Автор: ROMby Unknown , 18 ноября 2008
Есть в наличии 2 точки доступа DWL2100AP и доступ в интернет через ADSL модем. У нас в сети 4 компьютера. Хотим сделать бесплатный доступ в интернет по Wi-Fi. Точки доступа буду находиться в разных местах с предоставлением бесплатного интернета. Как можно сделать нашу сеть закрытой от пользователей которые будут пользоваться интернетом. Макет сети прилагается.
Содержимое данного поля является приватным и не предназначено для показа.

BBCode

  • HTML-теги не обрабатываются и показываются как обычный текст
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.

Pavel

17 лет 3 месяца назад

А на ваших четырех компах нельзя настроить софтовый фаерволл?
Допустим, ваши компы: 192.168.1.1-192.168.1.4, тогда
deny 192.168.1.5-192.168.1.254 allow all

boogieman2010 (не проверено)

17 лет 3 месяца назад

Такое не подойдёт, нам надо так чтобы те люди вообще не видели наши компы, но мы между собой могли обмениваться информацией по сети. Я бы даже в антивирусе (Kaspersky Internet Security) поставил режим сетевого молчания, для того чтобы нас не видели но это не то что надо.
Но спасибо за совет.

Pavel

17 лет 3 месяца назад

Так если файром отрезать оставшийся диапазон адресов, то они вас и не увидят, хоть корневой каталог системного диска расшаривай. имхо.

NiTr0

17 лет 3 месяца назад

Еще вариант (из серии техноизвращений) - с маской подсети поиграться :) Допустим, для роутера и вайфай - 255.255.255.0, для компов - 255.240 (на 16 ип подсеть). Соотв-но, роутер - 192.168.0.1, компы - 192.168.0.2-5, вайфай адреса выдавать допустим 192.168.0.100-....
С роутером компы общаться будут без проблем, а вот при попытке достучаться к ним по вайфай получится интересная вещь :)
1) Компы не ответят на бродкаст-запрос с вайфай, т.к. он для другой подсети будет, а вайфай проигнорит бродкаст с компов (т.к. для них адрес бродкаста - адрес 1й из машин в их подсети)
2) Вайфай не сможет достучаться до компов - т.к. пакет шлется напрямую, а ответ, если и создастся, и прийдет, приходит с роутера...

scotch

16 лет 3 месяца назад

я бы поставил роутер (железный или что-нибудь из iptables, ipfw) между модемом и сетью и развел локалку и вайфай клиентов на разные подсети. например сеть 192.168.0.0/27 (на 30 машин) и 192.168.0.0/24 на модем и wifi.

ivp

16 лет 3 месяца назад

[off]...т.к. пакет шлЯется напрямую...[/off] /images/smiles/icon_gigi.gif