PDA

View Full Version : Escludere la condivisione cartelle wifi e lasciarla sul cavo:alternative?è sicuro?


YellowT
10-10-2012, 09:48
Buongiorno a tutti,
oggi ho configurato in ufficio la rete wifi. Avendo già a disposizione un router access point telecom italia in disuso ho usato quello.
Ho disattivato DHCP e Napt. L'adsl risulta attiva da firmware ma non essendoci il cavo telefonico non si connette ( ovviamente )

Il tutto è collegato con cavo LAN alla rete interna ( quindi al server dhcp e a internet ).

La connessione funziona perfettamente sul wifi e la rete è criptata WPa-PSK 256 bit ( standard telecom ) con password fornita ai tempi da telecom stessa.

Non ho ancora avuto modo di installare un firewall hardware ( ma lo farò a breve ): mi chiedevo se nel frattempo si potesse configurare la rete per non mandare in condivisione le cartelle interne sul wifi. Per carità, è criptato e per accedere alle cartelle sul server servono utente e password ma vorrei stare ancora un po più tranquillo.

Cosa mi consigliate? Si accetta ogni suggerimento. SOluzione temporanea dato che tra un mese o due al massimo avrò il tempo di configurare e installare il firewall...
Grazie!

Dumah Brazorf
10-10-2012, 10:19
Non credo ci sia modo.
Vedi se si riesce a flashare un firmware moddato, se sei fortunato potresti avere la funzione client/ap isolation che isola ogni client wireless dagli altri.

Il Bruco
10-10-2012, 10:47
Puoi in stallare una 2ª scheda di rete su di un PC a cui colleghi il Modem Telecom.
Su questo PC attivi l'ICS verso la nuova scheda e avrai la Rete Locale non in condivisione con la Rete WiFi che però potrà navigare in Internet.

YellowT
10-10-2012, 15:05
Speravo in una soluzione da server. Ad esempio: non posso semplicemente escludere l'access point dalla condivisione da windows server 2003?
Ho bisogno necessariamente di un firewall per farlo?

ssirio
10-10-2012, 17:22
Scusa, l'apparato è un router, se hai una 192.168.0.0/24 per la rete cablata, metti la 192.168.1.0/24 per il wifi, configuri il firewall del server windows per abilitare lo sharing solo per la 192.168.0.0/24.
I client cablati e quelli wifi potranno comunicare lo stesso fra di loro.
Mi sorge un dubbio, adsl è disattivata, il file sharing pure, che servizi offri tramite wifi???
Vabbè, non sono affari miei.
Ciao

YellowT
11-10-2012, 15:19
Scusa, l'apparato è un router, se hai una 192.168.0.0/24 per la rete cablata, metti la 192.168.1.0/24 per il wifi, configuri il firewall del server windows per abilitare lo sharing solo per la 192.168.0.0/24.
I client cablati e quelli wifi potranno comunicare lo stesso fra di loro.
Mi sorge un dubbio, adsl è disattivata, il file sharing pure, che servizi offri tramite wifi???
Vabbè, non sono affari miei.
Ciao

Offro solo connessione internet :D L'adsl è disattivata perchè la connessione è presa dalla rete tramite un'antenna hiperlan. Il router alice fa solo da access point ;)
COmunque appena ho un attimo testo il tuo consiglio. COsì su due piedi dovrebbe funzionare anche se non voglio stravolgere la rete.

All'access point alice ho dato ip interno fisso al .72. Non ho ben presente come disattivare se possibile lo sharing solo su quell'IP ( non sono un amministratore di rete, faccio ben altro :D )

ssirio
11-10-2012, 20:45
Offro solo connessione internet :D L'adsl è disattivata perchè la connessione è presa dalla rete tramite un'antenna hiperlan. Il router alice fa solo da access point ;)
COmunque appena ho un attimo testo il tuo consiglio. COsì su due piedi dovrebbe funzionare anche se non voglio stravolgere la rete.

All'access point alice ho dato ip interno fisso al .72. Non ho ben presente come disattivare se possibile lo sharing solo su quell'IP ( non sono un amministratore di rete, faccio ben altro :D )

Non è necessario bloccare il .72. Devi configurare il router in modo che faccia routing e non NAT.
Cmq al momento non trovo altre soluzioni se non il routing (se è solo un router) di due reti diverse. In altri casi, se vuoi usare il NAT imposta che venga nattata solo la porta 80 e/o i servizi Internet sul router wifi e non necessiti nemmeno di configurare il firewall sul server.
Ciao.