Avaleht
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Wifi AP ühendamine teise võrku märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
scream
HV kasutaja
scream

liitunud: 24.02.2009




sõnum 06.01.2014 10:46:01 Wifi AP ühendamine teise võrku vasta tsitaadiga

Võrk näeb praegu välja selline


Nüüd aga soovitakse Wifit maja, ning sai soetatud 20 Ubiquiti AP-d
Aga probleemiks on see, et Wifi-st ei tohiks pääseda ligi Pfsense-i taga olevatele arvutitele, ehk et kuidas neid eraldada ära?
Wifi võrk jääks avalikult saadavaks kõigile.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Rasmus
HV veteran

liitunud: 30.12.2002



Autoriseeritud ID-kaardiga

sõnum 06.01.2014 12:00:18 vasta tsitaadiga

Korralik marsruuter toetab VLAN-e. Samuti ka korralik Switch. Korralikud Wifi AP-d toetavad ka. AP-d lähevad eraldi virtuaalsesse kohtvõrku ja VLAN-ide vahel on tulemüür, mis liiklust ei luba. Kui AP-d toetavad virtuaalseid SSID-sid erinevates VLAN-ides, siis on ka vägev. Saab teha avatud võrke ja suletud võrke.

Lihtsam lahendus on, et pane need AP-d eraldi swithiga selle Thompsoni junni taha. Kui see teine tulemüür on õigesti konfitud ja NAT-i taga, siis Wifis olevad seadmed ei tohiks midagi muud näha, aga vastupidi küll.

_________________
Rakvere parasiit
tagasi üles
vaata kasutaja infot saada privaatsõnum
MadCow
HV vaatleja

liitunud: 26.05.2007



Autoriseeritud ID-kaardiga

sõnum 06.01.2014 16:10:37 vasta tsitaadiga

PFSense oskab väga ilusti teha WiFi jaoks VLAN'i. Pane ainult 1 LAN kaart juurde masinasse. Teine switch ka juurde, nende 20 jaoks.
Keela lihtsalt reeglitest omavaheline suhtlus lan'idel ära ja korras.

Aga, soovitan see avalik wifi väga ära nudida ja väga korralikud piirangud panna reeglitega kui Sa kavatsed lasta suvalised masinad sinna ligi. Olen näinud avalikku wifit, mis oli väljapoole sama IP otsas millel ka corp mail-server ... oioi kui paha icon_razz.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Wifi AP ühendamine teise võrku
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.