找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 8929|回复: 16

H大padavan 访客网络不能隔离内网 这是BUG嘛

[复制链接]
发表于 2017-2-17 23:01 | 显示全部楼层 |阅读模式
用的斐讯K2  发现访客网络还能访问内网  开始还以为防火墙被我关了的原因  后面开防火墙照样可以访问内网
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2017-2-18 09:38 | 显示全部楼层
所谓隔离网关地址都是可以访问的 请确认ping 内网其他设备可以ping通

点评

PING不通 你这签名有毒啊 看得我怕怕的  详情 回复 发表于 2017-2-18 21:00
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-18 15:42 | 显示全部楼层
的确有这个毛病,访客网络还是能访问内网
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-2-18 21:00 | 显示全部楼层
S沁雨寒S_风雪 发表于 2017-2-18 09:38
所谓隔离网关地址都是可以访问的 请确认ping 内网其他设备可以ping通

PING不通   你这签名有毒啊 看得我怕怕的

点评

ping不通 说明隔离成功  详情 回复 发表于 2017-2-20 09:43
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-18 22:35 来自手机 | 显示全部楼层
解决方法:系统管理~服务~限制内网访问网络,选择wired and mainap clients。

点评

2023年了,感谢大佬6年前的指南!现在访客网络不能访问路由器和光猫管理页了,但是还是能访问路由器USB设备的SMB,请问可以禁止吗?  详情 回复 发表于 2023-1-27 07:00
这个选项只能禁止内网登入后台呀! 但是在WIFI内开启隔离,还是能互相PIN呀~ 同求方法.........  详情 回复 发表于 2017-4-20 18:11
为啥还能访问上级路由和光猫  详情 回复 发表于 2017-2-18 22:47
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-2-18 22:47 | 显示全部楼层
herocspx 发表于 2017-2-18 22:35
解决方法:系统管理~服务~限制内网访问网络,选择wired and mainap clients。

为啥还能访问上级路由和光猫

点评

无线隔离只能隔离内网和访客网络,如果连路由都不能访问了,你还怎么上网?要那个访客网络有什么意思呢? 如果是不想让访客网络访问路由和光猫的设置界面,必须用防火墙  详情 回复 发表于 2017-4-21 08:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-18 23:53 来自手机 | 显示全部楼层
参考方案:防火墙~网址过滤,mac填允许访上级路由和猫的,勾选排除,网址过滤列表填上级路由和猫的地址。

点评

我把防火墙关了  详情 回复 发表于 2017-2-19 08:05
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-2-19 08:05 | 显示全部楼层
herocspx 发表于 2017-2-18 23:53
参考方案:防火墙~网址过滤,mac填允许访上级路由和猫的,勾选排除,网址过滤列表填上级路由和猫的地址。

我把防火墙关了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-19 20:23 | 显示全部楼层
我是想过滤MAC,过滤了MAC还能上网,
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-20 09:43 | 显示全部楼层
天际追风 发表于 2017-2-18 21:00
PING不通   你这签名有毒啊 看得我怕怕的

ping不通 说明隔离成功
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-4-20 18:11 | 显示全部楼层
herocspx 发表于 2017-2-18 22:35
解决方法:系统管理~服务~限制内网访问网络,选择wired and mainap clients。

这个选项只能禁止内网登入后台呀!
但是在WIFI内开启隔离,还是能互相PIN呀~
同求方法.........
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-4-20 20:30 | 显示全部楼层
无线客户端之间隔离:无线2.4G---高级设置---启用 AP 客户端隔离5G同理
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-4-21 08:53 | 显示全部楼层
天际追风 发表于 2017-2-18 22:47
为啥还能访问上级路由和光猫

无线隔离只能隔离内网和访客网络,如果连路由都不能访问了,你还怎么上网?要那个访客网络有什么意思呢?
如果是不想让访客网络访问路由和光猫的设置界面,必须用防火墙
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-4-22 03:46 | 显示全部楼层
目前测试PADAVAN在二级路由下,访客网路是无效的...
不知有啥解决办法
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-10-14 12:07 | 显示全部楼层
本帖最后由 rer 于 2019-10-14 12:12 编辑


我wifi都不敢一直开 都是按一下 开关的……默认隐藏wifi的SSID的
抓过登录路由器 他都没加密 一直发送管理员帐号密码通信……放射wifi~非常危险
TP这种小辣鸡都有第1次登录密码加密 + 后面通信 用临时stok
Padavan手动注销是无效的!不关闭整个游览器进程 你就算关闭标签 在开个游览器进程也能直接进
隔离内网 正确的做法是 不同的网关 设置禁止互相访问的隔离+防火墙设置规则 禁止网段访问ssh+80http登录路由器(包括上级路由器+光猫)
以前用潘多拉是可以2个网关的(LAN) 老毛子好像是没有 开了wifi别人手机再有什么万能钥匙 那真的是透明
正确设置好防火墙+网段隔离 wifi无密码都是非常安全的……那才是真正意义上的访客网络



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-11-1 07:58

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表