Přístup do oddělené sítě s kamerou

Luděk

Přístup do oddělené sítě s kamerou
« kdy: 20. 05. 2013, 11:20:24 »
Dobrý den, prosím o radu, jak nastavit počítač v domácí síti 192.168.1.x s internetem, aby byl možný přístup do oddělené sítě 192.168.2.1-2 s kamerou + NanoStation. Kameru bude využívat více uživatelů z jiných oddělených sítí a proto je třeba zabezpečit přístup do vlastní sítě. Připojil jsem do své sítě druhý WiFi router s WAN 192.168.2.3, zadal "route -p add 192.168.2.1 mask 255.255.255.0 192.168.1.20" ale na kameru 192.168.2.1 se dostanu jen v případě, že změním bránu ručně na 192.168.1.20. Prosím o radu, zda lze nastavit PC na přímý přístup na kameru v oddělené síti a zda to bude bezpečné, event. jiné řešení. Děkuji. Luděk.
« Poslední změna: 20. 05. 2013, 12:26:20 od Petr Krčmář »


Neskodilo by jednoduche schema site pro lepsi predstavu...

Na routeru pro svoji sit zakaz pristup z vnejsi site, povol pouze jiz navazana spojeni. Tim vyresis zabezpeceni.
Kolik mas tech wifi routeru a jak jsou zapojeny? Neni jich zbytecne moc?

Mas blbe nastaveny routovani v routerech. Na pc nepotrebujes branu menit. PC posle pozadavek na 192.168.2.0/24 na branu sveho routeru. Router pokud nema sit ve sve routovaci tabulce tak ji opet posle na branu.

Co mas za routery? PC se linuxem, routerboard, nebo domaci wifi krabicku za 500Kc?
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."

j

Re:Přístup do oddělené sítě s kamerou
« Odpověď #2 kdy: 20. 05. 2013, 23:15:41 »
Namaluj to, slovni popisy jsou v tomhle pripade dost nanic.
Pokud to zapojis dobre, nemusis nikde nic nastavovat.

=> hod sem schema + popis rozhrani (kde je jaka IP) + vypis rout

Co to jsou "jine oddelene site" ???

A ted trocha fabulace (protozes nic poradnyho nenapsal)

Dela se to tak, ze mas BUD jeden router s vice rozhranima, a kazdy to rozhrani vede do jedne site (pricemz jedno byva jako default - prevazne do netu) NEBO tak, ze ma router 1 (pripadne vic) rozhrani (vetsinou dve), a pak se jedno vyuzije jako pripojka do netu a na druhym se vytvori vlany, ktere oddeli site.

!Pozor, konektor != rozhrani. Vetsina levnych routokrabek ma prave dve(nekdy je treti wifi, ale ne vzdy) rozhrani, naprosto bez ohledu na pocet konektoru - prevazne tam byva interni switch, ktery je spojen s jednim z tech rozhrani.

V takovymhle pripade ti to bude chodit "od prirody" - ten router je totiz (vetsinou) zaroven default routou vsech klientu => kdyz k nemu doputuje pozadavek na konexi do jine pripojene site, tak to (dle pravidel firewallu) vyhodnoti a spoji/nespoji. Na klientech netreba nastavovat zhola nic.

Muzes samo mit i v jedny siti vice aktivnich routeru. Potiz je, ze pak mas ... takovy lehky ... problem. Widle. Bud musis routy nastavovat na kazdem klientovi rucabo (pripadne z AD ...) nebo musis zprovoznit RIP, nebot widle "od prirody" nic lepsiho neumi (a vi buh, jestli vista+ umi aspon to).
Jinak receno, tuhle variantu vrele nedoporucuju, pokud opravdu nevis co delas.