Каким образом построена сеть в заведении?

Всем привет!
Прошу помощи в админских делах.
Я программист, на днях пришел к дяде в кафе и заинтересовался технологией реализации стартовой страницы дом.ру при подключении к wifi (кто не знает: дом.ру предлагает при заходе на любой ресурс выбрать один из вариантов - ты абонент или гость. Если гость, то тебе дают 1 мегабит скорости, а если выбираешь абонент и вводишь номер договора и телефона то дается такая же скорость как и у твоего тарифного плана).
Первая мысль, что это captive portal и прошит роутер, например, dd-wrt.
Но у них стоит wifi передатчик в который входит простая витая пара с PoE.
Проследив за направлением кабеля, обнаружил коммутатор, который подогнали домрушники:
717c612d69554441b67ce338271500d2.jpg
Здесь порт под номером #2 и есть витая пара которая идёт к wifi-адаптеру.
но что же за кабель под номером #4? Оказывается, это быстрый интернет для работников офиса без рекламы и прочих ограничений скорости.
Я, к сожалению, плохо разбираюсь в сетевых технологиях и ради интереса поменял кабеля местами. В итоге не работал интернет ни в "офисной" части, ни для посетителей кафе через wifi адаптер.
Считаю, что каждый программист должен разбираться в сопутствующих технологиях хоты бы на базовом уровне поэтому попробую сформулировать вопрос:
Каким же образом дом.ру это всё делает? Почему так важен номер разъёма и если их поменять местами ничего не работает?
  • Вопрос задан
  • 3274 просмотра
Решения вопроса 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Привет! Скорее всего на портах коммутатора стоит привязка по мак адресу, потому смена не прокатила, в добавок (точнее, даже более вероятно) на порту wifi вполне себе может быть vlan, потому получить из него трафик, просто подключившись не получиться, равно как и отдать обычный интернет (любой) в точку доступа, т.к. точка ждёт на входе так же vlan.

Помимо прочего, вполне возможно, что в офисной и в вайфае разные ip адреса сетей, потому если отдать нужный vlan на вайфай точку, она вполне может не увидеть ничего, так как нужный её шлюз по-умолчанию просто не доступен (а значит и ожидаемая страница авторизации \ радиус сервер тоже), потому вайфай тоже отваливается.

Другими словами, даже если бы они хотели специально создать такую схему, при которой замена кабеля бы заставила работать вайфай и сеть (но наоборот) у них скорее всего это не вышло бы.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
Все просто - порт 2 и 4 - разные вланы. На втором обычный интернет (возможно со статическим айпишником), на четвертом влан уходит в сеть провайдера так, чтобы точка могла авторизоваться (чтоб левую точку никто не воткнул) и отдать клиентам нужную страничку. Соответственно, чтоб завелось у вас после смены портов, надо перенастроить точку и компьютер)
Ответ написан
Комментировать
Тут абсолютно ничего сложного. Начнем по порядку. Синий кабель идет в сеть провайдера тут все понятно. Кабель номер 2 идет к точке доступа и по нему (ВНИМАНИЕ) идет питание ПОЕ. Кабель номер 4 идет (куда к стати он входит?), но предположу что в коммутатор. Так вот почему у вас не работает сеть если поменять все местами, а все просто, вы вытащили кабель с питание от точки доступа ,соответственно без питалова она упала, и отправили ПоЕ на другой коммутатор для сотрудников, что естественно положило его (хорошо что не сожгли).

Был такой случай в одном из офисов, с большим кол-вом сотрудников и ип телефонов, который питались по ПоЕ, так вот админ взял и кабель по которому идет ПОЕ по ошибке (запутался малеха) впихнул в 48 портовый коммутатор (Д-линк вроде) лягла вся сеть...

Сама точка доступа работает через тунель к контроллеру провайдера (не зная что за вендор не скажу что за контроллер, но суть везде одинаковая) и любое подключение к ней проходит через этот контроллер который и отвечает за ввод пароля, рекламу и т.д.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы