faq обучение настройка
Текущее время: Вс июл 27, 2025 02:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 18, 2009 20:55 
Не в сети

Зарегистрирован: Чт июн 18, 2009 20:32
Сообщений: 1
Есть задание создать беспроводную сеть в офисе с выходом в интернет, но чтоб сотрудники имели полный доступ в интернет, а клиенты подключались к сети без авторизации, не имея доступа к компьютерам сотрудников, и могли выйти только на определенный сайт. Что посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 22:18 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Практично и недорого, как я понимаю?

Разделить приватную и общую сети физически. и на входе инета поставить роутер-прокси-файерволл, куда будут заведены подсети.

Как реализуется.
- Берем дешевый старый системник (можно хоть на базе PI, только придется пользоваться *nix-системой).
- Ставим в него нужное количество сетевых интерфейсов (для инета, для офисной подсети, для публичноу подсети,...).
- Ставим на него чистую ОС (Я бы вообще посоветовал делать чистый хост и виртуальную машину на нем - проще восстанавливать при сбоях).
- Поднимаем на компе (в зависимости от ОС) - службы, сервисы, демоны, ПО и т.д., - то, что обеспечит вам маршрутизацию и контроль трафика. Поднимаем (если есть в прокси - настраиваем) на нем же DHCP-сервер, настраиваем адресацию для локальных интерфейсов (ну, или только для интерфейса публичной локалки, чтобы "клиенты" не заморачивались с настройками в своих ноутах). Поднимаем (если есть в прокси - настраиваем) DNS-релей (ну, можете и DNS-сервер поставить, но оно вам надо?). Настраиваем маршрутизацию только между внешним и внутренними интерфейсами.
- Поднимаем инет на внешнем интерфейсе этого компа.
- Подключаем к одному из локальных интерфейсов офисную подсеть (со свичами, точками доступа и т.п.). Естественно, беспровод в этой подсети должен быть с шифрованием, своим (можно скрытым) SSID, своим каналом и т.д.
- Подключаем к другому локальному интерфейсу публичную подсеть (точку(и) доступа). Без шифрования. Со своим SSID и каналом, отличающимися от офисных.
- Настраиваем правила контроля трафика на прокси - и идем пить чай/кофе и т.п.

Примерно так.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB