Bloquear acesso entre clientes  [INACTIVE]

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Bloquear acesso entre clientes

Mensagempor allisonfna » Ter Jan 03, 2012 9:14 pm

Não sei se estou postando no lugar certo, mas la vai:

Instalei o Brailfw 3.0.253 e ele esta correpondendo o que eu quero, que é: balanço de carga, que é ótimo, e o controle de banda. Só que apareceu um detalhe que não esperava.

Possou um pequeno grupo de clientes que acessa a minha internet via wifi e antes eu deixava tudo a cargo de um roteador qualquer com o fimware aprouter 6.1 instalado nele. E o mesmo genrenciava tudo, só que entrou um numero muito grande de clientes e o roteador não aguentou. Assim instalei o Brazilfw 3.x. Porém no roteador há um opção que é: Ativar Block Relay, que serve para os clientes wifi não se enxerguem apesar de estarem na mesma rede. Só que como não encontrei nenhuma opção parecida no servidor venho pedir essa ajuda, pois to com um problemão agora. Porque um clinente ve pasta compartilhada de outro, instala impressora de outro cliente, ou então manda essa mesma impressão para onde não deve.

Quem puder me ajudar agradeceria e muito.
allisonfna
 

Re: Bloquear acesso entre clientes

Mensagempor fabio23 » Ter Jan 03, 2012 10:48 pm

Avatar do usuário
fabio23
BFW Participative
 
Mensagens: 147
Registrado em: Ter Jun 29, 2010 12:52 am
Localização: Salvador
BrazilFW Box: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Memória: 5.69 GiB
Versão do Firewall: 3.0.260.rc12
Kernel: 3.10.0-64
Iptables: 1.4.18
PHP: 5.3.5

Re: Bloquear acesso entre clientes

Mensagempor nclaria » Qua Jan 04, 2012 12:22 am

Use client isolation en su AP.
Avatar do usuário
nclaria
BFW Moderator
BFW Beneméritos
BFW Documenter
BFW Manager
 
Mensagens: 1283
Registrado em: Sex Set 03, 2010 12:13 am
Localização: Santa Fe, Argentina
BrazilFW Box: Maquina Física
CPU Intel I7 4790K
Memoria 16Gb / 7 links
Solid Drive Kingston 240 GB
BFW 3.0.262 64 bits
Servicios Activos Squid QOS
No Addons

Re: Bloquear acesso entre clientes

Mensagempor goodposting » Sex Jan 06, 2012 6:15 pm

allisonfna escreveu:Não sei se estou postando no lugar certo, mas la vai:

Instalei o Brailfw 3.0.253 e ele esta correpondendo o que eu quero, que é: balanço de carga, que é ótimo, e o controle de banda. Só que apareceu um detalhe que não esperava.

Possou um pequeno grupo de clientes que acessa a minha internet via wifi e antes eu deixava tudo a cargo de um roteador qualquer com o fimware aprouter 6.1 instalado nele. E o mesmo genrenciava tudo, só que entrou um numero muito grande de clientes e o roteador não aguentou. Assim instalei o Brazilfw 3.x. Porém no roteador há um opção que é: Ativar Block Relay, que serve para os clientes wifi não se enxerguem apesar de estarem na mesma rede. Só que como não encontrei nenhuma opção parecida no servidor venho pedir essa ajuda, pois to com um problemão agora. Porque um clinente ve pasta compartilhada de outro, instala impressora de outro cliente, ou então manda essa mesma impressão para onde não deve.

Quem puder me ajudar agradeceria e muito.


o servidor bfw não tem block relay e não tem nada equivalente a isso ainda.

mas vc pode usar as subredes pra evitar ter clientes deletando arquivos uns dos outros e imprimir nas impressoras uns dos outros.
Avatar do usuário
goodposting
BFW Beneméritos
 
Mensagens: 1623
Registrado em: Qua Jan 04, 2006 11:53 pm
Localização: ES - Brasil
BrazilFW Box: Phenom X-6 1100T, 32GB DDR3 kingston, 480 GB SSD Corsair sata 3, ECS Black series A890gxma, 7 ETH's gigabit, fonte corsair 500w - BFW 261 64 bits = Squid nativo, QoS, Ip x mac, Subredes e EPM 2.0

Re: Bloquear acesso entre clientes

Mensagempor sam_fisher » Sex Jan 06, 2012 6:28 pm

allisonfna escreveu:Não sei se estou postando no lugar certo, mas la vai:

Instalei o Brailfw 3.0.253 e ele esta correpondendo o que eu quero, que é: balanço de carga, que é ótimo, e o controle de banda. Só que apareceu um detalhe que não esperava.

Possou um pequeno grupo de clientes que acessa a minha internet via wifi e antes eu deixava tudo a cargo de um roteador qualquer com o fimware aprouter 6.1 instalado nele. E o mesmo genrenciava tudo, só que entrou um numero muito grande de clientes e o roteador não aguentou. Assim instalei o Brazilfw 3.x. Porém no roteador há um opção que é: Ativar Block Relay, que serve para os clientes wifi não se enxerguem apesar de estarem na mesma rede. Só que como não encontrei nenhuma opção parecida no servidor venho pedir essa ajuda, pois to com um problemão agora. Porque um clinente ve pasta compartilhada de outro, instala impressora de outro cliente, ou então manda essa mesma impressão para onde não deve.

Quem puder me ajudar agradeceria e muito.


Olha, eu postei nesse tópico a Respeito disso Dê uma Olhada:
http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=81893&p=280890&hilit=ipv6#p280890

Eu Também Postei ness Aqui:
http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=81004&p=274786&hilit=ipv6#p274786

Espero ter tirado Toda a Sua Dúvida
sam_fisher
 

Re: Bloquear acesso entre clientes

Mensagempor brunovescovi » Sex Jan 06, 2012 6:38 pm

Boa noite, pessoal.

Sam, num desses posts que você passou, você comenta que o SAPW faz o túnel. Gostaria de confirmar essa informação, se possível. Não tenho instalado o SAPW hoje, mas se não me engano, os módulos de PPPoE e Radius não estavam mais em funcionamento no SAPW.
Me corrija, por favor, se eu estiver errado. :o!

Um abraço.
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o Bruno Vescovi, Doe Click aqui (pagseguro) ou Click aqui (paypal)
------------------------------------------------------------------------------------------------------------------------------
"Amor não é um sentimento. Amor é uma decisão de fazer o melhor possível para Deus e para o seu próximo."
Avatar do usuário
brunovescovi
BFW Moderator
BFW Add-on Developer
BFW Beneméritos
BFW Manager
BFW Documenter
BFW Expert
 
Mensagens: 3650
Registrado em: Ter Jun 29, 2010 7:27 pm
Localização: Guarapari - ES
BrazilFW Box: Não usando o BFW no momento

Re: Bloquear acesso entre clientes

Mensagempor goodposting » Sáb Jan 07, 2012 9:36 am

boa observação.

se o sapw começar a fazer túnel criptografado (isolando os clientes) eu vou considerar o cancelamento (talvez) do trabalho q estou fazendo aqui com um programador q está adaptando o chillispot pra mim no bfw 3.x

até onde eu sei, o sapw é igual ao Ec . apenas um redirecionador.
Editado pela última vez por goodposting em Sáb Jan 07, 2012 10:06 am, em um total de 1 vez.
Avatar do usuário
goodposting
BFW Beneméritos
 
Mensagens: 1623
Registrado em: Qua Jan 04, 2006 11:53 pm
Localização: ES - Brasil
BrazilFW Box: Phenom X-6 1100T, 32GB DDR3 kingston, 480 GB SSD Corsair sata 3, ECS Black series A890gxma, 7 ETH's gigabit, fonte corsair 500w - BFW 261 64 bits = Squid nativo, QoS, Ip x mac, Subredes e EPM 2.0

Re: Bloquear acesso entre clientes

Mensagempor sam_fisher » Sáb Jan 07, 2012 10:02 am

brunovescovi escreveu:Boa noite, pessoal.

Sam, num desses posts que você passou, você comenta que o SAPW faz o túnel. Gostaria de confirmar essa informação, se possível. Não tenho instalado o SAPW hoje, mas se não me engano, os módulos de PPPoE e Radius não estavam mais em funcionamento no SAPW.
Me corrija, por favor, se eu estiver errado. :o!

Um abraço.


Desculpe Bruno, é que eu ainda uso esses modulos do SAPw aqui ainda. o Server-PPPoE e FreRADIUS.
Eu uso aqui no Servidor de Produção e no Servidor de Teste.
o Problema esta no controle de QoS (pppoe-Server), por isso eu ainda não comente a respeito no Forum
ja o FreeRadius está perfeito. (Porém, foram Feitos para o uso do SAPW "pppoe-Server e freeradius". O banco de dados e as tabelas são usados do SAPW )
sam_fisher
 

Re: Bloquear acesso entre clientes

Mensagempor sam_fisher » Sáb Jan 07, 2012 10:10 am

goodposting escreveu:boa observação.

se o sapw começar a fazer túnel criptografado (isolando os clientes) eu vou cancelar o trabalho q estou fazendo aqui com um programador q está adaptando o chillispot pra mim no bfw 3.x

até onde eu sei, o sapw é igual ao Ec . apenas um redirecionador.


Quando não se usa PPPoE-Server, sim, é Apenas um redirecionador com autenticação via SQL e regras de IPTABLES.....

quando se usa VPN ou PPPoE, ai sim a coisa muda....
Na conexão PPPoE, os clientes recebem as mascara de rede 255.255.255.255
ou seja. sem mostrar os outros clientes da rede.
e quando é criada a ultima conexão no Windows(que é o pppoe) essa ultima Assume toda a rede, fazendo com que os computadores parem de se comunicar um com os outros, e o Protocolo NetBIOS, Deixa de Funcionar em cima dessa Conexão (pela Mascara 255.255.255.255)
Evitando assim, que os Clientes realmente fiquem isolados.....

Façam os testes... lembra do Programa que muita Gente(eu e os meus Amigos) Usavam para Jogar Counter-Strike sem passar pela VALVE(que fazia o Controle de verificação do Número Serial do Jogo pra ver se era Pirata ou não). assim Conseguiamos jogar tranquilamente em Redes Separadas (Internet)
repare que nesse momento, os PCs de sua rede deixavam de se comunicar. Até a impressora não imprimia em Rede quando estava conectado pelo Programa chamado HAMACHI.....
esse era o Nome do Programa que esqueci de citar logo o começo desse assunto...
sam_fisher
 

Re: Bloquear acesso entre clientes

Mensagempor sam_fisher » Sáb Jan 07, 2012 10:12 am

goodposting escreveu:boa observação.

se o sapw começar a fazer túnel criptografado (isolando os clientes) eu vou considerar o cancelamento (talvez) do trabalho q estou fazendo aqui com um programador q está adaptando o chillispot pra mim no bfw 3.x

até onde eu sei, o sapw é igual ao Ec . apenas um redirecionador.


Esse Programador ai não é o Fabiosammy?
sam_fisher
 

Re: Bloquear acesso entre clientes

Mensagempor goodposting » Sáb Jan 07, 2012 10:23 am

hamachi é filé.

eu uso aqui pra sair fora dos firewall´s, nat´s ,etc...

ele faz vpn e criptografa a 512bits ...rsrsrs um exagero.

da pra fazer acesso remoto com ele (VNC) e jogar CS tb, dentre outras coisas, sem precisar fazer redirecionamento de portas no servidor. muito útil.

mas voltando ao assunto do tópico, o colega pode instalar o addon subredes (na 253 e 254) via webadmin e criar subredes pra evitar q os clientes se vejam na rede.

no mais, esse isolamento tem q vir do seu Radio e não do servidor bfw, já q ele não controla o seu hub/switch.

ap´s com firmware aprouter tem o block relay e o radio mikrotik tem tb a opção default forward (eu acho) q serve pra isolar.

se seu switch for daqueles mais caros, gerenciáveis, pode ser feito algum tipo de isolamento tb, se não me engano. tive um aqui mas nunca entrei nele ! :mrgreen:
Avatar do usuário
goodposting
BFW Beneméritos
 
Mensagens: 1623
Registrado em: Qua Jan 04, 2006 11:53 pm
Localização: ES - Brasil
BrazilFW Box: Phenom X-6 1100T, 32GB DDR3 kingston, 480 GB SSD Corsair sata 3, ECS Black series A890gxma, 7 ETH's gigabit, fonte corsair 500w - BFW 261 64 bits = Squid nativo, QoS, Ip x mac, Subredes e EPM 2.0

Re: Bloquear acesso entre clientes

Mensagempor goodposting » Sáb Jan 07, 2012 10:25 am

sam_fisher escreveu:
goodposting escreveu:boa observação.

se o sapw começar a fazer túnel criptografado (isolando os clientes) eu vou considerar o cancelamento (talvez) do trabalho q estou fazendo aqui com um programador q está adaptando o chillispot pra mim no bfw 3.x

até onde eu sei, o sapw é igual ao Ec . apenas um redirecionador.


Esse Programador ai não é o Fabiosammy?



sim. ele mesmo.

:o!
Avatar do usuário
goodposting
BFW Beneméritos
 
Mensagens: 1623
Registrado em: Qua Jan 04, 2006 11:53 pm
Localização: ES - Brasil
BrazilFW Box: Phenom X-6 1100T, 32GB DDR3 kingston, 480 GB SSD Corsair sata 3, ECS Black series A890gxma, 7 ETH's gigabit, fonte corsair 500w - BFW 261 64 bits = Squid nativo, QoS, Ip x mac, Subredes e EPM 2.0


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 13 visitantes