作者daemoncat (月亮上的三脚猫)
看板NetSecurity
标题Re: [问题] 开放无线上网,要怎麽关闭内部网路?
时间Fri Aug 3 07:22:38 2007
※ 引述《Patrick5209 (Patrick)》之铭言:
: 因为有无线基地台,
: 所以有客人来的时候,可以提供无线上网的服务,
: 但是要怎麽把内部网路断绝掉阿= =
: 就是只提供上网,但是网芳之类的内部讯息他无法取得~
: -----
: 没人会希望有人站在自家门外,拿台nb,
: 就可以把你电脑内的东西全copy走..╮(﹋﹏﹌)╭..
最简单的方法是网芳设密,其它方法都有些技术性
1.如果您的无线AP有支援VLAN的话,可以把店内电脑设进LAN1,其它电脑则是LAN2
店内区域网路(LAN1)------AP---------客人(LAN2)
192.168.1.X 192.168.2.X
这样子隔绝两个不同网段,就不能互相存取了
如果还是担心的话可以在AP内设规则,让LAN2的封包绝对过不去LAN1
设定方面就请您参考AP的说明书了
2.如果您的AP不支援VLAN,而店内的区域网路又要用无线的,则可加买一台AP
ADSL Moden
│└──────┐
店内区域网路----------AP1 AP2-------------客人
将AP1的网段设192.168.1.x,AP2的网段设192.168.2.x
在AP1设定店内电脑的MAC才能走AP1上网,如此AP1就只服务店内电脑了
不过两台AP可能造成功率互盖等问题,需要很多设定才能解决(如设定隐藏...)
3.如果您的AP不支援VLAN,而店内的区域网路可以走有线的,
则可加买一台交换器即可
a.接法一:
ADSL Moden
│└──────┐
店内区域网路────交换器 AP-------------客人
b.接法二:
ADSL Moden
|
店内区域网路────交换器─────AP-------------客人
这种设定方面比较简单,原本的AP不用动到
店内用的电脑直接设定固定IP(如:192.168.3.x 与AP中DHCP划分的网段不同即可)
如此也能形成两个不同的网段,使资料不能互通。
不过店内电脑想上网可能要自已设定拨号连接了(PPPoE)
如果您的店在彰化县内,也许我可以去帮您看一下试试看
(我是想磨练经验,所以是免费服务的:P 但要在我有空的时间)
--
月亮上的三脚猫 (电脑日志 持续建置中...)
http://daemoncat.blogspot.com
LPI笔记本 (LPI笔记 持续建置中...)
http://lpi-note.blogspot.com
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.170.132.182
1F:→ daemoncat:没看清础,如果您是家里用的话,设密就可以了~ 08/03 07:44
2F:→ daemoncat:这样就不用另外花钱了~~ 08/03 07:46