borkow pisze:
Jak zrobic by uzytkownicy w sieci nie mogli wysylac miedzy soba plikow i miec otoczenia sieciowego, np. zeby zapobiec "burdelowi" jak ktorys zlapie np jakiegos wirusa, ktory bedzie chcial skanowac porty itd... Chodzi mi o takie wycinanie lanu jak maja drozsze AP do WLANu...
W AP na RTL 8181 (ten ap nie ma czegos takiego jak wycinanie otoczenia ale jest pewna fajna funkcja ktora w polaczeniu z wds daje fajny efekt) robi sie to tak:
1. ustawiasz tryb pracy na WDS (nie musisz go uzywac do przezucania sygnalu dalej ale jest potrzebny do odblokowania funkcji ktura nie pozwoli na komunikacje w obrebie jednego AP)
2. wlanczasz zabezpieczenie WDS-u kluczem WEP (po wlaczeniu tego klucza przestaje dzialac komunikacja w obrebie tego AP - zero otoczenia, pingow itp)
3. na bazie stawiasz swicha ktoru uniemozliwia komunikacje miedzy portami w tym swichu lub wpinasz odpowiednia ilosc kart sieciowych do serwera/routera/firewala (co tam masz) przypisujesz im adresy z roznych grup adresowych i zabraniasz w konfiguracji na komunikacje pomiedzy kartami (robisz tak aby nie byl mozliwy routing pomiedzy tymi sieciami)
WRACAJAC DO "ALBERCIKA"
Cytuj:
Polecam IWE1100Advanced . Poczytaj sobie o tym. Wystarczy jeden w sieci
Smieszny jestes

schemat:
AP1 -----------AP2 ------------AP3(IWE 1100 ADV+) ------------Ap4 -------------AP5 --------AP6
no to powiedz jak mi zablokujesz ruch pomiedzy AP1 i AP2 lub AP4 do AP5 i do AP6 ????
Skoro wystarczy jeden do napewno jestes w stanie mi to wytlumaczyc bo jakos na zadnej grupie wireless nie moga chlopaki dojsc co producent mial na mysli umieszczajac te funkcje w tym AP.
Cytuj:
Widze ,że kontynuujesz swoją kompromitację icon_lol.gif . Nie jestem od tego ,żeby Cię douczać w sprawch WIFI . Poczytaj i spowrotem zgłoś się na rozmowę , a teraz daj ludziom wypowiedzieć się na temat i nie świeć już głupotą
no wlasnie napisales 9 postow i co wniosles do rozmowy ???
Cytuj:
Tak , to jest to co pisałem na początku , tylko mnie męczy jedna rzecz : dlaczego w wielu APkach jest ta funkcja ? Jak to jest na nich rozwiązane skoro masz do wyboru : izolacja klientów TEGO AP lub CAŁEJ podsieci. Z tym co piszesz będzie problem np. z DHCP , poza tym do sieciówki LAN na serwerze trzeba dokleić sporo aliasów ..... Wpadł mi w ręce OVISLINK , który standardowo ma raczej skromny firmware ale
www.online.pl zrobiło całkowicie nowy soft właśnie z izolacją klientów , ale tylko dla danego AP . A więc można ....
ODpowiem ci cytatem zresta twoim
Cytuj:
Nie jestem od tego ,żeby Cię douczać w sprawch WIFI . Poczytaj i spowrotem zgłoś się na rozmowę , a teraz daj ludziom wypowiedzieć się na temat i nie świeć już głupotą
zapytasz dlaczego ???
BO OVISLINK JEST NA RTL8181 :!:
wiec sprzet sam sie broni czy jak to napisales ??? [/b]