Stránka 1 z 1

Jak zabezpecit Wifi/LAN???

Napsal: pon 8. črc 2013, 17:37
od Georginek
Zdravim panove,

existuje sit, ktera ktera ma router, ktery je nastaven na DHCP server a NAT......pak je dal v siti pripojeno asi 20 pocitacu, nektere prez Wifi ( od jinych routru/APcek ) a nektere kabelem.
Ten prvni router ( tedy DHCP server s NAT ) ma aktivovanou WIFI a v te oblasti ja potrebuju udelat jeste jednu WIFI, ktera by byla defakto pro HOSTy a potrebuju aby byl pouze pristup na internet, nikoliv do LANky a k ostatnim souborum nasdilenym na teto siti.

Prosim, jak nejlepe to udelat. Pochybuju, ze by mel Zyxel P-660HN-T3A moznost jako u myho Asusu pouziti Hostujici site ( bez pristupu k sdilenym slozkam atd..... ), nebo se pletu???????

Jde ten Zyxel nejak nastavit, aby pouzival dva kanaly na dve odlisne site, tedy jednu normalni a druhou pro hosty ( s jinymi hesly )????

Nebo je nutne dokoupit dalsi AP, nebo router a v nem potom "nejak" - nevim jak, nastavit, aby tedy ty hostujici notasy nemeli pristup k ostatnim PC??????
Pripadne doporucte jaky, nebo jestli mate jiny napad jak toto provest.

Re: Jak zabezpecit Wifi/LAN???

Napsal: stř 10. črc 2013, 22:04
od bubanek
Koupit další router s ethernetovým wan portem. Nastavit v něm wifinu, DHCP (IP adresy musí být z jiného subnetu, než ty ve "velké" síti); na WAN port mu nastavit statickou IP z rozsahu "velké sítě" mimo její DHCP pool; a spojit se Zyxelem.
V Zyxelu ve firewallu nastavit, aby mohla komunikace probíhat pouze mezi ním a tím novým routerem.
A doufat, že se z toho Zyxel neposere...

Re: Jak zabezpecit Wifi/LAN???

Napsal: stř 10. črc 2013, 22:29
od Georginek
To je trochu komplikovany ne?
Prave ze v Zyxelu firewallu nejde nastavit nic. Akorat tak ON/off

Router s LAN portama nestaci?

Taky sem se dozvedel ze Valna vetsina routeru neumi byt pripojena pres wifi (=client) a zaroven vysilat jiny signal (=AP).

Re: Jak zabezpecit Wifi/LAN???

Napsal: sob 13. črc 2013, 12:41
od bubanek
No tak si pořiď Cisco 876W a budeš spokojenej


Jednodušší řešení bez FW:
Wifi pro hosty vysílat ze zyxelu, firemní síť mít za tím druhým routerem.