Prefácio : não sou administrador de rede nem de sistemas. Eu tenho um pouco de experiência de rede, mas é limitado a configuração básica de roteador como encaminhamento de porta, configuração de servidores DNS alternativos, extensão de alcance, etc. Eu entendo as coisas mais complexas como VLANs e máscaras de sub-rede, mas não muito bem. / p>
Nossa configuração atual:
Temos cerca de 8 computadores e 1 impressora conectada via Ethernet a um switch antigo, que é conectado a um roteador sem fio Cisco WRVS4400n. Também temos cerca de 5 computadores conectados sem fio ao roteador.
O problema é que temos dois tipos de pessoas no escritório, funcionários e convidados. Ambos precisam de acesso à Internet e à impressora, mas os dois não devem poder se comunicar uns com os outros, e temos serviços em execução no meu computador de desenvolvimento que definitivamente não queremos que os visitantes possam acessar.
Comecei criando dois SSIDs, privados e públicos, e habilitei o isolamento sem fio entre eles. Portanto, os funcionários da rede privada não podem se comunicar com os convidados na rede pública. O que é perfeito, exceto que eles podem ver e se comunicar com todos os computadores conectados via Ethernet.
Eu fiz um pouco de pesquisa, e parece que as VLANs são o caminho a percorrer. Então eu criei 3 VLANs:
- VLAN 1 = privada
- VLAN 2 = público
- VLAN 3 = impressora
Em seguida, atribuí o SSID privado à VLAN 1 e o SSID público à VLAN 2. O que parece funcionar até agora.
O que não consigo descobrir é colocar a impressora na VLAN 3 e fazer a VLAN 3 se comunicar com a VLAN 1 e a VLAN 2? Tenho certeza de que tem algo a ver com máscaras de sub-rede, mas não tenho certeza de como usá-las, e as várias horas de manipulação que fiz não me levaram a lugar nenhum. Qualquer ajuda seria muito apreciada, obrigado!