Connexion à un réseau sans connexion à Internet

-1

Je suis en train de configurer un petit système pour une personne et je dois pouvoir autoriser les tablettes à s’installer à distance dans un petit serveur de fichiers. Toutefois, l’un des impératifs est que les tablettes ne puissent pas accéder à Internet à partir du réseau mais que Je dois le désactiver pour chaque tablette uniquement. Des idées?

Tyler
la source
Exactement de quel (s) protocole (s) parlez-vous lorsque vous dites "distant dans un serveur de stockage de fichiers"? Et ce serveur sera-t-il sur le réseau local ou ailleurs? La tablette et les autres appareils sont-ils tous la propriété de vous (et peuvent donc être préconfigurés avec des paramètres spéciaux) ou certains de ces appareils sont-ils hors de votre contrôle?
Spiff
Je pourrais trouver une solution utilisant OpenVPN pour configurer un réseau interne sans accès au monde externe si vous souhaitez emprunter cette voie, mais il faudrait que les tablettes exécutent le logiciel VPN si elles souhaitent se connecter au serveur de fichiers.
Dooley_labs
Cela peut être configuré dans le routeur ou modem-routeur du "petit système", s'il en est capable (éventuellement après l'installation d'OpenWRT sur celui-ci). Il existe un certain nombre de façons de le faire, par exemple sur la base du MAC des tablettes si elles sont connues à l’avance, ou via un second AP WLAN pour les tablettes.
dirkt

Réponses:

1

Selon votre réseau, il existe plusieurs façons de procéder. Une méthode courante consiste à exploiter un deuxième réseau WIFI, ou mieux, un réseau WIFI virtuel, situé sur un sous-réseau et un réseau VLAN différents, puis à utiliser un pare-feu pour limiter les risques. accès basé sur l'adresse IP et / ou VLAN.

Une autre option - bien que moins sécurisée et ne fonctionnant que si vous contrôliez les tablettes - serait d'utiliser DHCP pour attribuer des adresses IP hors d'une plage différente aux adresses MAC associées aux ordinateurs portables, puis de pare-feu pour ce sous-réseau - ou, selon le cas. LAN, ne publiez tout simplement pas de passerelle par défaut sur les appareils Android (cela signifie que DNS et le serveur doivent être sur le même sous-réseau). Bien entendu, il peut être préférable d’inverser cette logique et de tout refuser l’accès, à l’exception des périphériques connus que vous souhaitez router.

Davidgo
la source
1

Pour ce faire, le moyen le plus simple consiste à supprimer simplement l'adresse IP de la passerelle. Cela empêchera les tablettes de communiquer en dehors de leur sous-réseau. Dans les paramètres d'adresse IP de votre tablette, vous pouvez supprimer la passerelle IP. Selon le fabricant de la tablette (iPad / Android), les paramètres d'adresse IP se trouvent à des emplacements différents.

pythonien
la source
Pouvez-vous fournir des détails?
Ramhound
Oui bien sûr. Dans les paramètres d'adresse IP de votre tablette, vous pouvez supprimer la passerelle IP. C'est ça.
pythonien
Je ne demandais pas pour moi. Améliorez la qualité de votre réponse
Ramhound
merci, je vais essayer cela sur une tablette Android, je l'ai essayé sur une Windows et je sais que cela ne fonctionne pas, car il est resté sur les réseaux, mais il ne pouvait pas cingler aucun autre ordinateur sur le réseau, alors je vais avoir à essayer avec Android
Tyler
@Tyler - N'oubliez pas de déconnecter et de reconnecter le wifi une fois que vous avez effectué le changement. S'il vous plaît laissez-moi savoir si cela fonctionne pour vous.
pythonien