Sonicwall TZ-200 无法与同一 SSID 上的其他 WIFI 客户端通信

网络工程 音墙 IEEE-802.11
2021-07-10 12:39:56

我遇到了一个问题,如果主 SSID 上的 WiFi 客户端是无线的,则它们无法相互通信。CAN 与 LAN 资源进行通信。只是不是 Wifi 客户端到 Wifi 客户端。我知道有些路由器称之为 AP 隔离。但是我在 Sonicwall TZ-200 上找不到类似的东西。

例如,WIFI 上的笔记本电脑客户端无法与 WIFI 打印机通信。但是,一旦 SAME 笔记本电脑客户端通过以太网连接,它就可以与 WIFI 打印机通信。

1个回答

在 SonicWALLS 上,在 5.x 版(我想也是 6 版)中,这被称为“接口信任”。要调整此设置,请转至网络 -> 区域并选中“允许接口信任”框以解决此问题。

但是,我会提醒您,如果您使用的 WLAN 区域默认禁用了接口信任,并且您使用的是 5.x 版的 SonicPoint,那么您就做错了。SonicPoints 的无线配置极其繁琐,我不能完全不推荐这款产品。如果你能退回这些,那就去做。他们是一个很头疼的问题。我喜欢他们的防火墙,但讨厌他们的 SonicPoint。

要正确配置它们,SonicPoints 应该是 WLAN 区域中唯一应该位于未标记 VLAN 上的东西。然后您应该创建另一个区域(启用接口信任)。然后,您需要转到网络 -> 接口并单击“添加接口”并创建一个接口,其 VLAN 标记不是 1,其父接口是 SonicPoint 插入的任何接口,您需要选择新创建的区域。

接下来,导航到 SonicPoint -> 虚拟接入点并创建一个虚拟接入点组(VAP 组),然后创建一个虚拟接入点。虚拟接入点 (VAP) 需要设置为您之前使用的相同 VLAN 标记。然后您需要编辑 VAP 组并将 VAP 添加到其中。最后,您已准备好转到 SonicPoint -> SonicPoints 并在中间部分编辑 SonicPoint。然后您可以将 VAP 组分配给 WAP。

您还需要确保 WAP 直接插入 SonicWALL,或者您有一个支持 VLAN 标记的交换机。如果您使用交换机路由,您需要将未标记的 VLAN 分配给您将 WAP 连接到的端口,并使用您使用的相同 VLAN 标记/编号标记或中继交换机端口上的每个 VLAN SonicWALL - 否则您会遇到问题。如果您需要将多个 WAP 直接连接到 SonicWALL,您可以使用 PortShield 组在同一 WLAN 区域上拥有 2 个端口。

如果您不这样做,您会发现一些奇怪的问题,例如无法与网络上的其他计算机通话,但可以访问互联网或获得不稳定的互联网访问,这将工作一段时间,然后突然莫名其妙地退出。

最后,您应该注意,您需要在您创建的区域和 LAN 区域之间配置防火墙规则,以便与您的有线打印机和 LAN 上的其他设备通信。您还应该注意,您将无法使用 Windows 自动发现该打印机,因为 WAP 与打印机不在同一区域(无论您做什么)并且 Bonjour(如果您使用的是 Mac)将无法正确发现,除非您可以在高级配置页面中配置多播并调整一些其他专门设置,并在 IP 助手中配置 mDNS。您可能还需要对 IPv6 进行一些特殊调整。但是,您可以手动指定 IP 地址以打印到打印机。