Szymon Zuziak

Szymon Zuziak Specjalista ds.
informatyki,
Evatronix SA

Temat: Blokowanie AP na switchu

Cześć!
Czy istnieje możliwość takiej konfiguracji switcha, aby osoby które które były do niego podpięte, miały normalny dostęp do internetu przy użyciu ethernetu, ale przy podłączeniu AP pojawiałby się brak połączenia?
Dariusz J.

Dariusz J. Administrator sieci
komputerowej

Temat: Blokowanie AP na switchu

Najłatwiej Vlan + osobna podsieć + blokada na firewall-u.
Ale czy to switch zarządzalny kto to wie :-) jaki sprzęt ?
Krzysztof W.

Krzysztof W. Administrator IT

Temat: Blokowanie AP na switchu

A jaki sprzęt posiadasz?
Można blokować port jeśli jest na nim wiele adresów mac.
Można blokować listę znanych mac adresów producentów access pointów.
Możesz przypisać mac do portu na switchu.
Możesz sprawdzać TTL czy nie jest mniejszy bo może pochodzić z AP, ale to nie zawsze się da.
Możesz dopuścić ruch tylko ze znanych Ci komputerów.
itd
Szymon Zuziak

Szymon Zuziak Specjalista ds.
informatyki,
Evatronix SA

Temat: Blokowanie AP na switchu

Korzystam z allied telesisów 8000S. Niestety jest to też duża sieć, bo mam w niej prawie 800 osób... także tworzenie osobnych podsieci może być trudne.
Dodatkowo mam tam też blok w którym jest tylko jedno gniazdko na 3 osobowy pokój, stąd switch jest wymagany, a co za tym idzie, nie mogę ustawić że na jeden port przypada jeden MAC. Poza tym jest ciągła rotacja mieszkańców, więc ciężko ustawiać na danym interfejsie tylko jeden MAC, no i sieć to 800 osób...Ten post został edytowany przez Autora dnia 12.09.17 o godzinie 14:30
Dariusz J.

Dariusz J. Administrator sieci
komputerowej

Temat: Blokowanie AP na switchu

Wdrożenie kontrolera WiFI i końcówek AP np. jak Cisco, Ubiquiti, Mikrotik - ustawisz politykę WiFI i zachowanie sieci jak tylko będziesz chciał.

Rozumie iż pracujesz u ISP ? może pokusić się o koncentrator pppoe i login per user Ten post został edytowany przez Autora dnia 12.09.17 o godzinie 15:39
Krystian Rożewicz

Krystian Rożewicz Admin. /
Programista PHP

Temat: Blokowanie AP na switchu

Dariusz J.:
Wdrożenie kontrolera WiFI i końcówek AP np. jak Cisco, Ubiquiti, Mikrotik - ustawisz politykę WiFI i zachowanie sieci jak tylko będziesz chciał.

Rozumie iż pracujesz u ISP ? może pokusić się o koncentrator pppoe i login per user
Tak, polecam...
Ustawiałem zarządzanie AP na Mikrotikach - jeden centralny zarządzający dostępem klientów do wielu AP.
Sprawdza się świetnie.

Natomiast, jeśli masz na myśli, że mieszkańcy podłączają Ci AP to niestety może być problemem w wyłapaniu tych osób - chociaż MT (MicroTik) i z tym radzi sobie nie najgorzej...

Następna dyskusja:

Postfix - blokowanie poczty...




Wyślij zaproszenie do