atualmente sei que clientes nao se enchergam na rede mas sim, é possivel por exemplo ele acessar outro nano de outro cliente na mesma faixa de ip se ele souber quel é esse ip. entaum o que é melhor de fazer?
Versão Imprimível
atualmente sei que clientes nao se enchergam na rede mas sim, é possivel por exemplo ele acessar outro nano de outro cliente na mesma faixa de ip se ele souber quel é esse ip. entaum o que é melhor de fazer?
Faz o que o Aldo falou.
Passa os APs dos clientes para cliente ISP. Nos Ubiquiti é chamado de modo Router .
Assim você dá uma faixa de IPs diferente para os clientes.
Aqui uso por ex 192.168.10.1 para a lan do AP cliente
e ativo o DHCP na faixa de 192.168.10.2. a 192.168.10.3
A saida divulgando o IP do rádio é o que chama-se de broadcast que pode ser ouvido por todos os outros.
Como está em faixa diferente da sua rede, ele não vai ser publicado.
E usa sempre o mesmo esquema de ip nos clientes. Todos serão 192.168.10.1
A prova de que não haverá broadcast é que não irá aparecer a mensagem de conflito de IP.
E facilita as manutenções. Sempre que chega no cliente não precisa saber qual o IP do rádio dele, pois é o mesmo em todos os clientes.
Eu faço assim, e não dá problemas.
Deve haver outras soluções talvêz até melhores, mas está satifazendo bem.
Ahh sim intedi.mas acho que é exatamente o que estou fazendo aqui.
aqui tenho Pcs com microtik fazendo amarração de mac e ip nos clientes coloco em modo station e seto como router colocando ip fixo exatamente para nao ter conflitos de ip, e para os clientes nao se enxergarem.
quer dizer que desse jeito nao terei problemas?
existe uma limitação de clientes numa mesma rede dessa forma?
Pra ser mais especifico eu utilizo ips assim
link 1 192.168.2.1
link 2 192.168.3.1 ect... e assim vai
esqueci de mencionar que nenhum dos meus servidores esta com dhcp ativado.assim se alguem descobre uma senha minha nao terei conflito de ip e nao recebera ip, ficara ainda mais dificil uma invasão.acredito eu. me corrijam se eu estiver errado
pois é.numa dessa era bom usar freebsd mas nao intendo o minimo pra usá-lo.por enquanto to usando assim.
mikrotiks com amarração de mac e ip com senha de acesso no winbox, nao deixo abilitado nem dhcp, nem ssh nem web nem ftp. nada somente entrada pelo winbox.e com senha. meus pops estao com ssid ocultos e com senha.na rede toda nenhum equipamento esta jogando dhcp. uso somente ip estatico em todos os clientes.