Мост между проводной и беспроводной сетями для одного устройства?

9545
Codecraft

РЕДАКТИРОВАТЬ 18/05/2011: Спасибо за ваши ответы, мостовой режим является решением в большинстве случаев для этой проблемы, но я не могу использовать его, потому что он ломает мой веб-сервер. Сейчас я смотрю на настройку конкретного маршрута в качестве решения, и об этом позаботился новый вопрос здесь: https://superuser.com/questions/285293/setting-up-a-route-between-wlan-and- lan-on-a-checkpoint-500w Пожалуйста, помогите, если можете. Сохрани мое здравомыслие!


(Обратите внимание, этот вопрос был сильно отредактирован!)

Первоначально это был вопрос о том, чтобы заставить iTunes Home Sharing работать - используя iPhone (или iPad) в качестве пульта для управления iTunes на настольном компьютере. Удаленное устройство, в данном случае iPhone, находится в беспроводной сети, а настольный ПК - в проводной сети.

Как проводные, так и беспроводные сети обрабатываются одним устройством, которое представляет собой межсетевой экран бизнес-класса и маршрутизатор «все в одном», контрольно-пропускной пункт safe @ office 501w.

Проблема была в том, что попытка связать «удаленный» с «iTunes» привела к нулю. Никаких записей в журнале, программное обеспечение с обеих сторон ничего не говорит, только полный бланк.

Я нашел решение - описанное в приведенном ниже редакторе - устройство запускало брандмауэр для защиты проводной сети от беспроводной, что имеет смысл, если вы об этом думаете, - чтобы войти в мою проводную сеть, вы должны быть в моем доме. так что это хороший шанс, я либо знаю, кто вы, либо вы все равно крадете мое оборудование ...

Технически вы можете подключиться к беспроводной сети извне, хотя вам придется обойти фильтрацию MAC-адресов, которая, как я слышал, на самом деле невозможна, поэтому имеет смысл защитить брандмауэр основной проводной сети от этого доступа.

Я нашел режим «мост» и включил его, и все сразу заработало, но я быстро снова его отключил - я не хочу полный, постоянный мост между беспроводной и проводной, если это вообще возможно, я просто хочу мост или маршрут от iPhone или iPad к компьютеру.

Так что теперь вопрос - не как заставить это работать, это было решено - но как заставить это работать, не оставляя потенциально дыру в безопасности сети?

РЕДАКТИРОВАТЬ 03/04/2011:

ОК. Это работает, за исключением того, что, я думаю, я позволил ему работать за счет какой-то другой защиты. Я просматривал настройки брандмауэра, в частности, беспроводную сеть, и имел возможность либо настроить его в «режиме брандмауэра», либо в «режиме моста», объяснение таково:

To protect your wired LAN from being accessed by wireless users, select Firewall Mode. If you prefer to grant full access from the wireless LAN to the LAN, bypassing firewall protection, select Bridge Mode.  

Я, вероятно, должен был заметить это около 6 месяцев назад ... переключение в режим моста работает. ОДНАКО, я действительно предпочел бы не разрешать широкий доступ между Wifi и Wired, я бы просто разрешил доступ между ними по мере необходимости ... Я использую управление MAC-адресами, и маловероятно, что любой, кто живет в пределах досягаемости, является хакерским адом на доступ к моим файлам, но я бы предпочел придерживаться хорошей практики.

Таким образом, вопрос теперь должен быть - как я могу эмулировать этот режим моста ТОЛЬКО ДЛЯ устройств, которые я указываю?

4
Еще одна мысль - я тоже попробовал это, полностью отключив брандмауэр Windows 7 - все еще ничего! 13 лет назад 0
IPhone подключен к вашему WIFI или, возможно, он подключен к публичной точке доступа? Это проблема, где я живу, так как сигнал горячей точки в нашей квартире довольно сильный. 13 лет назад 0
Определенно на моем собственном WIFI. 13 лет назад 0
У вас установлен Bonjour для Windows? (должен прийти с iTunes) 13 лет назад 0
Да, версия 2.0.4.0 - Понятия не имею, что это такое, но его там. 13 лет назад 0
Уверен, это ** не ** связано с программированием ... esqew 13 лет назад 2
У меня та же проблема. И я думаю, это потому, что мой роутер ... просто плохой роутер. Я подозреваю, что соединения WiFi и Ethernet не являются «общими» внутри маршрутизатора. Для меня Home Sharing работает, если проводное устройство пытается установить связь с другим проводным устройством. И то же самое для WiFi (WiFi to WiFi работает). Я действительно надеюсь, что у кого-то есть решение этой проблемы. 13 лет назад 0
I'm reasonably sure you are describing the problem I am having - but just can't fix. Its not actually a bad router, at least in my case - its a very good one. Since theoretically, someone outside my home COULD get onto my wifi network if they got through the security, keeping the wired protected from it is a good idea. However it is in this case, if this is the problem - then it is a little bit 'too' protected... I allow other things to work from wifi to wired by setting rules, but no rules i've tried are allowing this particular problem to be solved. 13 лет назад 0
Находятся ли беспроводные клиенты и проводные клиенты в одном диапазоне сети? Беспроводная связь предоставляется беспроводной точкой доступа или беспроводным маршрутизатором? emgee 13 лет назад 0
Волшебная контрольная точка - это брандмауэр и маршрутизатор для проводной и беспроводной связи, а также для VPN. Вероятно, важно отметить, что он дает 10.0.0.x IP для проводных клиентов и 192.168.xx IP для беспроводных ..., которые, как я думал, могут быть проблемой, но не могут быть решены. Codecraft 13 лет назад 0
Хорошо, я только что изучил настройки брандмауэра и смог заставить его работать - однако я думаю, что это может быть за счет некоторой безопасности - пожалуйста, см. Мой вопрос edit (03/04/2011) Codecraft 13 лет назад 0
Вы можете настроить DMZ (демилитаризованную зону) в настройках маршрутизатора. 12 лет назад 0

5 ответов на вопрос

1

поищите здесь настройки брандмауэра windows http://support.apple.com/kb/HT2553

Кроме того, не зная конфигурацию и / или возможности вашего маршрутизатора, я хотел бы убедиться, что существует «любая / любая» политика для перехода от WLAN к LAN и наоборот.

Надеюсь, это поможет.

iTunes already allowed through; i've tried this having turned windows firewall off completely and its no go. Thanks for trying, but no coconut for you! 13 лет назад 0
0
Azz

Это может или не может иметь место, но последнее обновление, которое я установил для iTunes, сломало Bonjour для Windows, оно просто не установилось, автоматически или вручную.

Насколько я понимаю, Bonjour помогает устройствам или службам Apple находить друг друга в сети, и без этого я не смог бы использовать приложение Remote.

Если это так, обновление может исправить ситуацию (хотя это не так для меня, оно все равно не будет успешно установлено)

Так что, насколько я могу судить, Bonjour работает без проблем, но я не знаю, что еще он делает, поэтому не могу сказать точно. Я переустановил его с сайта Apple, но все равно ничего. Я только что проверил и открыл целую кучу других портов на моем брандмауэре, но не радости, и ничего в журнале не предлагало какой-либо заблокированной связи между iPhone и ПК. Codecraft 13 лет назад 0
0
harrymc

В Руководстве пользователя вашего маршрутизатора указано, что брандмауэр разрешает хорошо настроенным беспроводным устройствам доступ к сети. В этом случае они должны иметь те же права в сети, что и любой другой компьютер, проводной или беспроводной.

Цитирование из раздела «Устранение неполадок беспроводного подключения» на стр. 199:

Я не могу подключиться к WLAN с беспроводной станции. Что я должен делать?

  • Убедитесь, что настроенный на станции SSID соответствует SSID устройства Safe @ Office. SSID чувствителен к регистру.
  • Убедитесь, что параметры шифрования, настроенные на станции (режим шифрования и ключи), соответствуют параметрам шифрования устройства Safe @ Office.
  • Если фильтрация по MAC-адресам включена, убедитесь, что MAC-адрес всех станций указан на странице «Сетевые объекты» (см. «Просмотр и удаление сетевых объектов» на стр. 138).
Все беспроводные устройства имеют доступ к Интернету через маршрутизатор, проблема в том, что в этом случае - без использования режима моста, как я сейчас выяснил, - у них нет доступа к проводной сети, где находится компьютер с iTunes. , Codecraft 13 лет назад 0
To clarify - I was hoping to find a solution now that doesn't involve creating a non-firewalled bridge between Wifi and Wired, on the off-chance that someone finds a way to connect. I don't want to expose the contents of my server or my NAS. Codecraft 13 лет назад 0
Я не знаю ваш маршрутизатор, но каждый маршрутизатор, который я когда-либо использовал, предоставлял компьютерам с беспроводным подключением те же права в сети, что и любому другому компьютеру. Как только вы вошли, вы полностью вошли. Я считаю, что либо какой-либо параметр на маршрутизаторе неверен, либо вам нужно попробовать другой маршрутизатор, либо используемое программное обеспечение iPhone не работает с Windows. harrymc 13 лет назад 0
Its not just a NAT router like you'd get from your local computer store to connect to your broadband, its a firewall designed for small business use as well. Having security between wifi and wired is sensible, if you think about it! The problem is that I can only presently work out how to either remove that security entirely or have one network completely separated from the other, when i'm really looking to punch an iTunes sized hole in the security between the two networks. Codecraft 13 лет назад 0
У тебя последняя прошивка? harrymc 13 лет назад 0
Насколько я знаю - устройство должно автоматически обновляться; хотя мне пришлось делать это вручную, когда я впервые купил его из-за его доставки с устаревшей, ошибочной версией. Codecraft 13 лет назад 0
Лучше проверить это. harrymc 13 лет назад 0
Купил подписку, обновил прошивку. Без изменений. Codecraft 12 лет назад 0
0
Codecraft

Добавляю мой собственный ответ, потому что, к сожалению, ни один из тех, кто здесь до сих пор, не подходит к цели. Было найдено, что решение заключается в настройке моста между беспроводной и проводной сетями на одном устройстве, которые по умолчанию защищены брандмауэром (чтобы никто не мог подключиться к вашей беспроводной сети и получить доступ к вашим устройствам).

Для тех, кто находится в той же ситуации (на основе прошивки 8.0.36x) - войдите в админ-панель вашей контрольной точки и нажмите:

  • СЕТЬ
  • МОЯ СЕТЬ
  • и затем РЕДАКТИРОВАТЬ (рядом с WLAN / Wireless LAN).
  • Выберите WIRELESS WIZARD и перейдите к разделу «Wireless Security» в появившемся всплывающем окне, после чего вы сможете переключиться из FIREWALL MODE в BRIDGE MODE. Режим моста позволяет беспроводным сетевым устройствам иметь полные права доступа ко всему в проводной сети.

Так что это работает - но я действительно надеюсь, что кто-то может придумать лучший ответ, который не требует полного сетевого моста. Разумеется, лучше иметь возможность специально пробить дыру в брандмауэре для определенных IP-адресов или устройств, чем пропустить все - на случай, если кто-то получит доступ к вашему Wi-Fi?

0
Tony

Can you make rules that allow only the ports needed by Bonjour or the Remote app to access the LAN? Possibly limit access to this rule by MAC address? Not sure about the MAC address or not. Here is a list from Apple of used ports by their products.

http://support.apple.com/kb/ts1629

Вы бы так подумали - я попробовал это без удачи, но, возможно, я не открыл все нужные порты. Это должно работать, например, доступ к панели управления для самого брандмауэра был отключен для Wi-Fi, но было достаточно легко использовать правило для его открытия. Пока я просто работаю в режиме моста и будь проклят! Codecraft 13 лет назад 0
Вот еще одна статья в КБ, которую я нашел! Определяет порты. http://support.apple.com/kb/TS1741 Tony 13 лет назад 0
На самом деле я разговаривал с кем-то из производителей брандмауэра, когда решал проблему с подпиской и пытался получить новую прошивку. Они предложили установить правило безопасности, которое позволяет использовать WLAN для LAN и LAN для WLAN. Имеет смысл, но не работает. Codecraft 12 лет назад 0

Похожие вопросы