Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - Нужен совет по организации сети

Ответить
Настройки темы
Уязвимости - Нужен совет по организации сети

Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день !
Ситуация следующая: Есть ресторан в котором нужно сделать бесплатный WI-FI для посетителей, соответственно есть сеть для работы (торговое оборудование,1с сервер, бухгалтерские компы итд)

Нужно категорически закрыть доступ WI-FI клиентам к офисной сети.

В данный момент адрес сети вида 192.168.1.0
Все рабочие компы и оборудование имеют статические адреса
Точка доступа для клиентов без WAN TP-Link TL-WA901ND со статическим адресом раздаёт по DHCP
Точка доступа для офисных без WAN TP-Link TL-WA901ND со статическим адресом

Закрыть всё посредством встроенного браузера\антивируса недостаточно.
Какие варианты предложили бы ?
Спасибо

Отправлено: 13:20, 01-09-2015

 

Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 123.jpg
(366.8 Kb, 14 просмотров)

во вложении примерная схема сети для ясности

Отправлено: 13:49, 01-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Апну

Отправлено: 06:13, 03-09-2015 | #3

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата sol-minor:
Какие варианты предложили бы ? »
Посмотри тут:
Цитата:
Поддержка до 4 имен SSID и VLAN для расширения настроек доступа позволяет сетевым администраторам четко распределять права доступа и сервисы между различными пользователями

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 07:32, 03-09-2015 | #4

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


zai, угу...

sol-minor, пункт 4.5.1 в http://www.tp-link.com/Resources/doc...r_Guide_RU.pdf

При том не обязательно иметь две точки доступа (одну для клиентов, другую для офисных сотрудников): в этом пункте сразу за рисунком 4-9 упоминается Гостевая сеть (которую я с успехом использую даже в более простом и дырявом DIR-320).

-------
Mikhail Zhilin


Отправлено: 15:28, 03-09-2015 | #5


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата sol-minor:
Посмотри тут:
Цитата:
Поддержка до 4 имен SSID и VLAN для расширения настроек доступа позволяет сетевым администраторам четко распределять права доступа и сервисы между различными пользователями »
Цитата sol-minor:
sol-minor, пункт 4.5.1 в http://www.tp-link.com/Resources/doc...r_Guide_RU.pdf
При том не обязательно иметь две точки доступа (одну для клиентов, другую для офисных сотрудников): в этом пункте сразу за рисунком 4-9 упоминается Гостевая сеть (которую я с успехом использую даже в более простом и дырявом DIR-320). »
Спасибо, попробЫвал, не совсем то.
1) Получилось, что два разных имени ssid в одной зоне - мне достаточно одного ssid
2) Требуется чтобы беспроводные клиенты гостей ресторана со своими айфонами,смартфонами,планшетами, получили бесплатный интернет и при этом не смогли увидеть,просканировать,попасть на рабочие компьютеры.
3) Может быть возможно для беспроводных назначить адрес 192.168.2..0, для проводных 192.168.1.0 и как то и один общий шлюз для интернета для них ?

Отправлено: 07:34, 09-09-2015 | #6


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


попробую openwrt прошить в точке доступа, дальше видно будет

Отправлено: 06:34, 10-09-2015 | #7


Новый участник


Сообщения: 24
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата mwz:
При том не обязательно иметь две точки доступа (одну для клиентов, другую для офисных сотрудников): в этом пункте сразу за рисунком 4-9 упоминается Гостевая сеть »
Не все так просто) Там же указывается:
Цитата:
"Если вы хотите настроить Гостевую и Внутреннюю сети по VLAN, используемый
вами коммутатор должен поддерживать функцию VLAN. В качестве предварительного
этапа вы можете настроить порт коммутатора для передачи тэггированных пакетов
VLAN, описываемых стандартом the IEEE802.1Q, и активировать данное поле."
А Ваш коммутатор поддерживает VLAN? Не факт, не факт)
Разделение сетей по VLAN-ам и функция гостевой сети (которой нет в 901-й точке) - не одно и то же.
Цитата sol-minor:
попробую openwrt прошить в точке доступа, дальше видно будет »
Расскажи, что получится. DD-WRT тоже станет.
При тестировании обрати внимание что будет доступно клиенту, если он вручную назначит себе IP и шлюз, в обход DHCP

Что используется в качестве корневого сервера/маршрутизатора?

Последний раз редактировалось Strongmercury, 10-09-2015 в 18:10.


Отправлено: 16:08, 10-09-2015 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - Нужен совет по организации сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
xDSL/DialUp - Нужен совет по по выбору WiFi оборудования NickAmber Сетевое оборудование 8 24-11-2013 04:32
Вопрос - Очень нужен совет по организации удаленного входа на домашний ПК Serger Защита компьютерных систем 5 31-01-2013 15:26
Совет по организации Кроссфайр. Impressive Видеокарты 2 20-11-2009 17:18
Route/Bridge - Нужен совет по организации 4 сетей a l e x u s Сетевые технологии 9 14-10-2008 13:26
Нужен совет! подключить комп к сети,через другой pipez Сетевые технологии 3 13-12-2005 10:08




 
Переход