Integrazione Prodotti Ubiquiti in Rete esistente

A tutto Wireless!

Re: Integrazione Prodotti Ubiquiti in Rete esistente

Messaggiodi costanzo » 28 giugno 2015, 21:34

Capisco, nel secondo caso configurando l'ap in una rete non congrua con l'host non pregiudica il funzionamento..ma, facendo riferimento al fatto che è su una classe ip diversa, ne pregiudica solo il management e i servizi..

ma magari per avere una rete congrua sarebbe meglio configurare gli ap sullo stesso segmento di rete.. del tipo
AP
iP: 172.16.254.1
Mask: 255.255.255.0
Gateaway: 172.16.254.254

solo che cosi li rendo raggiungibili a livello di accesso ad un'ipotetico scan e tentativo di accesso non autorizzato.. Giusto?

Grazie davvero per la pazienza e chiarezza nel consigliare a tutti noi.. :eheh:
costanzo
Beginner
 
Messaggi: 35
Iscritto il: 26 maggio 2015, 15:01

Re: Integrazione Prodotti Ubiquiti in Rete esistente

Messaggiodi redfive » 28 giugno 2015, 22:24

Esatto, comunque Airmax usa https, mentre gli APs, a parte dal controller, sono 'gestibili' via ssh ... non nè il massimo a livello di sicurezza, ma non è neanche come lasciare i settsggi di default, admin/admin ... :)
Quell'hotspot non lo conosco, quindi non saprei dirti come intervenire per poter comunque gestire gi apparati nella rete 172.16.254.0 dalla rete 192.168.1.0 ....
Se utilizzi questo metodo, cabli il tutto, poi metti il pc con il controller nella rete dietro CP, configuri gli UniFi, se vuoi, puoi dichiarare la rete come 'Guest' (Guest Policy) ed aggiungi nelle allowed subnets l'ip dell'hotspot con mask /32, 172.16.254.254/32, già cosi' facendo impedisci l'accesso a tutti quelli collegati algi UniFi di comunicare con chiunque, tranne che con l'hotspot......
Se avessi voglia di spendere 2 soldi, prendi un ToughSwitch 5 porte (8 sarebbe anche meglio),
alla porta management colleghi il router telecom (è limitata a 100Mbps e consente solo la vlan nativa, ma non è un problema...), crei la vlan 20 (o 2 ... come vuoi), porta 1, vlan1 E (excluded) vlan 20 U (untagged), da porta 2 a porta 5, vlan 1 U, vlan 20 T, alla porta 1 colleghi la 'lan' dell'hotspot, alle porte 2-5 colleghi i 3 Unifi e la bullet (intanto 'risparmi i PoE adapter), il controller lo lasci nella rete 192.168.1.0, crei il tuo SSID e gli dai tag 20, nellla bullet, crei l'iterfaccia eth0.20, crei il bridge01 wlan0-eth0.20, e come management dichiari il bridge0 (con solo lan0 come membro).
In questo modo, tutti i dispositivi apparterranno alla rete 192.168.1.0 e da li saranno gestibili, mentre chi si collega al wifi, sarà inoltrato all'hotspot...
ciao
redfive
NetworkSpecialist
 
Messaggi: 817
Iscritto il: 6 agosto 2011, 23:55
Località: italy

Re: Integrazione Prodotti Ubiquiti in Rete esistente

Messaggiodi costanzo » 29 giugno 2015, 11:04

sicuramente i dati di accesso non vengono mai lasciati di fabbrica, cmq si appena finisce l'estare sicuro uno switch 8 P sara comperato...

ps, ti ho lasciato un pm
costanzo
Beginner
 
Messaggi: 35
Iscritto il: 26 maggio 2015, 15:01

Precedente

Torna a Wireless Network

Chi c’è in linea

Visitano il forum: Nessuno