Просьба помочь

Добрый вечер. Просьба помочь.

Вопрос мой относится к тем, кто умеет настраивать локальные и другие компьютерные сети.

Конфигурация такая: в школе имеется "шкаф", от которого идёт витая пара и входит в коммутатор, к одному из портов которого подключен старенький ASUS wl-520g, его роль - раздача WIFI сигнала на кабинет информатики.

Прикупили Keenetic Start KN-1112 (на фото) c целью увеличить дальность WIFI сигнала. (режим повторителя).

Не могу сделать этого. Дело в том, что в школе доступ к сети по фиксированным IP + прокси. Телефонисты протянув к "шкафу" оптоволокно передали список IP адресов, которые можно настраивать на компьютерах и прокси типа 10.0.56.52 с портом 3128. Настройки и сертификат велели искать тут https://espd.wifi.rt.ru/.

Как сделать репитер по паролю и DHCP умею, с прокси и фиксированным IP - не получается.

Если есть специалисты, просьба направить в правильное русло.

Дополню - WIFI  в кабинете есть, работает хорошо.

Просьба помочь Компьютерная помощь, Компьютер, Локальная сеть, Интернет, Настройка, Роутер, Школа, Прокси, IT

Дополню:

Вот как это сейчас

Просьба помочь Компьютерная помощь, Компьютер, Локальная сеть, Интернет, Настройка, Роутер, Школа, Прокси, IT

Вот как требуется.

Просьба помочь Компьютерная помощь, Компьютер, Локальная сеть, Интернет, Настройка, Роутер, Школа, Прокси, IT
Автор поста оценил этот комментарий

попробуйте. Но если там в основном роутере прописаны разрешения определенным устройствам, то наверное какое-то из этих конечных устройств точкой доступа сделать.  Например, один из ноутбуков.

Кинетик в качестве ретранслятора повторит настройки основного роутера. У него это в мануале даже написано, я сейчас посмотрел.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Хорошо, спасибо.

1
Автор поста оценил этот комментарий

всё, я понял. Тут ретранслятор не поможет, к сожалению. Он транслирует те же самые настроки основного роутера. У вас не получится новым роутером раздавать беспроблемно интернет.

Тут наверное сработает корявая схема такого плана:

старый роутер с этернет-кабелем в ноутбук => ноутбук, работающий в режиме точки доступа => новый роутер в режиме ретранслятора


но я бы наверное просто купил бы на Озоне сим-карту с корпоративным тарифом типа 150 р. в месяц за 30 гигов, воткнуть ее в свисток с раздачей интернета и включал бы его на уроках, чтобы можно бы работать.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Сижу, изучаю теорию сетей. Конечно тяжеловато, как человеку, писавшему курсовые на Бейсике и изучавшему в университете информатику по Корвету. Годы уже не те, но всё же. А если сделать так: роутер же умеет переделывать адреса, NAT вроде называется, может в эту сторону копать, не поможет? Покопаться в настройках ASUS (пароль от него есть), настроить NAT(если получится), а дальше как в домашней сети - закрытый WIFI по паролю. Можно так?

показать ответы
1
Автор поста оценил этот комментарий

всё, я понял. Тут ретранслятор не поможет, к сожалению. Он транслирует те же самые настроки основного роутера. У вас не получится новым роутером раздавать беспроблемно интернет.

Тут наверное сработает корявая схема такого плана:

старый роутер с этернет-кабелем в ноутбук => ноутбук, работающий в режиме точки доступа => новый роутер в режиме ретранслятора


но я бы наверное просто купил бы на Озоне сим-карту с корпоративным тарифом типа 150 р. в месяц за 30 гигов, воткнуть ее в свисток с раздачей интернета и включал бы его на уроках, чтобы можно бы работать.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Понятно, спасибо.

1
DELETED
Автор поста оценил этот комментарий

Ну, они разные бывают. Если вообще нужна такая заморочка, логично ожидать что сертификат будет привязан к конкретному лицу, опционально вместе с учетными данными этого лица в какой-нибудь системе. Может быть конечно и нет =)

У меня например доступ к сети по сертификатам организован - машина в домене может запросить на себя сертификат, по которому получит влан на своем проводном  интерфейсе, иначе получит заглушку. А доменный пользователь из определенной группы может выписать себе сертификат на вайфай, по которому он может авторизоваться в вайфай-сети. Вот я например отслеживаю ситуации, когда кто-то химичит с этими сертификатами и использует их не по назначению -)

раскрыть ветку (1)
Автор поста оценил этот комментарий

"Дяденька, я не настоящий сварщик".

Тут простой сертификат безопасности РТК, как тот, у Зелёного банка на странице Онлайна висит.

1
Автор поста оценил этот комментарий

так вы ж писали "Да раздает" :)

а теперь пишите, что в интернет не пускает.

я запутался.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Раздаёт, пускает только те устройства в которых ручками в настройках сетевой карты пропишешь IP, а в настройках системы адрес прокси сервера.

Если попадётся умный ученик и скопировав эти настройки с любого школьного компа пропишет их в своём смартфоне - его тоже будет пускать в интернет.

Это как ключ в дом - вставлять можешь любую железяку, он войдет в скважину двери, но откроется только своему ключу.

показать ответы
Автор поста оценил этот комментарий

ну вот он раздает то как? Там же должно быть имя сети и пароль от этой сети, чтобы с телефона (допустим) получить доступ к интернету.

Вот эти же данные в кинетике нужно указать, он просто будет ретранслировать полученный по воздуху от старого роутера интернет в режиме моста

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, пароля нет. Детишки вначале радовались - ура, WIFI без пароля, телефон подключается! Но в Интернет не пускает, так как неверный IP и нет настройки прокси.

показать ответы
DELETED
Автор поста оценил этот комментарий

Дык у вас тут точно такая же простая сеть получается, заморочки-то у вас дальше нее. Разница с сетью на домашнем роутером только в том, что домашний роутер сам и сервером дхцп является, но для точки доступа вообще побоку должно быть.


Но мне нравятся идеи соседних ораторов про клиента прокси непосредственно на роутере, хотя это наверное не совсем то, что ожидают от вас проверяющие - обычно сертификат персонифицирован, привязан к конкретному лицу все-таки.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Мы наверное про разные сертификаты говорим, Наш - это тот, который на сайте ростелекома, он не привязан к юр или физлицу.

показать ответы
Автор поста оценил этот комментарий

подождите, там же старенький роутер, вы говорили. Он интернет как-то раздает?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да раздает, настраивал телефонист. По договору - должен быть инет проводной 100мбит и точка вайфай. Хотите больше - любой каприз за ваши деньги.

Вот и кручусь - мы тебе купили, настраивай, "тыжпрограммист".

показать ответы
Автор поста оценил этот комментарий

Я там коммент писал, уточнить хочу: айпишник один выдали только? Тогда как я и писал, роутер настраиваем в wan прокси, он во внешку является одним айпишником и клиентом прокси, а от себя уже lan раздаёт по вайфаю со своей внутренней адресацией. Если там пул адресов и каждый клиент этого роутера может иметь свой адрес и использовать логины-пароли прокси, то всё ещё проще - обычный режим роутера (либо по кабелю либо по вайфаю wan). Как-то так. В обще, для более точного ответа нужны более точные исходные данные...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, буду пробовать.

2
DELETED
Автор поста оценил этот комментарий

Понятно. Ну, вам нужно подключить роутер к первому роутеру в режиме точки доступа, хоть клиентом вайфая, хоть проводом, разобраться с адресацией во втором случае, а дхцп не настраивать, вот тоже самое вроде и получится.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я тоже так думаю, такая идея и была - сделать клиентом Вайфая, а потом дернуть рычажок и от становится репитером, но не ладится что-то.  (дома с простой сетью нормально подключается и репитит).

Спасибо за помощь, в субботу посижу ещё, может чего настроится.

показать ответы
1
DELETED
Автор поста оценил этот комментарий

Не понятно, текущий роутер раздает айпишники из этого списка, а пользователи их получают и настраивают себе сертификаты, или сам роутер настроен на один из них с выписанным сертификатом?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, IP никто не раздает. Есть на бумажке список фиксированных адресов на 30 машин, вот всем школьным компьютерам их прописываем. Эти адреса вбивали телефонисты в этот "шкаф", Сказали - если нужны ещё - пишите офиц. письмо в Ростелеком, откроют ещё десяток адресов.

Если нужно, чтобы мой личный компьютер или телефон подключился к школьной сети, я ручками вбиваю в настройках сетевого адаптера свободный IP из списка, прописываю прокси и устанавливаю сертификат из их сайта.

показать ответы
1
Автор поста оценил этот комментарий

Режим работы выбирай - точка доступа, подключай его по витухе (либо как вайфай-клиент), а в свежайшей прошивке Кинетиков вроде бы есть режим доступа во внешний мир через прокси.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Благодарю, попробую.

2
Автор поста оценил этот комментарий

там у этого роутера должен быть переключатель в режим моста, посмотрите пожалуйста. В этом режиме прописывать ip не нужно, роутер сам сделает. Просто дайте ему имя сети и пароль основного роутера.


у меня такой был в свое время. Там главный нюанс в том, чтобы не забыть в режим моста переключиться (ретрансляция), без этого он не работает, хоть какие там ip прописывай.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Простите, Вы наверное невнимательно читали - нет никакого пароля и имени сети - сеть открытая, доступ по фиксированным IP и прокси. Переключатель есть, это верно. Но бесполезно его тыркать, пока не введёшь прокси.

показать ответы