Creare due sottoreti isolate

Pubblicità

ART222

Nuovo Utente
Messaggi
2
Reazioni
0
Punteggio
0
Ciao a tutti, ho collegato al modem Tim Hub (192.168.1.1 subnet 255.255.255.0) un router connesso sulla porta wan (ottiene dhsp wan e esce lan 192.168.2.1 subnet 255.255.255.0) per riuscire a creare due sottoreti isolate e sempre al modem ho collegato un access point per estendere la rete (192.168.1.2 subnet 255.255.255.0 con dhcp disattivato), non riesco a isolare completamente le reti in quanto dai dispositivi della rete 192.168.2.X riesco a pingare i dispositivi 192.168.1.X mentre per assurdo al contrario no. Come posso configurarli per ottenere due rete diverse senza che nessuna delle due riescono a vedersi?
 
Devi mettere un firewall decente a gestire le varie sottoreti, con regole di firewall a specificare i vari accessi
 
Riesco sul Tim Hub a fare regole sul firewall per gli indirizzi da 192.168.2.1 a 192.168.2.255 oppure devo prendere un Fritz Box?
 
Riesco sul Tim Hub a fare regole sul firewall per gli indirizzi da 192.168.2.1 a 192.168.2.255 oppure devo prendere un Fritz Box?
??
rete 1 Modem tim hub con ip fisso 192.168.1.1 e dhcp attivo
rete 2 Router in cascata con collegamento lan-wan e ip statico (o pppoe) 192.168.2.1 e dhcp attivo
Così facendo hai due reti isolate tra loro. Una la crea il timhub e una il router in cascata.
 
??
rete 1 Modem tim hub con ip fisso 192.168.1.1 e dhcp attivo
rete 2 Router in cascata con collegamento lan-wan e ip statico (o pppoe) 192.168.2.1 e dhcp attivo
Così facendo hai due reti isolate tra loro. Una la crea il timhub e una il router in cascata.
Così facendo dalla rete 192.168.2.0/24 si può accedere agli apparati della rete 192.168.1.0/24, a meno l'apparato con IP 192.168.2.1 non abbia la possibilità di impostare regole di firewall e bloccare l'accesso dalla LAN agli IP della rete 192.168.1.0/24
Per questo è sempre meglio un firewall centralizzato a gestire ogni sottorete
 
Così facendo dalla rete 192.168.2.0/24 si può accedere agli apparati della rete 192.168.1.0/24, a meno l'apparato con IP 192.168.2.1 non abbia la possibilità di impostare regole di firewall e bloccare l'accesso dalla LAN agli IP della rete 192.168.1.0/24
Per questo è sempre meglio un firewall centralizzato a gestire ogni sottorete
Dipende dal modello perché sono su due segmenti di rete diverse. Sicuramente le due reti sono isolate se il secondo router lo configura in PPPoE.
 
Pubblicità
Pubblicità
Indietro
Top