Que roteador VPN pode restringir o acesso ao túnel VPN via endereço MAC?

0

Atualmente, estamos usando os roteadores Netgear DGFV338 para fornecer acesso VPN ao escritório a partir de locais residenciais. Mas não acho que possa restringir o acesso ao túnel VPN com base no endereço MAC.

Alguém sabe de algum roteador (dentro da mesma faixa de preço!) que pode ser feito:

  • ADSL (2 +)
  • Sem fio
  • VPN
  • Restringir o acesso ao túnel VPN com base no endereço MAC
O cenário é: eu quero ser capaz de usar o túnel VPN do meu computador, mas se um amigo veio e conectou seu laptop à minha rede doméstica, posso impedi-lo de usar o túnel VPN e só dar a ele? acesso normal à Internet?

Isso é possível?

EDIT: Estou procurando uma solução somente de hardware, se possível. Outras soluções de software que vi funcionam apenas com o Windows. Estou usando uma mistura de sistemas operacionais na extremidade remota do túnel.

    
por Steve Folly 05.10.2009 / 23:23

2 respostas

1

Parece que você tem um DGFV338 conectado à sua linha DSL doméstica, que liga toda a sua rede doméstica à rede do escritório. Se você tem um modem de banda larga separado, a solução é bastante simples - basta colocar outro roteador entre o modem e o DGFV338 e só permitir que seus amigos se conectem a este novo roteador "público" para acessar a Internet.

Você provavelmente também desejará configurar o roteador público em uma sub-rede diferente da rede do seu escritório e do seu roteador particular, porque o tráfego do roteador privado pode ter problemas para atravessar a rede de outra forma.

Observe também que os computadores em sua rede privada devem poder acessar qualquer coisa em sua rede pública, mas os computadores na rede pública devem ser bloqueados da rede privada, a menos que o DGFV338 esteja configurado para rotear a outra direção. Este deve ser o caso, mas você pode querer confirmá-lo antes de permitir que alguém entre na rede pública.

    
por 06.10.2009 / 18:38
0

O site da NetGear sugere que o laptop do seu amigo teria que ter o software da NetGear e um licença válida instalada e configurada para a rede do seu escritório, por isso não acho que você precise filtrar com base no endereço MAC.

O cenário típico de instalação parece ser que você instala o roteador em seu escritório e instala o software VPN nos laptops ou computadores domésticos dos funcionários. Se esta é sua configuração, então parece que ela é tratada por meio de um esquema de autenticação baseado em software, e o laptop de seu amigo não poderá se conectar ao roteador do escritório sem instalar o software NetGear e usar suas credenciais de segurança.

    
por 05.10.2009 / 23:37

Tags