Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?
nenhuma das 2 soluçoes resolve o problema do amigoi acima
Cara eu tenho samsung aqui e e o unico meio que achei de resolver o problema é criar no servidor uma interface virtual para cada cliente dai ninguem ve ninguem
Vc ainda pode amarrar o IP ao MAC no servidor para forçar eles usar usas configuração e nao trocar manualmente
ou melhor pode trocar a samsung pelos radios 5460 com wappro do fabiano que realmente faz NAT nao transparente (tambem tem a opção bridge mas nao bloqueia dai pacotes netbius da interface eth0) e assim vai na ergra net colocar pacotes DROP como portas indesejaveis
www.wappro.com.br
Sou beta tester do projeto e ele esta em contante atualização por motivação do desenvolvedor e colaboração de pessoas como eu
Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?
cara..
uma ótima maneira de impedir que os usuários se enxergem seria criando, para cada interface uma rede com mascara de 30 bits, assim pode-se bloquear os pacotes no servidor...
com relação a máscara de 32 bits isso não posso afirmar pois não testei ainda...
mas se quer uma coisa realmente boa, faça um AP-Linux, aí sim, vc pode fazer o que quiser, bloquear o que quiser, liberar o que quiser e sem gargalo de AP...
ahh... e quem criou o tópico, já encontrou uma solução??
valeu
[]'s
Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?
galera, nao sou nenhum especialista em linux e em mascaras, mas pensem o seguinte.... no swl3300 nao tem nenhuma opcao de forward, nem de direcionamento forcado a um mac, como os ap2000, entao, ele funciona simplesmente como um HUB, entao nao adianta fazer regras com iptables em servidor q nao iria funcionar, pq os clientes estao se enchergando antes de passar por ele, no caso das mascaras, é tao simples dos usuarios burlarem isso, nos conseguimos amarrar ip+mac, e nao ip+mascara+mac, entao, basta ele ir la configurar o ip e a mascara na unha (coisa simples), mas tem a outra opcao, pensem em os caras fazendo um rede de jogos pra jogarem em cima da sua rede????? isso é perfeitamente possivel.
O jeito mesmo é fazer como luciano disse, AP-linux, mikrotik, essas coisas, ai iria funcionar
[]'s Bene
obs: acho q toda discussão aki no forum é boa, desde que nao haja ofensas, pois todos temos oq ensinar e oq aprender aki, pq se fossemos tao bons assim, na estariamos participando de foruns(rs)
Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?
então cara..
é exatamente isso q eu estava pensando hj..
se haveria uma maneira de inpedir que os usuários alterassem a mascara...
Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?
Luciano e Bene,
Realmente não existe uma situação que seja 100% segura ou confiável em cima de uma rede wireless... Ainda para complicar a cabeça de todo mundo (e já que o Bene falou em jogos online, algo que gosto muito), vou deixar mais um pepino: existe um software chamado Hamachi (www.hamachi.cc) que faz uma VPN entre duas ou mais máquinas a partir de dados cadastrados em um servidor central.
Ele cria uma rede virtual onde vários computadores, mesmo atrás de NAT, se enxergam numa boa... A partir do momento em que estão conectados o servidor do Hamachi deixa de existir e a conexão se torna ponto-a-ponto... hahahahaha... Sendo assim até poderemos encontrar formar de bloquear o ponto-a-ponto entre os clientes, mas a partir do momento que o Hamachi entra em ação essa situação se inverte novamente.
Encontrei algumas maneiras de tentar solucionar isso:
- APLinux: seja qual for e com o aparelho que melhor se adaptar
- Bloqueio completo do Hamachi: drástico e dá bastante reclamação
- Mudança dos APs POPs: troquei APs que não podiam fazer gerenciamento de conexões e coloquei Mikrotik