Tuesday, October 12, 2010

Configurare un AP wireless in cascata al modem/router di marche differenti

Nell'ultimo anno ho diviso lo studio con mio padre ed alcuni collaboratori: essendo arrivato per ultimo ho trovato la rete configurata in un certo modo, poco agibile per chi arriva da fuori e per i dispositivi che si dovessero collegare temporaneamente ad internet.

La rete nello specifico era così configurata:
1 modem/router Zyxel P600 collegato alla presa telefonica (ADSL) e dotato di 4 porte Ethernet
1 switch Dlink DES 1008D che prende la linea dal router e la distribuisce alle porte ethernet sparse per lo studio
1 switch/AP wireless Dlink DI-624 che prende la linea dal router tramite un cavo Ethernet di una decina di metri e fornisce la connessione wireless nell'abitazione al piano di sotto
1 server Altos che ospita le unità di archiviazione e backup (utilizzabile solo dai client connessi e configurati via cavo), equipaggiato con WindowsNTServer 2003
1 stampante multifunzione di rete utilizzabile solo dai client connessi e configurati via cavo (Olivetti DColor MF25plus)

La rete prevedeva indirizzi IP fissi e DNS inseriti manualmente in ogni client; questa è una soluzione discreta per le workstation ma ostica per i portatili, per chi usufruisce della linea dall'abitazione e per i collaboratori che temporaneamente si trovano a lavorare in studio. Inoltre le risorse "condivise" lo erano solo per i client connessi via cavo, per cui stampare da un portatile o modificare documenti condivisi era un'operazione inutilmente lunga.

Dopo diversi tentativi e discussioni sono riuscito a:
1 - impostare il DHCP per tutta la rete, tutto gestito dal modem Zyxel in cima alla piramide
2 - rendere visibile la stampante di rete a tutti i client della rete, anche ai dispositivi connessi via wireless
3 - rendere disponibili le risorse di rete (unità condivise sul server e sulla mia workstation) a tutti i client della rete

Questa cosa ha creato dei problemi di sicurezza che sono stati risolti applicando una password WPA all'AP DI624 che permette di navigare in internet e stampare o scannerizzare, e creando degli utenti appositi sul server in grado di accedere alle risorse condivise. In questo modo anche dal soggiorno di casa è possibile accedere alle cartelle di lavoro e modificarle (con i dovuti limiti imposti dal tipo di utente) semplicemente ricordando due password, che possono essere salvate.

Perchè lo sto scrivendo?
perchè ci sono impazzito due settimane: rete lenta, navigazione a singhiozzo, risorse invisibili, stampante nascosta... tutti i problemi erano causati da una configurazione errata dell'AP dlink DI624. Di fatto, non era in grado di riconoscersi client dello Zyxel e di conseguenza quando funzionava perdeva continuamente la linea e non ne voleva sapere di far parte della LAN dello studio! Se aggiungiamo che l'IP di fabbrica apparteneva ad una sottorete diversa dallo Zyxel, capirete perchè ora sono così contento che tutto funzioni :)

Come ho fatto?
il trick, semplicissimo, è il seguente:
1 è necessario attivare il DHCP sul modem/route (zyxel), inserire qui i DNS
2 ci si connette all'AP (dlink) e si cerca la configurazione LAN: qui va inserito un IP differente, appartenente alla sottorete del modem, ed il nome della rete interna allo studio
3 disattiviamo il DHCP dell'AP wireless
4 impostiamo una connessione con l'ISP ad IP dinamico sull'AP: questa cosa non l'ho capita benissimo ma funziona :D

Ora: come avrete capito ho proceduto principalmente a caso ma ha funzionato.