יש לי נתב פשוט שמוגדר כבריג' שנכנס אליו סיב בטופולוגיית GPON.
ממנו יוצא כבל שנכנס ל WAN בנתב שמבצע את החייגן.
אם אני מעוניין להשתמש ב wi-fi של הנתב הראשון
ומחבר כבל נוסף בין הנתבים כ LAN (הנתב הראשון לא תומך ב vlan)
האם יש בכך בעיית אבטחה?
חיבור LAN לנתב שמשמש כבריג'
כן, יש בזה בעיית אבטחה מסוימת. ברגע שאתה עושה כזה דבר, אתה בעצם "מכניס" ל-LAN שלך ציוד תקשורת של בעל התשתית שלא אמור להיות שם. יש אפשרות שאנשים אחרים שמחוברים לאותו ציוד תקשורת יוכלו להתחבר אליך ל-LAN. יכולות להופיע גם בעיות אחרות, כמו האטה ברשת, נתבים שקורסים או נתבים שסתם ממלאים לוגים בתלונות על זה שהם מקבלים חבילות IP ממאדים. לא, זו לא בדיחה, ראה04/03/2024 17:28yair12 כתב: יש לי נתב פשוט שמוגדר כבריג' שנכנס אליו סיב בטופולוגיית GPON.
ממנו יוצא כבל שנכנס ל WAN בנתב שמבצע את החייגן.
אם אני מעוניין להשתמש ב wi-fi של הנתב הראשון
ומחבר כבל נוסף בין הנתבים כ LAN (הנתב הראשון לא תומך ב vlan)
האם יש בכך בעיית אבטחה?...
https://en.wikipedia.org/wiki/Martian_packet
בשביל לעבוד עם קונפיגורציה כזו באופן "תקין" צריך שתהיה אפשרות לבודד את החיבור היוצא לתשתית החיצונית (במקרה שלך, החיבור של הסיב) מה-LAN, כך שיוכל לתקשר רק עם הפורט WAN שאיתו הוא אמור לתקשר. יש נתבים שמאפשרים לעשות דברים כאלה, למשל, נתבים שמאפשרים להגדיר פילטר שמגביל את התקשורת של החיבור היוצא לתשתית החיצונית לכתובת ה-MAC של הפורט WAN הרלוונטי. יש גם נתבים שמאפשרים להגדיר יותר מברידג' אחד, ואז אפשרי שברידג' אחד יכלול רק פורט rj45 אחד (שישמש לחיבור ה-WAN של הנתב המחייג) ואת החיבור היוצא לתשתית החיצונית וברידג' שני, שכלל לא מחובר לראשון, יכלול את שאר הפורטים ואת ה-Wi-Fi (ואותו אין בעיה לחבר ל-LAN).


