PDA

View Full Version : Creare sottorete


Ministry
01-03-2013, 09:23
Ciao a tutti,
Ho un piccolo ufficio in uno spazio condiviso, che fornisce anche la connessione ad internet ad uso comune; in tutto ci sono una ventina di macchine.
Io vorrei creare una sottorete per "isolare" i miei tre pc, in modo che non siano accessibili dalle altre macchine della rete ma che riescano comunque ad accedere al web.
Mi sono procurato quindi un router/access point (un Tp-Link WR841ND, quindi di fascia economica) ma a questo punto sono un po' confuso.

Cosa ho fatto: ho collegato la porta Wan del mio router alla presa di rete
dell'ufficio e ho fatto il detect automatico, ottenendo questi valori:

IP Address: 192.168.0.113
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.0.203
(vedi screenshot: https://dl.dropbox.com/u/112252/wan.png)

Presumo che "IP address" sia l'indirizzo esterno assegnato al mio router (cioè quello visibile alla rete comune) e "Default Gateway" l'indirizzo del router generale (ovvero quello a monte di tutto).
La parte LAN attualmente è configurata così (https://dl.dropbox.com/u/112252/lan.png); se provo a cambiare la subnet ottengo un messaggio di
errore: "WAN IP address and LAN IP address cannot be in a same subnet. Please input another IP address." (che mi confonde un po' perché io appunto dovrei - immagino - differenziare le due subnet)

Qui si fermano le mie competenze.
Dove sbaglio? :)

kappa85
01-03-2013, 09:39
A me pare corretto così. Con quella configurazione LAN i pc all'interno della tua rete "protetta" dovranno avere una configurazione

ip 192.168.10.X
mask 255.255.255.0
gw 192.168.10.254

Se abiliti il dhcp, assicurati che fornisca indirizzi nel range indicato sopra (ip)
I tuoi pc saranno così su una rete diversa (192.168.10) rispetto all'altra (192.168.0).

Ministry
01-03-2013, 09:49
Mi sono dimenticato di aggiungere che è già così, il server dhcp è abilitato e i pc accedono normalmente a internet.
Ma riescono a vedere le altre macchine della rete e a essere visti a propria volta, anzi, le altre macchine riescono pure ad accedere alle cartelle condivise... cosa che vorrei appunto evitare.
E' possibile?

Dumah Brazorf
01-03-2013, 10:38
Il firewall è attivo?