Menghubungkan ke jaringan tanpa terhubung ke Internet

-1

Saya sedang menyiapkan sistem kecil untuk seseorang dan saya harus dapat memungkinkan tablet untuk remote ke server file holding kecil, namun satu persyaratan adalah bahwa tablet tidak dapat mengakses Internet dari jaringan tetapi perangkat lain perlu Saya harus menonaktifkannya untuk setiap tablet saja. Ada ide?

Tyler
sumber
Tepatnya protokol apa yang Anda bicarakan ketika Anda mengatakan "jauh ke server penyimpanan file"? Dan apakah server itu ada di jaringan lokal atau di tempat lain? Apakah tablet dan perangkat lain semuanya milik Anda (dan karenanya dapat dikonfigurasikan sebelumnya dengan pengaturan khusus), atau adakah beberapa perangkat di luar kendali Anda?
Spiff
Saya dapat menemukan solusi menggunakan OpenVPN untuk mengatur jaringan internal tanpa akses ke dunia eksternal jika Anda ingin pergi rute itu, tetapi akan mengharuskan tablet menjalankan perangkat lunak VPN jika mereka ingin terhubung ke server file.
Dooley_labs
Itu dapat diatur di router atau modem-router dari "sistem kecil", jika mampu melakukannya (mungkin setelah menginstal OpenWRT di atasnya). Ada beberapa cara untuk melakukannya, misalnya berdasarkan MAC dari tablet jika diketahui sebelumnya, atau melalui AP WLAN kedua untuk tablet.
dirkt

Jawaban:

1

Bergantung pada jaringan Anda, ada sejumlah cara untuk mencapai hal ini - satu cara umum adalah menjalankan jaringan WIFI kedua - atau lebih baik - jaringan WIFI virtual - yang menggunakan subnet dan VLAN yang berbeda, dan kemudian menggunakan firewall untuk membatasi akses berdasarkan alamat IP dan / atau VLAN.

Pilihan lain - meskipun tidak seaman, dan hanya akan berfungsi jika Anda mengontrol tablet - adalah menggunakan DHCP untuk menetapkan alamat IP di luar rentang yang berbeda untuk alamat MAC yang terkait dengan laptop, dan kemudian firewall subnet itu - atau, tergantung pada LAN, cukup tidak mempublikasikan gateway default ke perangkat Android (ini berarti DNS dan server harus berada di subnet yang sama). Tentu saja, mungkin lebih baik untuk membalikkan logika ini dan menolak semua akses kecuali untuk perangkat-perangkat terkenal yang ingin Anda rutekan.

davidgo
sumber
1

Cara termudah untuk mencapai ini adalah dengan hanya menghapus alamat IP gateway. Ini akan memblokir tablet agar tidak berkomunikasi di luar subnet mereka. Di pengaturan alamat ip tablet Anda, Anda dapat menghapus gateway ip. Bergantung pada produsen tablet (iPad / Android), pengaturan alamat IP ada di tempat yang berbeda.

pythonian
sumber
Bisakah Anda memberikan spesifik?
Ramhound
Ya tentu. Di pengaturan alamat ip tablet Anda, Anda dapat menghapus gateway ip. Itu dia.
pythonian
Saya tidak meminta untuk diri saya sendiri. Tingkatkan kualitas jawaban Anda
Ramhound
terima kasih, saya akan mencoba ini pada tablet android, saya mencobanya di windows satu dan saya tahu itu tidak berhasil, karena ia tetap ada di jaringan, tetapi juga tidak bisa melakukan ping ke komputer lain di jaringan, jadi saya akan harus mencoba dengan android
Tyler
@Tyler - Harap ingat untuk memutuskan dan menghubungkan kembali wifi setelah Anda melakukan perubahan. Tolong beri tahu saya jika itu berhasil untuk Anda.
pythonian