Roteamento seletivo entre sub-redes

2

Eu tenho uma configuração com duas sub-redes. Para este exemplo, vou chamá-los de 192.168.1.128/26 (128) e 192.168.1.64/26 (64). A sub-rede 64 contém todos os dispositivos internos que os convidados não devem poder acessar. A sub-rede 128 é basicamente a sub-rede de transmissão sem fio.

Meu problema é que eu tenho dois tipos de usuários que se conectarão a essa sub-rede (128). Primeiro são os convidados que devem ter acesso apenas à internet. Em segundo lugar, estão os funcionários que devem ter acesso à Internet, bem como os dispositivos internos da sub-rede 64.

Estou usando roteadores Linksys básicos e posso gerenciar o roteamento entre sub-redes bem. Minha pergunta é: como posso limitar os usuários que são roteados para a sub-rede 64 para a lista estática de usuários "funcionários"?

    
por Joe 28.02.2012 / 20:05

1 resposta

3

Geralmente você bloqueia ou permite o acesso usando regras de firewall (filtragem de pacotes). Se você estiver usando o firmware de um link, não tenho certeza se isso é possível, se você estiver usando o dd-wrt ou algo assim, então você pode fazer isso com as regras do iptables.

Como esta é sua rede sem fio convidada, provavelmente seria muito insensato identificar os sistemas da equipe pelo endereço IP ou endereço MAC atribuído, o que praticamente impede qualquer tipo de controle de acesso com regras de firewall.

O que você provavelmente precisa fazer é considerar a configuração de uma VPN nos clientes sem fio da equipe, o que permitirá que a equipe estabeleça uma VPN na rede confiável.

Outra opção pode ser apenas configurar um SSID / sub-rede adicional apenas para suas contas de equipe e usar um nível diferente de autenticação sem fio. Você pode não ter criptografia / autenticação no seu SSID convidado. Em seu SSID de equipe, você usaria o WPA2 com uma chave pré-compartilhada strong ou, idealmente, uma das autenticações corporativas disponíveis no WPA.

    
por 28.02.2012 / 20:23