Jump to content
  • 0
Andrey Tamelo

Настройка отдельной WIFI точки для раздачи VPN

Question

Товаращи, вимание!

Задача следующая. Есть уже настроенное в раутере и работающее ВПН-соединение (клиент). Надо организовать доступ к этому соединению через отдельную точку WIFI. Т.е. так, чтобы любое устройство (зарегистрированное, не зарегистрированное), подключенное к этой точке ходило только через это ВПН-соединение.

Поковырявшись какое-то время в настройках, сам я потерял веру в то, что такое возможно (по крайне мере через вэб интерсфейс). Т.к. разные соединения доступны через профили, а профиль можно повесить только либо на зарегистрированное _устройство_, либо на WiFi точку но только как "профиль для не зарегистрированных устройств". Если же устройство _зарегистрировано_, то профиль связан уже с ним напрямую, а не с WiFi точкой, к которой он подсоединен..

Дивайс: Keenetic Ultra (KeeneticOS 3.1.10)

Подскажите, может я упустил что..

Спасибо.

 

P.S. Как хак работает следующее: на нужную wifi точку вешается в "профиль для не зарегистрированный устройств" профиль, в котором прописано это впн соединение. Тогда все, устройста, которые не зарегистрированы и подключены к этой точке, будут ходить через это впн. Но мне это не подходит т.к. мне нужна регистрация устройств для навешивания на них расписания.

Share this post


Link to post
Share on other sites

8 answers to this question

Recommended Posts

  • 1
6 минут назад, Кинетиковод сказал:

Создайте новый сегмент со своей точкой доступа и привяжите не отдельное устройство, а весь сегмент к нужному VPN.

ТС уже это сделал.  вопрос по зарегистрированным устройствам, их эта политика не касается в текущей реализации

@ndm

Неплохо бы для зарегисрированных опцию "использовать настройки сегмента" добавить. 

Edited by r13

Share this post


Link to post
Share on other sites
  • 1
17 минут назад, Кинетиковод сказал:

@r13

Зарегистрировался в допсегменте. Через заданный VPN хожу. Настроил расписание. Сработает оно или нет узнаю только в полночь. ))) А ведь раньше можно было задавать точное время. Не понял что не так.

P.S. В полночь Кинетик сообщил: "Доступ в Интернет заблокирован по расписанию". Расписание работает.

Кейс состоит в том, чтобы для зарегистрированного устройства выбирать политику по сегменту подключения, а не менять привязку к политике в настройках. 

Share this post


Link to post
Share on other sites
  • 1
1 hour ago, Кинетиковод said:

Устройство должно подключаться к любой точке? Странные у вас желания однако. Трудно представить зачем вам понадобилась столь экзотическая схема. 

В чем экзотика-то? :) Смысл в том, что не только одно конкретное "устройство", а любое устройство (в т.ч. и устройства людей, пришедших в гости), когда им нужен ВПН должны иметь возможность переключиться на ту wifi точку, где ВПН прописан, как основное соединение.

Это удобно, т.к. не всем устройствам и не всегда нужен ВПН. + Не все устройства (Roku, Smart TV например) имеют встроенный vpn клиент. Отдельная точка для них - вариант. Например я хочу иметь американский фильтр на контент Netflix (а доступный контент практически у всех стриминг сервисов отличается по регионам) - переключился на wifi точку c американским vpn. Хочу европейский фильтр (например по американскому недоступен Sotuh Park) - переключился на wifi точку без впн.

На мой взгляд, как раз, такое ограничение как "одно устройство == одна и та же точка доступа" выглядит неудобным.

Share this post


Link to post
Share on other sites
  • 0

@r13

Зарегистрировался в допсегменте. Через заданный VPN хожу. Настроил расписание. Сработает оно или нет узнаю только в полночь. ))) А ведь раньше можно было задавать точное время. Не понял что не так.

P.S. В полночь Кинетик сообщил: "Доступ в Интернет заблокирован по расписанию". Расписание работает.

Edited by Кинетиковод

Share this post


Link to post
Share on other sites
  • 0
2 hours ago, Кинетиковод said:

Создайте новый сегмент со своей точкой доступа и привяжите не отдельное устройство, а весь сегмент к нужному VPN.

Вот здесь более развернуто проблема описана и почему все не так просто :)

 

Share this post


Link to post
Share on other sites
  • 0
15 часов назад, Andrey Tamelo сказал:

Вот здесь более развернуто проблема описана и почему все не так просто :)

Цитата

Получается, что когда зарегистрированное устройство подсоединяется в любую wifi точку, для устройства будет действовать профиль прописанный для него (а не для точки). Явно не хватает возможности прописывать профиль доступа для точки для зареганых устройств.

Устройство должно подключаться к любой точке? Странные у вас желания однако. Трудно представить зачем вам понадобилась столь экзотическая схема. 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...