Izolacja hostów WLAN od hostów LAN
Moderator: Moderatorzy
-
- Specjalista bezprzewodowy-junior
- Posty: 181
- Rejestracja: 2006-02-02, 02:50
- Lokalizacja: ww
Izolacja hostów WLAN od hostów LAN
Witam! Do routera z tomato po LAN podłączonych jest (poprzez switch) około 20 hostów. Dodatkowo router działa w trybie AP i udostępnia sygnał po WIFI. Jak zrobić w tomato, aby hosty połączone po WIFI nie widziały hostów połączonych po LAN?
- Jo_gurt
- Guru bezprzewodowy
- Posty: 16330
- Rejestracja: 2007-11-16, 21:49
- Lokalizacja: Lublin
Re: Izolacja hostów WLAN od hostów LAN
Tomato zdaje się miało coś takiego jak AP Isolation.
Patrz w Advanced -> Wireless.
Jak to cię nie zadowala to będzie sporo kombinowania.
Patrz w Advanced -> Wireless.
Jak to cię nie zadowala to będzie sporo kombinowania.
-
- *Mistrz bezprzewodowy*
- Posty: 9567
- Rejestracja: 2010-08-01, 18:30
- Lokalizacja: Nürnberg
Re: Izolacja hostów WLAN od hostów LAN
W sumie nie - wystarczy dolozenie nowego VLAN z WiFi.Jo_gurt pisze:Jak to cię nie zadowala to będzie sporo kombinowania.
Nie pomagam na PW.
- Jo_gurt
- Guru bezprzewodowy
- Posty: 16330
- Rejestracja: 2007-11-16, 21:49
- Lokalizacja: Lublin
Re: Izolacja hostów WLAN od hostów LAN
key, w Tomato nie ma do tego GUIa.
-
- *Mistrz bezprzewodowy*
- Posty: 9567
- Rejestracja: 2010-08-01, 18:30
- Lokalizacja: Nürnberg
Re: Izolacja hostów WLAN od hostów LAN
Nie jestem pewien, wydaje mi sie ze widzialem kompilacje z GUI. Ale nawet jesli - jest to tylko pare linijek z SSH.
Nie pomagam na PW.
-
- Specjalista bezprzewodowy-junior
- Posty: 181
- Rejestracja: 2006-02-02, 02:50
- Lokalizacja: ww
Re: Izolacja hostów WLAN od hostów LAN
Dzięki Panowie za odpowiedzi. Już się nieco dowiedziałem - jest kompilacja tomato by shibby, w której można to zrobić poprzez GUI (na innych kompilacjach niekoniecznie).
Jakby komuś miało się to przydać to autor kompilacji podpowiada:
Jakby komuś miało się to przydać to autor kompilacji podpowiada:
"basic -> network i zakladasz nowy bridge np br1, z nowa adresacja ip, maska i dnsem. Zapisujesz.
Lecisz do advanced -> vlan i tu wskazujesz ze VLAN ma byc podpięty pd LAN1 (br1) a nie domyslnie pod LAN (br0). Zapisujesz i gotowe. Hosty z LAN nie widza VLAN i odwrotnie. Dodatkowo hosty z VLANa maja odrębny serwer dhcp (pamiętaj ze bw limiter dziala tylko na br0).
Jezeli zas chcesz by LAN widzial VLAN ale odwrotnie juz nie to robisz to w advanced -> access LAN i ustawiasz On, Src LAN (br0) i Dst (LAN1 (br1). Save i gotowe."
- Jo_gurt
- Guru bezprzewodowy
- Posty: 16330
- Rejestracja: 2007-11-16, 21:49
- Lokalizacja: Lublin
Re: Izolacja hostów WLAN od hostów LAN
Tego nie rozumiem do końca, ale niech tam.gorus1 pisze:Jezeli zas chcesz by LAN widzial VLAN ale odwrotnie juz nie to robisz to w advanced -> access LAN i ustawiasz On, Src LAN (br0) i Dst (LAN1 (br1). Save i gotowe."
-
- Specjalista bezprzewodowy-junior
- Posty: 181
- Rejestracja: 2006-02-02, 02:50
- Lokalizacja: ww
Re: Izolacja hostów WLAN od hostów LAN
Jeszcze nie testowałem, ale z tego co mi się wydaje to chodzi o to, że hosty podłączone po LAN widzą hosty podłączone po WLAN, ale odwrotnie już nie.
- Jo_gurt
- Guru bezprzewodowy
- Posty: 16330
- Rejestracja: 2007-11-16, 21:49
- Lokalizacja: Lublin
Re: Izolacja hostów WLAN od hostów LAN
Co to znaczy "widzą"?
-
- Specjalista bezprzewodowy-senior
- Posty: 379
- Rejestracja: 2011-02-02, 15:43
- Lokalizacja: Szczecin
Re: Izolacja hostów WLAN od hostów LAN
Robisz problemy, to o czym pisał to pewnie (bo faktycznie troche lakonicznie to opisał) regułka firewalla zezwalająca na nawiązanie połączenia z komputerów z jednego lanu do drugiego ale nie na odwrót.Jo_gurt pisze:Co to znaczy "widzą"?
-
- Specjalista bezprzewodowy-junior
- Posty: 181
- Rejestracja: 2006-02-02, 02:50
- Lokalizacja: ww
Re: Izolacja hostów WLAN od hostów LAN
Być może błędnie, ale ja rozumiem to tak: z hostów podłączonych po LAN można korzystać z udostępnionych plików i folderów na hostach podłączonych po WLAN natomiast odwrotnie nie można.
-
- *Mistrz bezprzewodowy*
- Posty: 9567
- Rejestracja: 2010-08-01, 18:30
- Lokalizacja: Nürnberg
Re: Izolacja hostów WLAN od hostów LAN
Jakas bujda ci wyszla....natomiast odwrotnie nie można.
Nie pomagam na PW.
-
- Specjalista bezprzewodowy-junior
- Posty: 181
- Rejestracja: 2006-02-02, 02:50
- Lokalizacja: ww
Re: Izolacja hostów WLAN od hostów LAN
Tak napisał shibby (jak zapewne wiecie twórca kompilacji tomato, a więc zna się na rzeczy):
Więc chyba chodzi właśnie o to co napisałem, ale jeszcze się upewnię u niego. Jako, że shibby sugerujeJezeli zas chcesz by LAN widzial WLAN ale odwrotnie juz nie to robisz to w advanced -> access LAN i ustawiasz On, Src LAN (br0) i Dst (LAN1 (br1). Save i gotowe.
więc wydaje mi się że zaznaczenie opcji sugerowanych przez shibby'ego dodaje trasy routnigu pomiędzy interfejsami, ale tylko w jedną stronę.Dodatkowo hosty z WLANa maja odrębny serwer dhcp
-
- *Mistrz bezprzewodowy*
- Posty: 9567
- Rejestracja: 2010-08-01, 18:30
- Lokalizacja: Nürnberg
Re: Izolacja hostów WLAN od hostów LAN
Wiesz, malarz potrafi ladnie pomalowac mieszkanie, ale niekoniecznie dobrac odpowiednie farby.gorus1 pisze:Tak napisał shibby
Dokladnie tak samo to interpretuje. I teraz zastanow sie, jak to jest pisac listy nie podajac adressu zwrotnego. No chyba ze w tle jest jakas dynamika dodatkowo otwierajaca polaczenia zwrotne. Z opisu nic takiego nie wynika.gorus1 pisze:wydaje mi się że zaznaczenie opcji sugerowanych przez shibby'ego dodaje trasy routnigu pomiędzy interfejsami, ale tylko w jedną stronę.
Nie pomagam na PW.
-
- Specjalista bezprzewodowy-senior
- Posty: 379
- Rejestracja: 2011-02-02, 15:43
- Lokalizacja: Szczecin
Re: Izolacja hostów WLAN od hostów LAN
Jako, że netfilter to firewall stanowy (nie znam lepszego tłumaczenia) to najprawdopodomniej domyślnie odrzucane się nowe połączenia (stan NEW), a istniejące i powiązane są przepuszczane (ESTABLISHED i RELATED). Powyższa regułka po prostu pozwala na nawiązywanie nowych połączeń tylko przez jedną ze stron.Dokladnie tak samo to interpretuje. I teraz zastanow sie, jak to jest pisac listy nie podajac adressu zwrotnego. No chyba ze w tle jest jakas dynamika dodatkowo otwierajaca polaczenia zwrotne. Z opisu nic takiego nie wynika.
-
- Specjalista bezprzewodowy-junior
- Posty: 181
- Rejestracja: 2006-02-02, 02:50
- Lokalizacja: ww
Re: Izolacja hostów WLAN od hostów LAN
key... Twoja wiedza tematyczna nie ulega wątpliwości, ale pomyliłeś malarza z projektantem i w efekcie powyższy przykład dobrałeś analogicznie jak wspomniany w nim malarz swoje farby ...malarz potrafi ladnie pomalowac mieszkanie, ale niekoniecznie dobrac odpowiednie farby

-
- *Mistrz bezprzewodowy*
- Posty: 9567
- Rejestracja: 2010-08-01, 18:30
- Lokalizacja: Nürnberg
Re: Izolacja hostów WLAN od hostów LAN
Nic nie pomylilem - dokladnie na ta roznice wskazuje.
Nie pomagam na PW.