EDUROAM-os AP belső hálón (?)
Szilárd Blum
szilard.blum at gmail.com
2016. Ápr. 18., H, 21:42:41 CEST
Sziasztok!
Kaptunk a fentiből hármat. Az a baj, hogy az iskolánk több épületből áll,
viszont, mint kiderült, ezeket közvetlenül a sulinetes routerre kell kötni.
Szeretnék legalább egyet egy másik épületben elhelyezni, mint ahol a
sulinetes router van.
Az ötletem:
Vannak használaton kívüli SOHO routereim (nem bírták a suli aggregált
forgalmát...). A WAN-portját rádugom az EDUROAM-AP (továbbiakban EAP)
helyére.
MAC-klónozással, tehát az EAP MAC-címe látszik a router felől.
A router LAN portja pedig az iskolai LAN-ra megy.
DHCP a routeren kikapcsolva.
Port forwardok az EAP-on nyitott portokra (ezt még nem néztem, gondolom 80,
de más is lehet (SNMP?))
A belső IP-tartomány valami 192.168.x.x, ami az iskolaitól eltérő.
Az EAP meg a másik épületben csatlakozik az iskolai LAN-ra (a power
injektor közbeiktatásával).
Az iskolai DHCP szerveren létrehozok egy másik címtartományt (hatókört),
ami csak egy címből áll és az EAP MAC-címéhez van hozzárendelve. Neki
alapértelmezett átjáró a saját routere lenne . (Ebben bizonytalan vagyok,
hogy működik-e, nem fog-e inkább a másik tartományból IP-t kapni. )
További kérdőjelek:
A mi routerünk a WAN portján a EAP MAC-címével kikéri az EAP-nak dedikált
IP-címet, ezzel nincs gond. De mi van, ha weben vagy más protokollon
monitorozzák központilag az EAP-ot, az meg egy egész más IP-t "vall be",
mint amin neki lenni kellene?
Ha valaki próbálta már és nem ment, vagy valami elvi hibát láttok a
gondolatmenetemben, akkor szóljatok....
Üdv!: Szilárd
--------- következő rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: <http://lista.sulinet.hu/pipermail/techinfo/attachments/20160418/0e845bab/attachment.html>
További információk a(z) Techinfo levelezőlistáról