Odseparowanie usera od lanu - dostęp tylko do internetu.
|
lookaka |
Dodano 09-07-2012 13:40
|
User
Posty: 94
Dołączył: 04/10/2007 20:05
|
Witam wszystkich,
WRT54GL z Tomato 1.27
Potrzebuję zrobić ogólnodostępną sieć WiFi ale tak aby klienci tej sieci nie mieli dostępu do sieci lokalnej.
Mogę coprawda w tej sieci postawić router z AP i zrobić adresowanie inne niż w "nadsieci" ale to mnie nie ustrzeże przed bardziej ciekawskimi, którzy puszczając chociażby tracerouta zauważą, że są w podsieci i mogą próbować zajrzeć do zasobów do których oglądania nie są uprawnieni :)
Mam do dyspozycji kilka adresów zewnątrznych ale zroutowanych przez adres głównej bramy (tomato) więc tak czy inaczej ogólnodostępny AP musi być wpięty w lan Tomato a później ewentualnie mogę zrobić dla takiego adresu One-to-One NAT, co nadal nie zmienia faktu, że AP znajduje się w sieci lokalnej wraz z wszystkimi "dobrodziejstwami" z tym związanymi.
Jakiś pomysł na to aby klient ogólnodostępnej sieci wifi nie miał możliwości "zaglądnięcia" do sieci wyżej lub nawet do tej samej sieci?
Pozdrawiam i z góry dziękuję za sugestie.
Łukasz |
|
|
|
buniaczek |
Dodano 09-07-2012 13:50
|
OL Maniac
Posty: 1166
Dołączył: 28/12/2010 13:05
|
Wrzucenie nowego tomato a następnie wykorzystanie VLANów oraz MultiSSID
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
|
|
|
|
kille72 |
Dodano 09-07-2012 13:52
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
http://openlinksys.info/forum/viewthr...d_id=14849 |
|
|
|
buniaczek |
Dodano 09-07-2012 13:54
|
OL Maniac
Posty: 1166
Dołączył: 28/12/2010 13:05
|
Jedziesz z tym tematem: [TURTORIAL] Konfiguracja sieci gościnnej (VLAN + multiSSID)
/edit: spóźniłem się
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
|
|
|
|
lookaka |
Dodano 09-07-2012 14:20
|
User
Posty: 94
Dołączył: 04/10/2007 20:05
|
Dziękuję bardzo za szybkie podpowiedzi - pewnie to rozwiąże mój problem, i jeśli nie znajdę innego rozwiązania to pewnie zastosuję to z Waszych postów, ale...
Myślicie, że na tej wersji softu, która mam obecnie, taka rzecz jest nie do zrobienia? Wystarczyłoby mieć vlan (bez multissid).
Znalazłem też takie coś jak w linku poniżej - jak znajdę chwilę to potestuję. Jeśli ktoś z Was testował i może napisać kilka słów na temat "jak działa" to chętnie się zapoznam. Po samym przeczytaniu tego co poniżej zapowiada się interesująco
http://www.seiichiro0185.org/blog:creating_a_seperate_guest_network_with_tomato
Pozdrawiam
Łukasz |
|
|
|
kille72 |
Dodano 09-07-2012 14:23
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
W nowej wersji ustawisz wszystko w GUI.
WRT54GL -> http://tomato.groov.pl/download/K24/build5x-093-EN/tomato-ND-1.28.5x-093-VPN.trx |
|
|
|
lookaka |
Dodano 09-07-2012 14:47
|
User
Posty: 94
Dołączył: 04/10/2007 20:05
|
Moje pytanie o uruchomienie vlanów na sofcie "tak jak jest" wynika może trochę z lenistwa ale chyba przede wszystkim z tego, że dałoby to możliwość zastosowania rozwiązania z vlanami na wielu "pomidorach" dla wszystkich, którym nie straszna konsola a którzy niekoniecznie chcą odrazu zmieniać cały soft i robić od początku konfigurację. Tymbardziej jeśli w konfiguracji wyrzeźbione jest coś, czego odtworzenie wymaga czasu dłuższego niż kilka minut.
Niemniej dzięki za link - napewno zainstaluję na jakimś luźnym linksysie i pooglądam, bo do tej pory używam tylko wersji oryginalnych + własne dodatki (skrypty) w zależności od potrzeb
Pozdrawiam |
|
|
|
buniaczek |
Dodano 09-07-2012 14:52
|
OL Maniac
Posty: 1166
Dołączył: 28/12/2010 13:05
|
A ja myślę że nie tylko Ty masz tak że przywrócenie podstawowych funkcji życiowych rutera wymaga dłuższego czasu. Zastanów się jeszcze bo nowe softy wypuszczone spod reki shibby-ego naprawdę wymiatają. Jednym słowem Twój sprzęt zyska nową młodość
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
|
|
|
|
lookaka |
Dodano 09-07-2012 14:58
|
User
Posty: 94
Dołączył: 04/10/2007 20:05
|
...dlatego też chcę zainstalować "na boku" i się zapoznać z możliwościami a wtedy bezkolizyjnie na nowych routerach będę mógł instalować , a na tych już działających ewentualnie wymieniać przy okazji - chociaż tych okazji mało bo nic się zepsuć nie chce |
|
|