как совместно использовать мой беспроводной доступ к Интернету, но не мои файлы, не используя мер безопасности просто WAP. сетевой разделитель?

то, чего я пытаюсь достигнуть, здесь должен смочь предоставить мой студенческий соседний доступ к Интернету с помощью беспроводной стороны моего маршрутизатора DSL, но я не хотел бы должным быть устанавливать шифрование/конфиденциальность в любой моей интранет, соединило проводом основанные на XP/Ubuntu рабочие станции или мой NAS

Я думаю, что это должно быть легко установить, но решение ускользало от меня в течение прошлых двух недель. Я пробовал/предназначал использовать основанные на брандмауэре решения как ipcop pfsense и немногие другие, но он был слишком сложным очень скоро, так или иначе каждый раз, когда маршрутизатор получает WAP ключ TKIP (который я предоставил ему наряду с именем SSID), он автоматически позволяет пользователю получить доступ к моей проводной сети и рабочей группе.

конечно, я вывел все свои файлы из эксплуатации и очистил совместно используемые папки, но я все еще хочу смочь совместно использовать, не имея необходимость разъединять мой файловый сервер. Я думаю, две отдельных сети или некоторый "сетевой разделитель" запрещение трафика между моими компьютерами и беспроводной сетью должны сделать задание. к сожалению, я не вижу, как сделать это недорогим способом или тратящий просто немного.

да я знаю о fonera устройствах и wrtg54g основанных на Linux устройствах. все, что я имею, является переключателем, маршрутизатором и некоторыми беспроводная связь PCI NICs и запасной компьютер.

1
задан 19.09.2013, 18:51

2 ответа

Основная проблема в этом сообщении решается RFC 1925, "(7a) (заключение). Хороший, Быстрый, Дешевый: Выберите любые два (у Вас не может быть всех трех).

Хотя Sybreon описал сетевую проблему довольно хорошо, действительно дешевое оборудование, которое большинство людей имеет дома, не имеет тенденцию иметь гибкость для реализации его предложенных решений. Что можно сделать, вместо этого использование действительно дешевые сетевые маршрутизаторы и беспроводные маршрутизаторы, например, более старые 802.11 G или даже 802.11 маршрутизатора B, для достижения подобного эффекта. Попробуйте следующую конфигурацию:

 Wifi Network|             Private network  
             |{subnet 3}       |
             |                 |{local network ports: subnet 2} 
       [wifi router]     [cheap router. Can also have Wifi]
       {WAN port}|          |{WAN Port}
                 |          |
                 |{subnet 1}|
        {dsl router's local network ports}
                 [dslrouter]
                     |{WAN port}
                     |
                     |  ISP provided network address
                     +
                  internet

Пока устройства маршрутизатора являются реальными маршрутизаторами, выполняют NAT и имеют некоторый основной настроенный брандмауэринг, и Вы и Ваш сосед так же в безопасности друг от друга, как Вы оба от случайных людей в Интернете.

Короче говоря, маршрутизатор NAT с основным брандмауэрингом является точно ""сетевым разделителем" запрещение трафика между моими компьютерами и беспроводной сетью", Вы запросили.

5
ответ дан 12.12.2019, 07:48

Давайте запустимся со схемы. Это - то, что я предполагаю, что Вы хотите.

 neighbour---wifi---[dslrouter]---+---[switch]---local network
             WPA         |
                         +
                      internet

Причина, почему Ваш сосед может получить доступ к Вашей локальной сети, состоит в том, потому что она обычно существует в том же сегменте сети как Ваша локальная сеть. Большинство маршрутизаторов Wi-Fi соединит мостом беспроводную сеть и локальную сеть в одну единую сеть с Интернетом во внешней сети.

Для не допускания соседа у Вас есть несколько опций (в порядке убывания трудности и уменьшающегося порядка изоляции):

  1. Порт 4 - Некоторые беспроводные маршрутизаторы позволит Вам изолировать последний порт маршрутизатора в свой собственный небольшой физический сегмент. Можно присоединить локальный коммутатор к этому порту и обеспечить электричеством локальную сеть позади него. Это будет изолировано от остальной части сети (беспроводная связь и соединено проводом).
  2. Мост - Некоторые беспроводные маршрутизаторы позволяют Вам разбивать беспроводные и проводные сети или не соединять их мостом таким способом, которым они автоматически не существуют в том же сегменте. Это может помочь, но только если Вы блокируете трафик между двумя несоединенными мостом частями в брандмауэре маршрутизатора.
  3. Виртуальная LAN - Некоторые умные маршрутизаторы/переключатели позволяют Вам создавать свой собственный VLAN. Иногда, даже если они являются немыми, Вы могли бы все еще сделать это путем включения VLAN на всех собственных машинах. Так, можно эффективно изолировать собственные машины в своем собственном VLAN, который является видом подобного наличия физически разъединенной LAN.
  4. Сегмент IP - последний метод является также самым легким методом, который должен просто поместить Ваши машины и Вашего соседа на другом сетевом IP сегменте, например, Вы идете 10.x.x.x, и Ваш сосед идет 192.168.x.x и затем установил соответствующие правила брандмауэра на Вашем маршрутизаторе для блокирования трафика между двумя IP сегментами.

Независимо от того, какой метод Вы выбираете, у Вас должно все еще быть свое соседнее подключение через зашифрованную беспроводную сеть для его собственной безопасности и Вашей.

4
ответ дан 12.12.2019, 07:48

Теги

Похожие вопросы