[WORKLOG] - Creare e gestire reti wireless con SSID multipli su Tp-Link TL-WA701ND, mantenendo le reti separate.

Pagina 2 di 2
prima
1 2
Visualizzazione dei risultati da 11 a 20 su 26

Hybrid View

Messaggio precedente Messaggio precedente   Prossimo messaggio Prossimo messaggio
  1. #1
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,406
    configurazione

    Predefinito

    Ripensandoci, credo di non aver interpretato correttamente la tua domanda: Le regole del firewall di cui sopra hanno effettivamente lo scopo di proteggere principalmente il server (che è il firewall stesso), non i client. Forse in qualche punto ho scambiato i due termini rendendo la spiegazione poco chiara perchè nella mia configurazione server/gateway e firewall sono lo stesso dispositivo.


    Fermo restando quando scritto prima, implementare una configurazione del genere introduce sicuramente un punto debole perchè espone effettivamente i client al tipo di intromissione che hai prospettato. Per questo tipo di problema si può fare poco senza la gestione delle VLAN da parte dello switch: L'unico modo per mantenere questa separazione con uno switch unmanaged (oltre alla configurazione del tag anche su tutti i client della rete cablata) sarebbe quello di installare l'access point direttamente collegato al server dedicandogli una scheda che non gestisca traffico untagged, separando quindi fisicamente il traffico proveniente dall'AP da quella della rete cablata (in questo modo, per accedere alle reti private si deve necessariamente transitare attraverso il gateway finendo per essere soggetti alle regole che ho impostato nel firewall).

    Per la mia configurazione quello esposto nel thread rappresenta un buon compromesso in termini di costi/disponibilità di NIC/sicurezza: Non potendo installare un'altra scheda di rete nel server, il completamento perfetto sarebbe quello di sostituire lo switch con un dispositivo managed, se ne trovano di discreti a partire dai 100€ circa per un 8 porte gigabit.

    Ho capito bene questa volta?

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  2. #2
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,406
    configurazione

    Predefinito

    Strano... Da tapatalk il mio post precedente si legge tagliato...

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

Pagina 2 di 2
prima
1 2

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tags

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022