным к моей беспроводной сети SonicWALL, подключаться к компьютерам в проводной локальной сети. Я понимаю, что это угроза безопасности.

Я настроил брандмауэр, чтобы разрешить соединение, как показано на снимке экрана, но беспроводные клиенты по-прежнему не могут подключиться. Это проблема, потому что они не находятся в одной сети (WLAN: 172.X.X.X; LAN 192.X.X.X)? Нужно ли мне проложить между ними маршрут, чтобы это работало?

РЕДАКТИРОВАТЬ:

попробовал отредактировать некоторые настройки в области зон, но все равно не пошел

Настройки X0:

Мостовой режим L2 выполнит то, что вы хотите. Это позволит LAN и WLAN находиться в одной подсети с общим пулом адресов, как и в случае с типичным «домашним» беспроводным маршрутизатором. Я получил то же самое: "Ошибка: индекс интерфейса. Интерфейсы Portshield не могут быть назначены паре моста L2" при попытке соединить их. Вот решение:

https://support.software.dell.com/kb/sw11470

Странно, но этого правила должно быть достаточно, чтобы оно работало, необходимые маршруты автоматически создаются в Sonicwall для доверенных интерфейсов. Это Allow Interface Trust опция включена в зоне WLAN?

Попробуйте начать с шага 2 в этом документе.

Sonicwall UTM - Wireless: как разрешить TCP-связь между беспроводным (аутентифицированным на SonicPoints) и проводным узлами, подключенными к одной сети, без использования режима моста Layer2.

Я думаю, что проблема, с которой вы столкнулись, - это DNS и Netbios. Вы должны иметь возможность подключиться через IP-адрес. Имя компьютера не будет работать, поскольку Netbios не транслирует за пределы локальной подсети. Вы можете избежать этого, если настроите WLAN как режим моста уровня 2, таким образом, ваша LAN и WLAN находятся в одной подсети. В противном случае вам нужно будет настроить DNS-сервер или создать файлы локальных хостов на всех ваших машинах.

Идти под Брандмауэр > Правила доступа и изменить WLAN> LAN из Отрицать к Позволять. Это решит проблему за вас.