[ImoLUG] firewall

fRANz andrea.francesconi@gmail.com
Sab 31 Gen 2015 12:22:53 CET


2015-01-30 14:06 GMT+01:00 giovanni coan <gicoan62@gmail.com>:

> @Franz: io ho messo nella lan del router sia la wifi che le 4 lan del router
> stesso.... Cosa significa bridgiare?

prendi quanto ti ho raccontato nel mio primo reply e lo schema
riportato nella pagina:

http://wiki.openwrt.org/doc/recipes/bridgedap

inizialmente parlavamo dell'opportunitą di gestire LAN e wifi in modo
separato: subnet diverse (lan 192.168.1.x e wifi 192.168.2.x per
esempio) in modo che iptables entrasse nel merito al fine di decidere
quale traffico sia autorizzato e verso dove (lan > wifi, wifi > lan,
etc)

nello schema invece, vedi che wifi e LAN condividono la stessa subnet
(in gerco tecnico lo stesso dominio di broadcast), pertanto quelle due
interfacce sono in bridging.

> Fare un bridge tra la wifi e l'ethernet
> in modo che lavorino in sync? vantaggi???

questa modalitą semplifica di gran lunga il nostro scenario: sia in
LAN sia in wifi utilizzerai lo stesso piano di indirizzamento e i
device potranno raggiungersi tra loro

gli AP 'classici' lavorano tutti in questa modalitą, mentre con
OpenWRT (oppure AP di fascia leggermente pił alta) puoi decidere di
separare le due reti ed applicare filtri o ACL particolari

-f


Maggiori informazioni sulla lista ImoLUG