Resultados da Enquete: NAT ou BRIDGE nos clientes?

Votantes
49. Você não pode votar nesta enquete
  • Bridge repassando para o cliente o ip do server

    21 42,86%
  • NAT com dhcp ativado no radio cliente

    28 57,14%
Página 5 de 10 PrimeiroPrimeiro 123456789 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. e cada radio fica com um ip diferente ? qual ip colocam nos radios? aquele ip que vem todos iguais para acesso vcs trocam ?

  2. Ta tudo em bridge(as RBs e as NS5 dos clientes), ta desmarcado foward nos cartoes, nos access list, tem filtro na bnridge impedindo comunicação entre interfaces. O sistema ta rodando com pico de 400 clientes simultaneos. Não tenho nenhum pedido de liberar porta nem nada... internet 100%, nao bloqueia porta nem nada, p2p sempre recebe porta aberta, satisfação completa. Pensei que nao ia aguentar, mas está funcionando redondo por enquanto. Tem a WPA2-aes que é fechada com a nanostation5 antes de instalar na casa do cliente, limita-se banda na nanostation mesmo, entao até agora nenhum cliente fez estrago na rede. Por segurança o gw fornece mask 252, e o gateway é parrudo, aproveita o gatewy mesmo do CMTS)sistema de cable modem.... fiz apenas uma bridge transparente WIRELESS para esse gateway, funcionando redondo até agora, apenas tenho um RB433ah que da uns picos de 100% processamento;

    por segurança na manutenção cada tecnico vai até a residencia com notebook proprio caso precise entrar na nanostation

    cada ns5 tem um ip da rede local(ja no cadastro cada cliente tem o proprio ip da sua nanostation)... o ip real(internet recebe dhcp)fica na placa de rede do cliente.

    so recebe ip dhcp com o mac da placa de rede cadastrado no GW, batendo o numero do painel e torre e codigo do cliente(controle do recipiente)
    Última edição por nandofer; 09-10-2009 às 17:02.



  3. Citação Postado originalmente por nandofer Ver Post
    Ta tudo em bridge(as RBs e as NS5 dos clientes), ta desmarcado foward nos cartoes, nos access list, tem filtro na bnridge impedindo comunicação entre interfaces. O sistema ta rodando com pico de 400 clientes simultaneos. Não tenho nenhum pedido de liberar porta nem nada... internet 100%, nao bloqueia porta nem nada, p2p sempre recebe porta aberta, satisfação completa. Pensei que nao ia aguentar, mas está funcionando redondo por enquanto. Tem a WPA2-aes que é fechada com a nanostation5 antes de instalar na casa do cliente, limita-se banda na nanostation mesmo, entao até agora nenhum cliente fez estrago na rede. Por segurança o gw fornece mask 252, e o gateway é parrudo, aproveita o gatewy mesmo do CMTS)sistema de cable modem.... fiz apenas uma bridge transparente WIRELESS para esse gateway, funcionando redondo até agora, apenas tenho um RB433ah que da uns picos de 100% processamento;

    por segurança na manutenção cada tecnico vai até a residencia com notebook proprio caso precise entrar na nanostation

    cada ns5 tem um ip da rede local(ja no cadastro cada cliente tem o proprio ip da sua nanostation)... o ip real(internet recebe dhcp)fica na placa de rede do cliente.

    num entendi....o cliente navega na maskara 252 do servidor ou naveca com o ip do nano local?

  4. isso

    outra coisa que acontece é que a nanostation tem uma senha somente leitura, que é passada para a equipe de suporte nivel 1 e nivel2.

    As rb dos paineis, ptp e NS5 dos clientes sao tudo bridge transparente

    Tem um engano... a mask é 255.255.252.0 (só essa observação, e nao foi definida por questao de segurança nao... eu me confundi, so queria dizer que mesmo bridge ninguem ta comunicando com ninguem em rede local...

    um exemplo... se executar um ubnt discovery na casa de um cliente so acha a propria nanostation dele.
    Última edição por nandofer; 09-10-2009 às 17:23.



  5. Citação Postado originalmente por nandofer Ver Post
    isso

    outra coisa que acontece é que a nanostation tem uma senha somente leitura, que é passada para a equipe de suporte nivel 1 e nivel2.

    As rb dos paineis, ptp e NS5 dos clientes sao tudo bridge transparente

    Tem um engano... a mask é 255.255.252.0 (só essa observação, e nao foi definida por questao de segurança nao... eu me confundi, so queria dizer que mesmo bridge ninguem ta comunicando com ninguem em rede local...

    um exemplo... se executar um ubnt discovery na casa de um cliente so acha a propria nanostation dele.
    mas...
    vc ja parou para pensar...
    q o cliente pode simplesmente ver qual o ip que ele pegou...
    ai colocar esse ip manualmente, porem, com uma mascara mais aberta?
    ai onde fica sua seguranca?

    por isso eu sempre digo, use nat
    se o firmware tiver controle de banda, use tbm

    assim vc tera mais seguranca, e menos problema com seu GW






Tópicos Similares

  1. Ubitiqui ou Intelbras no Cliente ?
    Por freitascba no fórum Intelbras
    Respostas: 20
    Último Post: 10-01-2014, 12:54
  2. PC AP em modo bridge no cliente - alguem já usou
    Por misterbogus no fórum Redes
    Respostas: 6
    Último Post: 16-01-2010, 22:00
  3. IP válido no cliente sem NAT
    Por fernandolv no fórum Redes
    Respostas: 11
    Último Post: 27-06-2007, 11:02
  4. Nat Ou Bridge ???
    Por felipefefeu no fórum Redes
    Respostas: 0
    Último Post: 11-06-2007, 20:41
  5. Forçar SSID no Cliente com API ou Script
    Por Kandango no fórum Redes
    Respostas: 1
    Último Post: 25-07-2006, 07:35

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L