Тема: Роутеры: общие вопросы

Ответить в теме
Страница 1 из 3 1 2 3 ПоследняяПоследняя
Показано с 1 по 20 из 41
  1. Вверх #1
    Хмарочос Аватар для Kin
    Пол
    Мужской
    Адрес
    слева от Северного полюса
    Сообщений
    4,123
    Репутация
    1672

    По умолчанию Роутеры: общие вопросы

    Тема создана с целью задать общие технические вопросы по роутерам независимо от провайдера

    Чур я первый!

    Итак: имеем офис на 10 стационарных компов с разведённой сетью через роутер. Возникла необходимость создания возможности для приходящих ноутов включать в эту же сетку через WiFi. Как я понимаю, два роутера (вайфай включаем в проводной) не комильфо, а покупать переходники на все машины тоже не сильно хочется. Вопрос: как в существующую проводную локалку добавить WiFi точку доступа без капитального технического перестраивания сети?


  2. Вверх #2
    Постоялец форума Аватар для Lord of rings
    Пол
    Мужской
    Адрес
    Одесса, типа украина...
    Сообщений
    2,377
    Репутация
    172
    а почему "не комильфо" в свич, к которому подключены компьютеры и роутер, включить еще и точку доступа.... да, router и access point - это несколько разные вещи по принципу работы. Хотя 40уёвый роутер может быть и точкой доступа (вай-фай).

    Для разных приходящих нотиков хорошо было бы чтобы точка доступа имела радиус-сервер для аутентификации. Встроенный (есть такие Зюхели) или внешний...
    Per rectum ad astrum!

  3. Вверх #3
    Постоялец форума Аватар для Grizli
    Пол
    Мужской
    Сообщений
    1,216
    Репутация
    291
    Цитата Сообщение от Lord of rings Посмотреть сообщение
    Для разных приходящих нотиков хорошо было бы чтобы точка доступа имела радиус-сервер для аутентификации. Встроенный (есть такие Зюхели) или внешний...
    Да, да и прикрутить EAP-TLS авторизацию, чтобы даже свои мучались.


    Если попробовать мыслить логично, то прикупить готовое решение на 10+ портов изернет + вифи практически нереально. Следовательно, необходимо будет объединить 16+ портов изернет свитч + АП.

  4. Вверх #4
    Хмарочос Аватар для Kin
    Пол
    Мужской
    Адрес
    слева от Северного полюса
    Сообщений
    4,123
    Репутация
    1672
    Гризли
    АП?

  5. Вверх #5
    Не покидает форум Аватар для densen2002
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    8,496
    Репутация
    1087
    Цитата Сообщение от Kin Посмотреть сообщение
    Вопрос: как в существующую проводную локалку добавить WiFi точку доступа без капитального технического перестраивания сети?
    Купить точку доступа (не роутер с вифи) и включить в локалку.

    Длинковские щас дешевле грибов.


    Автоизация?

    Второй вариант - поставить роутер с вайфай Драйтек Вигор 2910VG.

    Он умеет терминировать ВПН поверх ви-фи на встроенный ВПН сервер и не пускать юзеров без ВПН в локалку. Безопасность беспроводной сети резко повышается. Даже если взломать сам ви-фи, то трафик юзеров все равно шифрован и доступ в локалку будет невозможен.
    Последний раз редактировалось densen2002; 20.09.2008 в 17:53.

  6. Вверх #6
    Постоялец форума Аватар для Lord of rings
    Пол
    Мужской
    Адрес
    Одесса, типа украина...
    Сообщений
    2,377
    Репутация
    172
    Per rectum ad astrum!

  7. Вверх #7
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,029
    Репутация
    12604
    Цитата Сообщение от Grizli Посмотреть сообщение
    Да, да и прикрутить EAP-TLS авторизацию, чтобы даже свои мучались.
    С чего это свои мучаться будут?

    Цитата Сообщение от densen2002 Посмотреть сообщение
    Он умеет терминировать ВПН поверх ви-фи на встроенный ВПН сервер и не пускать юзеров без ВПН в локалку. Безопасность беспроводной сети резко повышается. Даже если взломать сам ви-фи, то трафик юзеров все равно шифрован и доступ в локалку будет невозможен.
    В исходном вопросе вообще не ставилась задача про безопасность и неизвестно какой роутер. При наличии гостевых компов по вайфай ИМХО лучше всего делать так:
    Разделить эзернет и вайфай в разные vlan, а на роутере уже строить куда и кому ходить.
    Если роутер такого не умеет, компы между собой работают с использованием ipsec. Оно незаметно и не требует юзеров никаких действий по поднятию. Гостевые же компы смогут воспользоваться разве что инетом и не смогут получить доступ в локалку. ТАм куда нужен доступ гостепым компам настраиваются соответствующие политики ipsec.

  8. Вверх #8
    Постоялец форума Аватар для Grizli
    Пол
    Мужской
    Сообщений
    1,216
    Репутация
    291
    Цитата Сообщение от maxx™ Посмотреть сообщение
    С чего это свои мучаться будут?
    Ну все красиво и просто только в теории.
    Я попробую донести до вас сам процесс.
    1) Необходимо установить и настроить радиус сервер
    2) Необходимо нагенерить сертификатов для клиентов и для сервера
    Надеюсь понятно, что клиентские сертификаты должны быть разные, потому как после увольнения какого-либо сотрудника сертификат необходимо отозвать или пункт 2+ повторить.
    3) Необходимо на каждую рабочую станцию установить сертификат и произвести необходимые настройки для подключения к AP
    Ха, а ведь это не все. Это всеголишь авторизация. А траффик между клиентами и AP открыт.

    Варианты? Ага, будем крутить еще шифрование с ipsec. Правильно, самое логичное, заюзать тот же сертификат, потому как опять же увольнение сотрудника и придется перенастраивать всю сеть.

    Супер. Имеем, хорошо защищенную и надежную сеть.

    Блин, фигня вышла. В офисе 192.168/16 сеть и у директора дома такая же. В офисе у директора на нотике все работает, дома нет. После легкого почухивания теменной области становится понятно, что это из-за ipsec.

    Ах, да теперь главное не потерять самоподписный сертификат и уволится до того, как начнут умирать от старости клиентские сертификаты.

    Кучу разных мелочей вроде того что ipsec и eap-tls далеко не всеми виндами поддерживается и т.п я опустил

  9. Вверх #9
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,029
    Репутация
    12604
    Цитата Сообщение от Grizli Посмотреть сообщение
    Ну все красиво и просто только в теории.
    Я попробую донести до вас сам процесс.
    Тем не менее на практике у нас все работает. Подключаешься и в зависимости от того кто залогинился на комп выдается ip из соответствующей подсетки. Например логинюсь я - получаю ip где открыт nat, логинится другой юзер - получает ip из его сетки.
    В общем Вы какой-то ужас рассказываете, на практике все работает.

  10. Вверх #10
    Постоялец форума Аватар для Grizli
    Пол
    Мужской
    Сообщений
    1,216
    Репутация
    291
    Ну почему же ужас. Все как есть.
    А ипы выдает дхцп сервер. И может их раздавать индивидуально на основании маков. Скажу больше, с помощью дхцп сервера, можно засовывать пользователей в разные виланы.

  11. Вверх #11
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,029
    Репутация
    12604
    Цитата Сообщение от Grizli Посмотреть сообщение
    Ну почему же ужас. Все как есть.
    А ипы выдает дхцп сервер. И может их раздавать индивидуально на основании маков. Скажу больше, с помощью дхцп сервера, можно засовывать пользователей в разные виланы.
    Пользователи засовываются в разные вланы при помощи свичей (точек доступа с поддержкой dot1q (802.1q)) , которые берут информацию о влане от радиус сервера. А DHCP тупо раздает адреса по запросу из соответствующего влана.

  12. Вверх #12
    Посетитель Аватар для Tucha
    Пол
    Мужской
    Возраст
    49
    Сообщений
    225
    Репутация
    21
    Наворотили вагон и маленькую тележку =) А нужно ли это никто не спросил.

  13. Вверх #13
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,029
    Репутация
    12604
    Цитата Сообщение от Tucha Посмотреть сообщение
    Наворотили вагон и маленькую тележку =) А нужно ли это никто не спросил.
    Так топик стартер техзадание не правильно составил. Вот и решили ему посоветовать безопасную защищеную сеть.

  14. Вверх #14
    Живёт на форуме Аватар для Cashtane
    Пол
    Мужской
    Адрес
    Фонтан
    Сообщений
    4,035
    Репутация
    1094
    можете рассказать что надо купить и сделать чтобы:

    поставить вай фай в квартире - главное то - чтобы скорость была ограничена. получается так

    имеем 2 ноута
    оба лазим по инету
    ругаца не хотим
    поэтому надо чтобы на каждый компьютер была выделена скорость и не больше. например хотим 2 мегабита купить и по мегабиту чтобы он раздавал нам..
    сам я в этом ни бум бум

    спасибо заранее
    rb20e

  15. Вверх #15
    Постоялец форума Аватар для Lord of rings
    Пол
    Мужской
    Адрес
    Одесса, типа украина...
    Сообщений
    2,377
    Репутация
    172
    Не знаю делают ли шейпинг роутеры-мыльницы.... может проще договориться, чтобы не ругаться???
    Per rectum ad astrum!

  16. Вверх #16
    User banned Аватар для Kaiser_Wilhelm_II
    Пол
    Мужской
    Адрес
    https://t.me/pump_upp
    Сообщений
    7,312
    Репутация
    1193
    Дешевые роутеры такого точно не умеют. Так что, или платить больше, или делать роутер из старенького компа, или договариваться.

  17. Вверх #17
    Посетитель Аватар для denisxxxl
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    39
    Сообщений
    187
    Репутация
    60
    ВОПРОС:

    есть 2 нотика с вайфаем и интернет у одного из них кабельный.

    Какой роутер посоветуете для раздачи троим интернета по wifi (расстояние ноутбуков до роутера 10-20м.) и необходимо ли брать какие-то настройки у провайдера или можно все поставить вручную?

  18. Вверх #18
    Посетитель Аватар для Tucha
    Пол
    Мужской
    Возраст
    49
    Сообщений
    225
    Репутация
    21
    Любой роутер подойдет, главное чтобы работал нормально. Если у Вас пакет безлимитный, то важен только МАК адрес сетевой карты, того компьютера на котором настроен интернет(во замутил)) ) Если модем подключен через USB, то прийдется еще дозваниваться в тех. поддержку и просить, чтобы они у себя в биллинге прописали ваш МАК.

  19. Вверх #19
    Частый гость Аватар для Lexxx
    Пол
    Мужской
    Адрес
    колыбель талантливейших людей
    Возраст
    43
    Сообщений
    906
    Репутация
    481
    Цитата Сообщение от Tucha Посмотреть сообщение
    Если модем подключен через USB, то прийдется еще дозваниваться в тех. поддержку и просить, чтобы они у себя в биллинге прописали ваш МАК.
    При чем тут МАК? Топик посвящен общим вопросам по роутерам. Далеко не все провы привязываются к МАКу клиента...
    Вынужденная вежливость лучше непринужденного хамства

  20. Вверх #20
    Посетитель Аватар для denisxxxl
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    39
    Сообщений
    187
    Репутация
    60
    Цитата Сообщение от Lexxx Посмотреть сообщение
    При чем тут МАК? Топик посвящен общим вопросам по роутерам. Далеко не все провы привязываются к МАКу клиента...
    Тогда возникает вопрос: как это узнать? Привязан по мак-адресу или нет!


Ответить в теме
Страница 1 из 3 1 2 3 ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения