L - laptop łączący się przez wi-fi
K - komputer podpięty przez kabel
D - dysk sieciowy
Sieć jest zestawiona tak że udostępniam sąsiadowi przez ścianę na drugi router net przez wi-fi, a ten łączy się do niego jednym komputerem przez kabel. Do swojego routera podłączony mam modem USR 9003, dwa komputery po kablu i dysk sieciowy.
1. Chciałbym zabezpieczyć sieć tak aby dwa routery się widziały i jeden drugiemu udostępniał net - jak dotąd wszystkie moje próby włączania zabezpieczeń na obu routerach powodowały to iż jeden drugiego za nic nie chciał widzieć więc zgłupiałem, a działam pod presją bo jak net padnie u sąsiada to mam go pod drzwiami do chałupy po 5 min. Oba routery w trybie pracują w AP + WDS. oba na trzepako 1.21. Jeśli ktoś może wyjaśnić jak prawidłowo ustawić zabezpieczenia aby oba routery się widziały i jeden drugiemu udostępniał net będę niezmiernie zobowiązany bo co jakiś czas ktoś mi się usiłuje pakować do sieci, a to już staje się mało bezpieczne.
2. Sąsiadowi chciałbym udostępniać tylko net i raczej wolał bym aby nie miał dostępu do plików jakie udostępniam we własnej sieci pomiędzy swoimi komputerami, ani nawet nie widział komputerów podłączonych do mojego routera czy sieci ... wiadomo ludziom różne rzeczy czasami strzelają do głowy, a ja wole swoje pliki mieć tylko dla siebie, więc tu pytanie czy da się to zrobić i jak?
Zrobiłbym to tak:
1 router ustawił jako AP
2 router ustawił jako wireless client
Włączył zabezpieczenie wpa personal/aes na dwóch urządzeniach.
Dodatkowo w wireless filter zezwolił na dostęp do sieci wifi mac adresowi przeciwnemu routerowi. Ograniczył i ustawił na static dhcp, przydzielając ip tylko tym komputerom, które są w sieci plus 1 wolne dla sporadycznie używanego urządzenia. Włączył AP isolation - co prawda WDS tworzy 2 odrębne sieci połączone ze sobą gdzie użytkownicy nie mogą mieć wglądu do zasobów sieciowych, ale ap isolation powinien się też sprawdzić.
Wszystko pięknie tylko do drugiego też musi być dostęp w trybie AP, gdyż sąsiad ma laptopa, na którym chce mieć net bezprzewodowy więc odpada ustawienie jego w wireless client.
Nie ma takiej możliwości żeby wrt'ek pracował jako Wireless Client i AP, albo albo...
Laptop sąsiada może korzystać bezprzewodowo z routera 1.
Jeśli nie pozwala na to zbyt słaby sygnał, zostaje mu tylko podpięcie laptopa kablem do routera 2.
Czy ja napisałem, że to możliwe? Właśnie dlatego napisałem, że takie rozwiązanie jest dla mnie nie odpowiednie. Pytanie raczej jest takie jak zabezpieczyć oba routery działające w trybie WDS + AP aby komunikowały się ze sobą?
Edytowany przez saintpl dnia 09-01-2009 02:21
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?