PDA

View Full Version : Isolamento completo Rete ospiti con modem e access point


sardanus
12-04-2025, 18:19
Ciao a tutti, sono giorni che provo configurazioni varie ma non ne vengo a capo. Non sono molto esperto, cercherò di spiegare al meglio la situazione.

Ho un router 4G Zyxel Lte5398-m904 (192.168.1.1) su cui ho disattivato il wifi perchè fa schifo. In cascata ci ho messo un Deco x50 collegato in wifi al suo satellite gemello (wireless backhaul). Entrambi i dispositivi li avevo già, avrei preso di meglio ma il budget è limitato.

Il software del deco (controllabile solo da app) permette di settare la rete ospiti in wifi, ma questa non isola correttamente dalla rete principale, infatti gateway e pagina principale del deco sono raggiungibili sia nella rete ospiti che nella rete wifi normale. Leggendo in rete sembra che io abbia bisogno di settare le VLAN, che a quanto mi risulta ne il modem, ne il deco gestiscono. Ho provato sia col deco in modalità AP fissandolo sul 192.168.1.2 e sia in modalità router fissandolo sempre sullo stesso ip, con sottorete 192.168.2.1

Dunque servirebbe un dispositivo in mezzo, come uno switch gestito. Ho preso (ma posso renderlo) uno switch tplink tl-sg605e. Nel sw di configurazione vedo che gestisce le vlan ma mi pare sia uno switch L2, quindi non ha una gestione capillare della cosa.

A me serve solo che chiunque sia in wifi non possa accedere alla pagina dei deco, alla pagina del gateway e ai dispositivi sulla rete principale. Quest'ultima infatti è composta solo da un pc che sarà connesso col cavo al modem.

Potete aiutarmi? Mi basta solo una VLAN anche su tutte le porte dello switch, l'importante che sia separata dalla rete principale.

Grazie:cool:

Kaya
13-04-2025, 12:11
Non conosco i deco, ma se fosse davvero attiva la funzonalità "ospiti" non dovresti poter vedere la pagina di configurazione del dispositivo.

Quello che stai cercando di fare non puoi farlo con quello switch, perchè probabilmente ti serve qualcosa a layer 3 che faccia anche routing.

Consiglio: agisci al contrario, usa lo zyxel come rete wirless ospiti e il deco come principale, col fatto e lo zyxel è sulla rete pincipale, i deco creano una sottorete (.2.X ad esempio) non raggiungibile dalla rete "sopra".

Alla peggio vedono unicamente l'interfaccia web dello zyxel

teo180
13-04-2025, 15:24
Puoi benissimo farlo con quello switch è sufficiente un L2 per fare quel che ti serve, ma ti serve un router che gestisca le vlan
Altrimenti non potrai farlo