Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Internet
Pristup Internetu
Ruter na mrezi
STRANA 1 OD 1
Bundeva Ruter na mrezi 01.10.2012. 16:16 T47871

status: user
broj poruka: 408
Na koji nacin mogu ovo napraviti. Imam neku malu mrezu racunara sa izlazom na internet. Hocu da dodam jedan ruter na ciji WAN port cu ukaciti link. Sad hocu da se na njega nakace racunari nekoliko njih da imaju izlaz na internet ali da nisu svesni lokalne mreze. U lokalnoj mrezi ima jedan server i hocu da ko je god na wifi ne vidi njega. Ako je mreza na adresi 192.168.1.0 hocu da bezicnom vezom laptopovi budu recimo 192.168.2.0 da mogu ici na internet ali da ne vide intranet i racunale u lokalnom dosegu osnovne mreze.

Hvala
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
offline71 re 01.10.2012. 17:01 #445153

status: user
broj poruka: 462
To sigurno možeš odraditi sa mikrotikom,ili nekim drugim ruterom kod koga je moguće namestiti da wlan i lan ne budu bridge-ovani.Verovatno to može i dd-wrt ali pošto nisam probao ne mogu da garantujem.Za mikrotik sam 100% siguran.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
saladin moze.... sa router..board.... 01.10.2012. 21:33 #445196

status: user
broj poruka: 229


druze ajd malo da pojasnimo .. ti vec imas mrezu od x racunara ... sa serverom u njoj 192.168.1.0/24 i sad bi da dodas router da napravis podmrezu koji nezna za lokalnu mrezu koja vec postoji?

kakva ti je konfiguracija postojece mreze imas router ..modem na njoj ... tip pristupa...

u teoriji bi trebao samo da uzmes jos jedan router .. ako vec imas jedan... i da povezes lan kablom... iz lan (router1 postojeci) u wan router 2 na router 2 podesis parametre router 1 (192.168.1.0/24) router 2 (192.168.2.0/24)... da ti gateway bude isti kao na routeru 1 i te dve mreze se nece videti.... mada ce moci da se pristupi iz druge mreze prvoj preko preko ip adrese ako neko zna....

ako bi skroz da odvojis mreze onda neki router sa dd-wrt firmwareom ili mikrotik RB preporucujem rb 750 a relativno je jeftina...... odlicno ce da ti radi posao.. samo moraces da naucis ti ili da nadjes nekog da ti je podesi....
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
VMARC Kupi jos jedan WI-FI ruter 01.10.2012. 22:01 #445203

status: user
broj poruka: 9421
I zadaj mu IP opseg 10.10.1.1
Najjeftiniji, ne bacaj pare na Mikrotikove ili Linksise...

F650GS Dakar

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
offline71 re 01.10.2012. 22:13 #445206

status: user
broj poruka: 462
Ja sam skontao da on hoće da to sve odradi na jednom uređaju(ruteru)pa zato predložio mikrotik...Za mikrotik se nikako ne može reći da je bacanje para

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
markopvict to moze skoro svaki ruter 01.10.2012. 22:40 #445214

status: user
broj poruka: 4515
a proguglaj malo sta je VLAN i client isolation (wifi).



:: Mreže/Internet/Security/Tutorijali - -> https://www.umrezen.in.rs :




:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
saladin @ markopvict.... druze..... 02.10.2012. 07:40 #445248

status: user
broj poruka: 229


client isolation sluzi da wi-fi klijenti nemogu naci i pristupiti jedan drugom....... preko vlana......a svi oni mogu pristupiti bilo kom racunaru koji je zakacen LAN kablom na router( mislim da mu je server zakacen preko lana na router) .. tako da ta opcija mu neradi posao......a nemoze svaki router.. da napravi odvojene subnetove.... samo oni malko bolji... cca..45-50+ eura.... zato sam mu i reko neki jeftiniji ...netgear, d-link, linksys sa dd-wrt ili ili mikrotik.... licno imam nekoliko d-linkova sa dd-wrt firmwareom u raznim comunitu mrezama....sa razlicitim modovima rada i na njima se sa lakocom odradjuje to sto njemu treba..... isto na tiku.....pozdrav.....
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Bundeva Mozda sam lose objasnio 02.10.2012. 10:28 #445272

status: user
broj poruka: 408
Ja imam jedan ruter koji je vezan za internet i on ide dalje u switch koji ima 16 portova. Sad bi ja da taj switch na kome su i drugi racunari i server povezem sa wifi ruterom koji ce da dobije internet ali bi da taj wifi ruter broadkastuje adrese u drugom opsegu adresa u odnosu na lokalnu mrezu. Bitno je samo da je gejtvej na drugom ruteru onaj prvi ruter, da dobije internet ali da sve sto se veze na drugi taj wifi ruter ima razlicite opsege adresa tj druga podmreza.

Koji konkretno model to moze da mi zavrsi sto jeftinije to bolje ? :)


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re 02.10.2012. 10:40 #445275

status: user
broj poruka: 1670
Možeš i da prođeš sa nekim malim WiFI ruterom u kome ćeš WAN port da zakačiš na postojeći LAN i da mu u firewallu-u zabraniš pristup adresnom opsegu LAN-a.

Na ruteri podesi DHCP u drugom opsegu od LAN-a.

Uključi još i IP isolation da se WiFi uređaji ne vide međusobno i onda svaki WiFi vidi samo Internet i ništa više.

Provereno radi, probao sa nekim jeftinim TP Linkom od 2-3K dinara, funkcionisalo kako treba, iz WiFi-a nismo mogli ničemu u LAN-u da priđemo - to sam uradio kod drugara u firmi gde su hteli da imaju WiFI za goste, ali nisu hteli da daju kintu za opremu.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
saladin @mighty... druze..... 02.10.2012. 17:57 #445343

status: user
broj poruka: 229


ajd seti se koji to router od 2-3000 dinara ima opciju da mu se u firewallu zabrani pristup odredjenom ip opsegu? idem odma da kupim jedno 20 kom...... kompletan tp-link i d-link do 10k dinara asortiman neispunjava to.... moze da napravi client isolation .. i to je sve.... i moze da zabrani pristup iz prve mreze drugoj ali ne i obratno....

nije da reklamiram i forsiram mikrotik... ali ovo na linku mu je resenje: http://www.nebo.co.rs/MikroTik-RouterBOARD-RB951-2n-Wireless-AP-802.11b/g/n-sa-5-x-LAN-/-WAN-portova-10/100Mb/s jest malo0 skuplje... od 2-3K dinara ali ce da mu radi svaki posao koji bude zamislio.....

p.s. of p.s link sa kratkim video tutorijalima za tik... :http://gregsowell.com/?page_id=951
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re 02.10.2012. 18:38 #445348

status: user
broj poruka: 1670
Ne moraš me praviti ludim, ako sam rekao da sam probao i da radi, znam šta pričam.

Na mom kućnom TL-1043ND možeš da postaviš koji hostovi (IP ili IP opseg iz LAN-a ili MAC adrese) mogu za koje targete (IP ili IP opseg na netu ili ime domena) po određenim ili svim portovima i da po kom rasporedu tj u koje doba dana/nedelje imaju ili nemaju pristup nečemu - rekao bih da je to više nego dovoljna kontrola. Ali ajde to je malo skuplji ruter.

A kod drugara smo iskoristiili onaj mini ruter TL-WR702N:

http://www.nebo.co.rs/TP-Link-TL-WR702N-150Mb/s-bezični-N-nano-ruter-24GHz

na način na koji sam opisao.

Zamolio sam ga da uradi ss:

http://www.dodaj.rs/f/1U/I3/APojEJ3/ruter.png

192.168.5.xxx je opseg WiFi mreže, a 192.168.2.xxx je opseg lan mreže na ruteru koji su dobili od ISP-a.

Na TP-Linku je u Firewall-u uključen IP Address Filtering koji ne dozvoljava bilo kome nakačenom na WiFi ruter da priđe LAN-u, imaju samo izlaz na internet.

A taj ruterčić košta 2400 din i sasvim im fino radi posao. Naravno bolja je varijanta bar neki TL-WR841ND ili sličan sa punim N standardom i dve antene i sl. A on ima Access Control kao na mom ruteru koliko sam video u njegovom uputstvu.



:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
saladin ...cccc.... 02.10.2012. 21:56 #445398

status: user
broj poruka: 229

Izvinjavam se prevideo sam taj mali....router.... i ok je podesavanje... nije u tome problem....al ostali ..do 1043nd i ovaj novi 842nd nemaju tu opciju....

pozdrav svako dobro...

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
offline71 re:mighty 04.10.2012. 20:09 #445729

status: user
broj poruka: 462
da li im nikako nije moguće prići,ni kucanjem direktnoi ip adrese,ili se samo ne vide u network neighborhood-u?

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re: re:mighty 04.10.2012. 20:57 #445741

status: user
broj poruka: 1670
Pa video si ss koji sam postavio, iz WiFi blokirana je komunikacija ka svim adresama u LAN-u, bilo TCP ili UDP po svim portovima - drugim rečima sve je blokirano i potpuno se ne vide.

A pošto je LAN za wifi mrežu povezan preko WAN porta AP, tj WiFi routera, ni iz LAN mreže nije moguće videti wireless uređaje - tj. potpuno je blokirana komunikacija u oba smera.

Naravno, sve je stvar podešavanja, možeš da otvoriš određeni port, ili komunikaciju ka tačno određenoj lokaciji, ako to treba.

Par puta sam to koristio ovaj mini ruter baš za to, kada mi je trebalo da na brzinu napravim guest mrežu tamo gde je nije bilo - podešavanje FW i IP filteringa se uradi za 5 minuta.

:: da li im nikako nije moguće prići,ni kucanjem direktnoi ip adrese,ili se samo ne vide u network neighborhood-u
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Bundeva mighty 15.10.2012. 17:54 #447709

status: user
broj poruka: 408
Mozes li mi reci odnosno potvrditi da li tplink nano kada radi kao repeater osim sto pojaca signal na svom wifi moze da da signal i na LANu koji je neiskoriscen odnosno da mi da na jednom racunaru i zicani internet ali pojacan signal kao sto daje taj pojacan bezicno?


:: Pa video si ss koji sam postavio, iz WiFi blokirana je komunikacija ka svim adresama u LAN-u, bilo TCP ili UDP po svim portovima - drugim rečima sve je blokirano i potpuno se ne vide
::
:: A pošto je LAN za wifi mrežu povezan preko WAN porta AP, tj WiFi routera, ni iz LAN mreže nije moguće videti wireless uređaje - tj. potpuno je blokirana komunikacija u oba smera
::
:: Naravno, sve je stvar podešavanja, možeš da otvoriš određeni port, ili komunikaciju ka tačno određenoj lokaciji, ako to treba
::
:: Par puta sam to koristio ovaj mini ruter baš za to, kada mi je trebalo da na brzinu napravim guest mrežu tamo gde je nije bilo - podešavanje FW i IP filteringa se uradi za 5 minuta
::
:: :: da li im nikako nije moguće prići,ni kucanjem direktnoi ip adrese,ili se samo ne vide u network neighborhood-u
:: ::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re 16.10.2012. 14:22 #447967

status: user
broj poruka: 1670
Evo sada sam probao, postavio sam TL-WR702N u repeater mod i nakačio ga na test mrežu na poslu.

Preko kabla zakačenog na LAN port sam uredno dobio IP od DHCP-a sa test mreže, dakle mini ruter se pored toga što je u repeater modu u odnosu na wifi mrežu, na LAN portu ponaša kao AP client.

Nadam se da sam ti odgovorio na pitanje.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Bundeva Hvala 16.10.2012. 21:37 #448047

status: user
broj poruka: 408
A jel to znaci da ako pojacava spoljini wifi signal preko sebe na svoj wifi koji odasilje, da li je tako isto taj uhvaceni signal pojacan i na LAN portu ako me razumes?

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re: 16.10.2012. 22:19 #448052

status: user
broj poruka: 1670
Mada možda tebi tvoje pitanje izgleda logično, nije baš :)

Mini ruter prima neki spoljni signal i ponavlje ga, tj. kako kažeš pojačava. Ali ako nema dobar prijem sa spoljne mreže, logično je da neće moći ni da ga odašilje.

Za izlaz na LAN portu rekoh da se ponaša kao AP client - ako ruter uspeva da uhvati signal sa spoljne wifi mreže imaćeš ga i na LAN-u, ako ne, nećeš. nema tu nikakvog pojačanja - ili ruter hvata signal spoljne mreže ili ne, ne može da pojačava, tj. repeat-uje signal koji ne prima.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
saladin @mighty...... 16.10.2012. 23:10 #448061

status: user
broj poruka: 229



Druze da te pitam jesi probao ili imao dodira sa ovim

http://www.nebo.co.rs/TP-Link-TL-WR720N-150Mb/s-bezi%C4%8Dni-ruter-24GHz-1-x-WAN-2-x-LAN-Atheros-%C4%8Dip-100mW-20dBm-CCA-IP-QoS-interna-antena.. kakav mu je QoS managment i signal?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re: @mighty...... 16.10.2012. 23:18 #448062

status: user
broj poruka: 1670
Ne, s tim modelom se nisam igrao. Vidim da je noviji model.

Zanimljivo izgleda, malo su se popravili po tom pitanju.

::
::
::
:: Druze da te pitam jesi probao ili imao dodira sa ovi
::
:: http://www.nebo.co.rs/TP-Link-TL-WR720N-150Mb/s-bezi%C4%8Dni-ruter-24GHz-1-x-WAN-2-x-LAN-Atheros-%C4%8Dip-100mW-20dBm-CCA-IP-QoS-interna-antena.. kakav mu je QoS managment i signal?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Bundeva Re: Re: @mighty...... 17.10.2012. 15:40 #448187

status: user
broj poruka: 408
Hvala. Kapiram ja da deluje nelogicno pitanje.

A da li ovaj nano bolje prima signal spolja nego laptop recimo?


:: Ne, s tim modelom se nisam igrao. Vidim da je noviji model
::
:: Zanimljivo izgleda, malo su se popravili po tom pitanju
::
:: ::
:: ::
:: ::
:: :: Druze da te pitam jesi probao ili imao dodira sa ovi
:: ::
:: :: http://www.nebo.co.rs/TP-Link-TL-WR720N-150Mb/s-bezi%C4%8Dni-ruter-24GHz-1-x-WAN-2-x-LAN-Atheros-%C4%8Dip-100mW-20dBm-CCA-IP-QoS-interna-antena.. kakav mu je QoS managment i signal?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty Re 17.10.2012. 15:50 #448191

status: user
broj poruka: 1670
Ja sam ga u Grčkoj koristio kao AP Client jer mi laptop nije primao signal u hotelu u sobi gde je ap bio na recepciji, dok je nano hteo, tako da bih rekao da ima nešto bolji prijem.

Ali budući da ima integrisanu antenui veličinu uređaja ne očekuj neke baš spektakularne rezultate sa prijemom.



:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60359. Broj poslatih odgovora: 647038.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs