Foros del Web » Administración de Sistemas » Seguridad y redes »

Compartir internet wireless pero no acceso a la LAN

Estas en el tema de Compartir internet wireless pero no acceso a la LAN en el foro de Seguridad y redes en Foros del Web. Buenas, tengo una red bastante amplia con varios routers compartiendo conexión de red que usamos para acceder desde distintos puntos al servidor interno donde tenemos ...
  #1 (permalink)  
Antiguo 29/02/2016, 07:58
 
Fecha de Ingreso: marzo-2007
Mensajes: 13
Antigüedad: 17 años, 1 mes
Puntos: 0
Compartir internet wireless pero no acceso a la LAN

Buenas, tengo una red bastante amplia con varios routers compartiendo conexión de red que usamos para acceder desde distintos puntos al servidor interno donde tenemos bases de datos.

Cuestión que queremos compartir internet a los clientes de forma abierta sin clave (o una clave simple) pero que al ingresar solo tengan conexión a internet pero no puedan ver la red LAN.

Sé que TP-LINK tenía unos router con una función especial que no recuerdo el nombre que permitía esto, sino qué formas correctas hay de hacerlo? hay que instalar un firewall? que es lo mejor.
  #2 (permalink)  
Antiguo 29/02/2016, 10:50
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Respuesta: Compartir internet wireless pero no acceso a la LAN

Investiga sobre DMZ y sobre todo, utiliza dispositivos de calidad y no los baratitos. Lo barato tarde o temprano sale caro.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #3 (permalink)  
Antiguo 29/02/2016, 11:41
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años
Puntos: 36
Respuesta: Compartir internet wireless pero no acceso a la LAN

Pues las unicas opciones son separar la red fisicamente o utilizar vlans si tus switches lo soportan. Si nos pudieras poner que tipo de router manejas para salir a internet y que tipo de switches manejas para ver si soportan vlans ya que aunque compres access points que soporten vlans pero si tu switch y router no pues no tiene caso.

Si te vas por separar fisicamente la red pues tendrias que poner un router detras del principal que te lleva a internet y de ahi un cable al access point que sera solo para la red de invitados. Y pues obviamente tu red coorporativa tiene que tener otro router detras del router principal que te lleva a internet y con esto puedes controlar los accesos de una red hacia otra.

Si lo decides hacer por VLANs pues es lo mismo pero con la gran ventaja de que no necesitas separar fisicamente los cables por decirlo asi.

Y como dice brujonic pues lo barato sale caro y/o engorroso. Por lo que te recomiendo tener en cuanta mas o menos a cuentos usuarios piensas dar wifi al mismo tiempo ya que no es lo mismo a 5 a 10 que a 50 simultaneos.

Ojala nos pudieras poner un diagrama de como esta tu red y las marcas y modelos de tus aparatos y asi te podrias sugerir entornos o soluciones mas a medida, y sobre todo mas o menos cuantos clientes wifi crees que se conectenen simultaneo.
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".

Etiquetas: firewall, lan, restriccion, seguridad, wifi
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:57.