PDA

View Full Version : Router wifi con QoS per dividere una rete


borexino
30-08-2010, 12:16
Ciao a tutti!
Ho la necessità di dividere la rete di casa in 2 sottoreti. Una per il secondo piano (quello servito da adsl) ed una per il primo piano dove ho un cavo lan che proviene dal router adsl.
L'idea è quella di mettere un secondo router wifi con ingresso wan che abbia il controllo QoS.
E' giusta l'idea?

Qualcuno mi consiglia qualche apparecchio adatto allo scopo che non costi uno sproposito?

fastmenu
30-08-2010, 14:35
fattibile,ma non vedo l utilità di dividere la rete,a meno che i pc non si devano vedere..in ogni caso temo ti serva un router che gestisca 2 reti,mentre i piu diffusi ne gestiscono una sola,se non una lan e una wifi...

ps su secondo router non serve la porta wan(anche se l hanno tutti ormai) perche lo colleghi alla porta lan classica.

nuovoUtente86
30-08-2010, 15:13
se non una lan e una wifi...
la subnet è comunque unica, ciò che avviene è una conversione di metto, trasparente al livello rete, e pseudo trasparente (wrapping) a livello 802.
ps su secondo router non serve la porta wan(anche se l hanno tutti ormai) perche lo colleghi alla porta lan classica.
utilizzare la porta wan è il modo più immediato, semplice e performante di segmentare il broadcast. Potrebbe farlo anche con regole di firewalling, ma sprecando banda (traffico broadcast) e risorse hardware inutili. Inoltre se non ci fosse una interfaccia wan (rj45 o 11 che sia) non sarebbe un router ma un semplice switch.
Una ulteriore soluzione elegante, è quella di utilizzare un AP in grado di utilizzare le W-vlan, ovvero utilizzare lo stesso mezzo hardware con più domini virtuali, esattamente come avviene per le vlan switched.

borexino
30-08-2010, 15:46
Il motivo di creare una sottorete è proprio dividere fisicamente la rete per non avere i pc visibili e poter gestire nella sottorete il QoS per limitargli la banda.

Fra i prodotti in commercio l'occhio è caduto sul WRT54GL economico e versatile.
Cosa ne pensate?
Grazie ad entrambi

nuovoUtente86
30-08-2010, 15:53
E' un dispositivo evergreen, anche se per la gestione corretta del QoS, ci vorrebbe qualcosa di livello superiore. Salendo di prezzo, per le tue esigenze sarebbe ideale l' Apple airport extreme, che tra l' altra implementa le w-vlan di cui parlavo prima. Ricorda, comunque, che per isolare completamente le reti, devi creare un tunnel punto-punto tra la wan del router e il gateway, o in alternativa agire sul firewall. La prima soluzione, è inizialmente più insidiosa ma maggiormente performante.

fastmenu
30-08-2010, 16:50
la subnet è comunque unica, ciò che avviene è una conversione di metto, trasparente al livello rete, e pseudo trasparente (wrapping) a livello 802.

utilizzare la porta wan è il modo più immediato, semplice e performante di segmentare il broadcast. Potrebbe farlo anche con regole di firewalling, ma sprecando banda (traffico broadcast) e risorse hardware inutili. Inoltre se non ci fosse una interfaccia wan (rj45 o 11 che sia) non sarebbe un router ma un semplice switch.
Una ulteriore soluzione elegante, è quella di utilizzare un AP in grado di utilizzare le W-vlan, ovvero utilizzare lo stesso mezzo hardware con più domini virtuali, esattamente come avviene per le vlan switched.


dipende,ad esempio il mio 2° router,un eccellente wrt110 se collegato al router che mi da la conessione ad internet non mi fa passare i dati internet,ma solo la lan locale:(

nuovoUtente86
30-08-2010, 16:57
dipende,ad esempio il mio 2° router,un eccellente wrt110 se collegato al router che mi da la conessione ad internet non mi fa passare i dati internet,ma solo la lan locale:(

dipende dallo schema di collegamento, dall' abilitazione del NAT, dalle regole del firewall e dalle impostazioni degli hosts. Con questi dati posso essere più preciso sul fenomeno. Basta cambiare gateway, del resto, per inibire il traffico pubblico, oppure semplicementa sfruttare il NAT per rendere la comunicazione, in fase di instaurazione (o raggiungibilità UDP/ICMP), unidirezionale. Ad ogni problema, o quasi, esiste una soluzione, basta ragionare un po'...il protocollo ip è meraviglioso da questo punto di vista.