|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 8
|
Possibile limitare le connessioni wireless in una lan al solo internet?
Salve a tutti
![]() Ho letto in giro sul forum e mi sembra che un argomento simile non sia già stato trattato (spero, nel caso vogliate scusarmi e chiudere!)...quindi vi espongo la situazione: Situazione attuale: Ho una piccola rete locale cablata composta da 5 cliente + 1 server. I client lavorano su una cartella convisiva del server e, a loro volta, hanno delle risorse condivise tra loro (qualche cartella, stampanti). Non sono impostate ne password ne controllo degli accessi, questo vuol dire che da qualsiasi computer è possibile accedere a qualunque risorsa della rete. L'accesso ad internet è garantito da un modem/router adsl. Di cosa dispongo: - Modem/router adsl Atlantis Land ADSL2+ VPN Firewall (cod. A02-RA440) - Access point Atlantis Land NetFly WAP 108 (cod. A02-WAP-54G) - Switch D-Link DGS-1016D Cosa vorrei fare: Vorrei dare la possibilità a operatori esterni (clienti, fornitori, rappresentanti...) dotati di un portatile con connettività wireless di usufruire solo del collegamento adsl (previa fornitura del chiave wep), impedendo nel contempo di poter sfogliare ed accedere alla risorse della rete cablata locale per ragioni di riservatezza. Tenete presente che l'access point avrà solo questo scopo: nessun computer dell'ufficio si collegherà mai via wireless. E' una cosa fattibile con l'hw che ho? Possibili soluzioni che già conosco: - Impostare password alle risorse condivise. (sarebbe la cosa più logica, lo ammetto!) - Utilizzare uno switch con supporto vlan -Sottoscrivere una adsl dedicata al solo wireless, svincolandola dalla lan cablata. Grazier per qualsiasi consiglio! ![]() Un saluto, Giorgio Ultima modifica di Gio-555 : 09-04-2008 alle 11:42. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Toscana - provincia di Grosseto
Messaggi: 3881
|
se il router te lo consente potresti abilitare alla LAN i soli MAC dei tuoi pc
__________________
fatto affari con: un sacco di gente PC1: Win 7 Ultimate X64 - PC2: Win 7 Ultimate 32b - PC3: Win XP sp3 - NAS MRT-communication 500Gb+500Gb mirroring - PC4: HTPC Winx XP Professional + XBMC - Portatile: ACER Extensa 5230E Fedora 18 |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 8
|
Era una cosa che avevo provato a fare, ma non è servita
![]() Il router supporta il filtro sui mac ma avendo solo 4 porte ethernet non lo uso come switch. E' collegato al d-link da 16 porte, per cui il router in se non filtra nulla. L'ideale sarebbe dire allo switch d-link cosa filtrare...ma è un semplice "unmanaged"... Ultima modifica di Gio-555 : 09-04-2008 alle 14:23. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2003
Città: Toscana - provincia di Grosseto
Messaggi: 3881
|
all'AP è possibile assegnare un IP statico e poi utilizzare il suo server DHCP per creare un'altra classe di ip?
mi spiego meglio, mettiamo che il tuo router sia 192.168.0.1 con un range da 50 ip per il DHCP server (quindi avrai da 192.168.0.2 a 192.168.0.52 disponibili) puoi assegnare all'AP un ip 192.168.0.52 come gateway e DNS 192.168.0.1 ma come range da assegnare ai pc che si collegano a lui 192.168.2.xxx. spero di essere stato chiaro Tut, Pegaso, Alfonso, Outatime ditemi se ho scritto cavolate oppure se l'ho azzeccata (almeno in parte) ![]()
__________________
fatto affari con: un sacco di gente PC1: Win 7 Ultimate X64 - PC2: Win 7 Ultimate 32b - PC3: Win XP sp3 - NAS MRT-communication 500Gb+500Gb mirroring - PC4: HTPC Winx XP Professional + XBMC - Portatile: ACER Extensa 5230E Fedora 18 Ultima modifica di rob66 : 09-04-2008 alle 15:32. |
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 8
|
Chiarissimo!
![]() E' una prova che non avevo mai preso in considerazione in quanto non pensavo che il dhcp potesse assegnare una classe di ip diversa da quella dell'apparato che lo integra...! Vado subito a mettere in pratica il tuo consiglio, se funzionasse sarei a posto! ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2003
Città: Toscana - provincia di Grosseto
Messaggi: 3881
|
Ho letto il manuale dell'AP ed in teoria la cosa è fattibile
__________________
fatto affari con: un sacco di gente PC1: Win 7 Ultimate X64 - PC2: Win 7 Ultimate 32b - PC3: Win XP sp3 - NAS MRT-communication 500Gb+500Gb mirroring - PC4: HTPC Winx XP Professional + XBMC - Portatile: ACER Extensa 5230E Fedora 18 |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
![]() anche con IP di classe diversa il router farà routing tutti i PC si vedranno
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
ascolta, resetta l'AP, metti la chiave WEP, collegalo al routerone e segui questa guida: http://www.clearnet.com.au/Billion_VLANS.html logicamente devi scegliere solo la porta ETH attaccato all'AP edit: il DHCP sull'AP deve rimanere disabilitato
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. Ultima modifica di Harry_Callahan : 09-04-2008 alle 15:56. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2003
Città: Toscana - provincia di Grosseto
Messaggi: 3881
|
Quote:
hai ragione mi sono scordato di te e BTS.... chiedo venia ![]() ma sei sicuro che non funzionerà? su classi diverse di IP non dovrebbero vedersi
__________________
fatto affari con: un sacco di gente PC1: Win 7 Ultimate X64 - PC2: Win 7 Ultimate 32b - PC3: Win XP sp3 - NAS MRT-communication 500Gb+500Gb mirroring - PC4: HTPC Winx XP Professional + XBMC - Portatile: ACER Extensa 5230E Fedora 18 |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
il cavalliere alato e il sottoscritto hanno perso delle ore su questo argomento la soluzione è utilizzare un CISCO, tempo fa ricordo un intervento degli esperti CISCO(hmetal se non ricordo male), con i CISCO è possibile bloccare il routing tra IP di classe diversa
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
#11 | |||
Junior Member
Iscritto dal: Apr 2008
Messaggi: 8
|
Quote:
Quote:
![]() Quote:
![]() |
|||
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2003
Città: Toscana - provincia di Grosseto
Messaggi: 3881
|
ho letto il link che hai postato e penso di aver capito... ora tutto sta a vedere se il router accetta quel parametro da telnet, ma se lo hai postato presumo di si
![]()
__________________
fatto affari con: un sacco di gente PC1: Win 7 Ultimate X64 - PC2: Win 7 Ultimate 32b - PC3: Win XP sp3 - NAS MRT-communication 500Gb+500Gb mirroring - PC4: HTPC Winx XP Professional + XBMC - Portatile: ACER Extensa 5230E Fedora 18 |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
prima ho detto devi scegliere solo una porta ETH della guida http://www.clearnet.com.au/Billion_VLANS.html
non vorrei crearti confusione, faccio un esempio: la guida metti ethernet1 su P3 e P4, tu metti ethernet su 1,2,3 e ethernet1 su 4 e alla porta 4 colleghi solo l'AP
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
![]() |
![]() |
![]() |
#15 | |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 8
|
Quote:
![]() Purtroppo pensavo di averer il tempo di provare il tuo consiglio, ma dovrò rimandare a domani il test :-\ Da quello che leggo comunque sarebbe proprio la soluzione giusta, una vlan senza dover prendere uno switch da 500 euro che la gestisca... ![]() Mi chiedo però se il dhcp dell'ap debba essere per forza disabilitato: sarebbe stato comodo lasciare che assegnasse l'ip in automatico al portatile, senza dover spiegare all'"esterno" come fare a configurare la sua scheda. Ultima modifica di Gio-555 : 09-04-2008 alle 16:34. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2003
Città: Toscana - provincia di Grosseto
Messaggi: 3881
|
io resto in attesa perché voglio sapere come finisce la cosa mi interessa imparare cose nuove
![]() ma se il router fa da server DHCP non ti cambia niente, devi solo dare la chiave di accesso per la parte wifi no? anche perché con la modifica postata da Harry tutti i pc, compresi quelli wifi collegati all'ap avranno la stessa classe di IP ma quelli collegati all'AP potranno solo navigare in internet e non girellare per la LAN
__________________
fatto affari con: un sacco di gente PC1: Win 7 Ultimate X64 - PC2: Win 7 Ultimate 32b - PC3: Win XP sp3 - NAS MRT-communication 500Gb+500Gb mirroring - PC4: HTPC Winx XP Professional + XBMC - Portatile: ACER Extensa 5230E Fedora 18 Ultima modifica di rob66 : 09-04-2008 alle 16:39. |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
l'importante che il DHCP sia abilitato lato router con 2 DHCP abilitati si rischiano problemi di conflitti
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
giusto
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
#19 | ||
Junior Member
Iscritto dal: Apr 2008
Messaggi: 8
|
Quote:
Quote:
Mi spiace non poter provare subito la soluzione di Harry_Callahan, ma per fare questi "pasticci" non sto usando il A02-RA440 ma un A02-RA3 che non ha la funzione di bridge interface :-\ |
||
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:50.