Je suis en train de configurer un petit système pour une personne et je dois pouvoir autoriser les tablettes à s’installer à distance dans un petit serveur de fichiers. Toutefois, l’un des impératifs est que les tablettes ne puissent pas accéder à Internet à partir du réseau mais que Je dois le désactiver pour chaque tablette uniquement. Des idées?
-1
Réponses:
Selon votre réseau, il existe plusieurs façons de procéder. Une méthode courante consiste à exploiter un deuxième réseau WIFI, ou mieux, un réseau WIFI virtuel, situé sur un sous-réseau et un réseau VLAN différents, puis à utiliser un pare-feu pour limiter les risques. accès basé sur l'adresse IP et / ou VLAN.
Une autre option - bien que moins sécurisée et ne fonctionnant que si vous contrôliez les tablettes - serait d'utiliser DHCP pour attribuer des adresses IP hors d'une plage différente aux adresses MAC associées aux ordinateurs portables, puis de pare-feu pour ce sous-réseau - ou, selon le cas. LAN, ne publiez tout simplement pas de passerelle par défaut sur les appareils Android (cela signifie que DNS et le serveur doivent être sur le même sous-réseau). Bien entendu, il peut être préférable d’inverser cette logique et de tout refuser l’accès, à l’exception des périphériques connus que vous souhaitez router.
la source
Pour ce faire, le moyen le plus simple consiste à supprimer simplement l'adresse IP de la passerelle. Cela empêchera les tablettes de communiquer en dehors de leur sous-réseau. Dans les paramètres d'adresse IP de votre tablette, vous pouvez supprimer la passerelle IP. Selon le fabricant de la tablette (iPad / Android), les paramètres d'adresse IP se trouvent à des emplacements différents.
la source