Продукт
Гостевая сеть без лазеек: как проверить изоляцию Wi-Fi за 15 минут
Студия подключила видеонаблюдение к роутеру, который раздавал интернет посетителям, и никого не предупредила. Когда добавили новую точку доступа, запись прекратилась: две недели простоя и 10 000 ₽ за повторный выезд. А пока устройства висели в общем сегменте, доступ к гостевой сети открывал и их. Разбираем, как устроена безопасная гостевая сеть.
Почему отдельного SSID мало
Два имени на одной точке трафик не разделяют. Защита строится в три слоя:
  • VLAN — отдельная подсеть для клиентов, маршрута к рабочему оборудованию нет;
  • firewall — наружу открыт только интернет и портал авторизации;
  • client isolation — подключенные не видят друг друга.
Чем рискует заведение
Просканировать общий сегмент со смартфона — дело пары минут. Дальше регистраторы с паролем admin/admin, касса, папки со сканами документов. Терминал кафе, упавший на 40 минут вечером пятницы, — это потерянная выручка и негатив на картах: Wi-Fi, который должен приносить отзывы, сам даёт повод для плохих оценок.

Настройка гостевой сети: самопроверка
  1. Сравните IP смартфона в Wi-Fi для посетителей с IP кассового ПК: совпали первые три числа — изоляции нет.
  2. Запустите сканер вроде Fing. Норма — только шлюз и ваш телефон.
  3. Откройте адрес роутера или камеры. Появилась форма входа — это брешь.
  4. Посмотрите на подключение: точка доступа и касса в одном неуправляемом свитче — высокий риск.
Кто за что отвечает
Hot-WiFi берёт на себя портал авторизации, SSID для посетителей на поддерживаемом оборудовании и шаблон правил firewall. Номера телефонов и согласия хранятся на наших серверах в РФ, а не на роутере. Коммутаторы и рабочий Wi-Fi — зона владельца или интегратора. Подробнее — на странице гостевого Wi-Fi Hot-WiFi. Изменения инфраструктуры согласовывайте с нами — так следующая настройка ничего не сломает.
Оставьте заявку, если хоть один пункт списка насторожил: инженер разберёт схему и подскажет, как отделить гостей от рабочих устройств.
Смотрите также