Inst. Wifi sans accès au réseau interne

leboubou111 -  
 leboubou111 -
Bonjour à tous,

Voila, je souhaite installer un réseau Wifi chez un client... Mais seulement en accès Internet et non avec le réseau interne.

Il est avec Oléane. IP du routeur : 192.168.1.1
Un switch (non managable) partage tous ses postes informatique.
Un serveur qui fait DHCP, DNS, Wins, etc...
Ses IPs locaux sont entre 192.168.1.1 et 192.168.1.254

J'ai branché un routeur Wifi (SMC 2804WBR) sur le switch (avec le modem/routeur d'oléane)...
J'ai configuré le WAN en IP Fix à 192.168.1.190, masque : 255.255.255.0 et passerelle : 192.168.1.1
Le LAN en 172.16.1.1
et un DHCP en 172.16.1.10 et 172.16.1.20.

INTERNET
Cable/DSL: CONNECTED
WAN IP: 192.168.1.190
Subnet Mask: 255.255.255.0
Gateway: 192.168.1.1
Primary DNS: 194.2.0.20
Secondary DNS: 194.2.0.50

GATEWAY
IP Address: 172.16.1.1
Subnet Mask: 255.255.255.0
DHCP Server: Enabled
Firewall: Enabled
UPnP: Disabled
Wireless: Enabled

Malheureusement, lorque je me connecte en wifi ou par cable je peux pinger tout le réseau interne de la société.

Je pensais que lorsqu'on a une IP en 172.x.x.x on ne pouvais pas accèder à une autre plage d'IP genre 192.x.x.x

Dans le Firewall je ne peux pas configurer grand chose...

Quelqu'un serait il comment configurer ce routeur wifi (ou un autre model) pour que les personnes se connectant au réseau wifi n'ont pas accès au réseau interne mais juste au DNS d'internet d'Oléane ?

2 réponses

tonio443 Messages postés 14 Statut Membre
 
IL faudrait voir au niveau du switch pour faire une règle de filtrage interdiant tout accès depuis l'adresse IP de routeur wifi
0
leboubou111
 
Le problème c'est que ce n'est pas un Switch manageable... :(

J'ai appelé un admin réseau et il m'a dit la même chose... Avoir un VLAN séparé pour le routeur wifi

Sinon bloquer sur le routeur wifi les accès de tout 192.168.1.2 à 192.168.1.254, mais le routeur wifi que j'ai, ne gère pas cette fonction :(
Je vais appeler Netgear pour savoir s’ils ont un produit qui correspond à ce que je cherche...

Mais la discussion reste ouverte. ;)
0