Aiuto configurazione VLAN per rete ospiti

Visualizzazione dei risultati da 1 a 10 su 13

Hybrid View

Messaggio precedente Messaggio precedente   Prossimo messaggio Prossimo messaggio
  1. #1
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Originariamente inviato da blacktek
    Corretto, lo switch è managed e supporta le vlan. L'idea di avere un dispositivo in piu a monte l'avevo scartata proprio perchè poi dovrei comprare sia questo a monte che uno a valle che mi faccia da hotspot con relativi costi e consumi extra :/

    Se solo riuscissi a trovare una soluzione per evitare che gli ospiti tolgano il cavo di rete da sotto l'access point avrei trovato un buon compromesso. Ho appena comprato un edimax cap300 e visto che oltre ad avere una copertura fenomenale mi consente snche di bloccare il traffico verso certe reti in base al ssid, oltre che di fare traffic shaping.
    Sarebbe un compromesso accettabile in un'abitazione.

    Qualche altra idea?
    Stasera ci riguardo ma non penso che ci sia modo di farlo senza aggiungere o sostituire hardware...

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  2. #2

    Predefinito

    Originariamente inviato da frakka
    Stasera ci riguardo ma non penso che ci sia modo di farlo senza aggiungere o sostituire hardware...
    grazie

  3. #3
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Ma l'edimax è dotato del kit per il montaggio a soffitto: Tu pensi di tenerlo ad altezza d'uomo o montarlo a parete?

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  4. #4

    Predefinito

    Originariamente inviato da frakka
    Ma l'edimax è dotato del kit per il montaggio a soffitto: Tu pensi di tenerlo ad altezza d'uomo o montarlo a parete?
    posso optare per entrambe le soluzioni, ma per la sicurezza non cambia troppo. Alla fine se uno vuole togliere il cavo lo fa sia che sia a soffitto che a parete. come mai la domanda?

  5. #5
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Per curiosità... Anche io ho l'AP montato a soffitto e lo ritengo sufficiente come "anti-manomissione".

    Stavo pensando a come fare ma fino a che tutto confluisce nella stessa LAN del router non c'è nulla che puoi fare per separare il traffico.

    Oddio...
    L'unico modo in cui potresti "separare" (ma è una porcheria) è quello di configurare in modalità "access" una parte delle porte dello switch su una vlan e una altro gruppo di porte su un'altra VLAN. Dovresti poi portare due cavi dal router, uno per ciascuna VLAN: I dispositivi finirebbero per trovarsi nella stessa "network" ma su due "supporti" logici separati (come se avessi due switch indipendenti all'interno dello stesso chassis) quindi i dispositivi collegati a diverse VLAN sullo switch non potrebbero raggiungersi tra loro ma dovrebbero essere in grado di raggiungere il router e uscire verso internet.

    Mi aspetto però ogni genere di imprevisti, non ho proprio idea di quali problemi potrebbero insorgere (ma sono abbastanza sicuro che ce ne sarebbero!). Se le porte integrate nel router fossero "hub" e non "switch" (che normalmente sarebbe male!) potrebbe forse anche funzionare...
    Ma è molto probabile che si incarti tutto dato che lo switch rileverà un loop, sentendo il MAC address del router su due porte diverse. Puoi forse vedere se lo switch permette di disattivare la "loop detection"...

    Ma, davvero... Non lo fare, non è il caso.


    Purtroppo i router SOHO commerciali non permettono (solitamente) di intervenire sulle porte lato LAN o di fare configurazioni avanzate...

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  6. #6

    Predefinito

    Originariamente inviato da frakka
    Per curiosità... Anche io ho l'AP montato a soffitto e lo ritengo sufficiente come "anti-manomissione".

    Oddio...
    L'unico modo in cui potresti "separare" (ma è una porcheria) è quello di configurare in modalità "access" una parte delle porte dello switch su una vlan e una altro gruppo di porte su un'altra VLAN. Dovresti poi portare due cavi dal router, uno per ciascuna VLAN: I dispositivi finirebbero per trovarsi nella stessa "network" ma su due "supporti" logici separati (come se avessi due switch indipendenti all'interno dello stesso chassis) quindi i dispositivi collegati a diverse VLAN sullo switch non potrebbero raggiungersi tra loro ma dovrebbero essere in grado di raggiungere il router e uscire verso internet.

    Mi aspetto però ogni genere di imprevisti, non ho proprio idea di quali problemi potrebbero insorgere (ma sono abbastanza sicuro che ce ne sarebbero!). Se le porte integrate nel router fossero "hub" e non "switch" (che normalmente sarebbe male!) potrebbe forse anche funzionare...
    Ma è molto probabile che si incarti tutto dato che lo switch rileverà un loop, sentendo il MAC address del router su due porte diverse. Puoi forse vedere se lo switch permette di disattivare la "loop detection"...

    Ma, davvero... Non lo fare, non è il caso.
    si mi sa che è troppo spinta come soluzione. penso che devo spippolare cercando di evitare che le persone mi possano togliere il cavo dall'AP (cosa che cmq è remota)

    Sei comunque sicuro che abilitando le VLAN sullo switch non riesca a segmentare nulla senza un router che supporti le VLAN? a intuito è come dici te.

    OT: sai consigliarmi eventualmente qualche buon router/firewall casalingo senza wifi? mi pareva interessante questo linksys Web Management

    la funzione che al momento mi manca di più è avere un PPTP server in casa per poter fare interventi da remoto. il mio technicolor supporta il portforwarding solo TCP e UDP e non di GRE, quindi penso che mettere il server PPTP su un raspberry locale non funzionerebbe, giusto?

  7. #7
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Originariamente inviato da blacktek
    Sei comunque sicuro che abilitando le VLAN sullo switch non riesca a segmentare nulla senza un router che supporti le VLAN? a intuito è come dici te.
    Per segmentare segmenti... Praticamente dividi lo switch in due parti! Il problema è che le due parti non le puoi gestire (efficentemente) con quel router...

    Originariamente inviato da blacktek
    OT: sai consigliarmi eventualmente qualche buon router/firewall casalingo senza wifi? mi pareva interessante questo linksys Web Management
    Ci guardo ma non ho qualcosa da suggerirti sui due piedi... Sono 10 anni che non compro un router commerciale, uso il mio serverino Linux-based. Ho preso solo qualche TP-Link per conto terzi nel recente passato (che costano relativamente poco, hanno un sacco di feature ma non sono proprio il massimo a livello hardware...) ma l'esigenza era appunto di spendere il meno possibile.
    Il Linksys mi pare un signor apparato... Sembra che abbia tutto quello che serve (e anche di più...).

    Originariamente inviato da blacktek
    la funzione che al momento mi manca di più è avere un PPTP server in casa per poter fare interventi da remoto. il mio technicolor supporta il portforwarding solo TCP e UDP e non di GRE, quindi penso che mettere il server PPTP su un raspberry locale non funzionerebbe, giusto?
    Onestamente non lo so... Non ho esperienza di VPN. Però mi pare che questo Linksys operi già come accentratore VPN: lo metti in DMZ nel Tecnicolor e non ci pensi più!

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022