EDUROAM-os AP belső hálón (?)

Szilárd Blum szilard.blum at gmail.com
2016. Ápr. 18., H, 21:42:41 CEST


Sziasztok!

Kaptunk a fentiből hármat. Az a baj, hogy az iskolánk több épületből áll,
viszont, mint kiderült, ezeket közvetlenül a sulinetes routerre kell kötni.
Szeretnék legalább egyet egy másik épületben elhelyezni, mint ahol a
sulinetes router van.

Az ötletem:
Vannak használaton kívüli SOHO routereim (nem bírták a suli aggregált
forgalmát...). A WAN-portját rádugom az EDUROAM-AP (továbbiakban EAP)
helyére.
MAC-klónozással, tehát az EAP MAC-címe látszik a router felől.
A router LAN portja pedig az iskolai LAN-ra megy.
DHCP a routeren kikapcsolva.
Port forwardok az EAP-on nyitott portokra (ezt még nem néztem, gondolom 80,
de más is lehet (SNMP?))
A belső IP-tartomány valami 192.168.x.x, ami az iskolaitól eltérő.

Az EAP meg a másik épületben csatlakozik az iskolai LAN-ra (a power
injektor közbeiktatásával).
Az iskolai DHCP szerveren létrehozok egy másik címtartományt (hatókört),
ami csak egy címből áll és az EAP MAC-címéhez van hozzárendelve. Neki
alapértelmezett átjáró a saját routere lenne . (Ebben bizonytalan vagyok,
hogy működik-e,  nem fog-e inkább a másik tartományból IP-t kapni. )

További kérdőjelek:
A mi routerünk a WAN portján a EAP MAC-címével kikéri az EAP-nak dedikált
IP-címet, ezzel nincs gond. De mi van, ha weben vagy más protokollon
monitorozzák központilag az EAP-ot, az meg egy egész más IP-t "vall be",
mint amin neki lenni kellene?

Ha valaki próbálta már és nem ment, vagy valami elvi hibát láttok a
gondolatmenetemben, akkor szóljatok....

Üdv!: Szilárd
--------- következő rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: <http://lista.sulinet.hu/pipermail/techinfo/attachments/20160418/0e845bab/attachment.html>


További információk a(z) Techinfo levelezőlistáról