SharedIT | 묻고 답하기(AMP)

무선공유기 게스트망 설정 관련 질문입닏.

현재, 사내망(폐쇄망)으로만 무선공유기가 설치 되어있습니다. (각 사무실 및 현장)

사내에 외부망이라고는 헬스장밖에 없는데요. 

직원들이 간혹 외부 손님을 위해서 공유기 비번을 알려달라고 하는데, 보안실에서 알려주지 말라고 하더라구요. 


그러다보니, 고객사분들이 인상을 찌푸리시나 봅니다. 

그래서, Guest 망을 생각해보고 있는데 현재 사용중인 공유기는 아이피타임 입니다. 

Guest 망을 설정을 하게 되면, 그 무선으로 연결된 PC에서 사내 서버로 접근이 가능한거 아닌가요?? 
(무선 공유기가 내부IP로 설정이 되어있으므로) 


정확한 지식이 없어서 질문 내용이 뒤죽박죽인 점 양해부탁드립니다. 
Tags : 태그가 없습니다.

11개의 답변이 있습니다.

그저멍하니
  0 추천 | 5년 이상 전
저희 회사의 경우도...
해외에서 오신 손님분들이 중요한지라.... WIFI도 고객서비스의 일환이라는
영업팀 상무님의 의견에 대표이사님도 동의하셔서
KT 외부망 인터넷 하나를 추가로 설치했습니다.
회의실에 국한해서 사용하기로 협의하고, Password는 
고객방문시 제공되는 Welcome Paper에 기입해서 나눠줫었습니다.
 
IT 서포트 마스터
  0 추천 | 5년 이상 전 | (주)오렌지테크 | 010-9040-6293
가장 쉽게 망분리하시는 방법은 월비용이 조금 들겠지만 회선을 추가하셔서 무선공유기를 별도로 구성하시는 걸 추천드립니다.
dryu
  0 추천 | 5년 이상 전
아이피타임 공유기 자체내에서 가능한지는 모르겠지만, VLAN으로 망을 나누거나 아니면 서브넷이 다른 아이솔레이티드 된 아이피를 구성하면 사내망 아이피에 접속은 불가능 할껍니다. 그리고 아에 오픈 시켜놓고 속도제한 걸어두면 패스워드 물어볼일 조차도 없구요. 공유기에서 와이파이 기능을 끄시고 차라리 AP를 추가적으로 달으시는게 더 편리하실꺼 같네요.
차바라기
  0 추천 | 5년 이상 전
VLAN을 분리해서 내부/외부 AP를 구성하는 방법이 있습니다. 저희도 직원이 사용하는 AP가 있고 VLAN을 분리해서 Guest용으로 만들어서 사용을 하고 있습니다.
데몬
  0 추천 | 5년 이상 전
그냥 간단하게 사용하실 거면 ADSL 같은 인터넷 회선을 하나 개통하고 무선공유기와 연결 하시면 될것 같습니다.
3년 약정하면 월 비용도 얼마 안하니 고려 해보시는게 어떨지요?
쿨가이
  0 추천 | 5년 이상 전
물리적으로 분리하는게 제일 추천하지만.

기존 네트워크 스위치에도 별도 ip대역을 논리적으로 분리해서 구성이 가능합니다.

물리적 분리가 어렵다면 이방법 추천드립니다.(시스코의 경우 트래픽제한, 별도관리도 가능합니다)
hgp33
  0 추천 | 5년 이상 전
완벽한 분리는 아니지만 공유기에 설정에서 IP대역별로 접근을 차단할 수 있습니다. 

공유기에 사내 내부망의 IP 대역을 등록해놓으면 PC에서는 해당 IP로 접근을 할 수 없습니다.





 
차니
  0 추천 | 5년 이상 전
물리적으로 다른 망을 이용해야 하지만 기존 망을 이용할 경우 vlan 구성한 후 acl 등으로 접근 차단 시켜서 하면 됩니다만

일반 공유기에서 지원도리지 모르겠습니다.

SSID를 추가하고 추가한 SSID에 대해 DHCP 대역을 다르게 해서 VLAN 구성, 스위치에서 접근 제어(인터넷망 게이트 웨이 이외 모두 deny 시킴) 설정하면 되기는 합니다.

내부 네트워크 구성이 어떻게 되는지 모르지만 그나마 기존 망으로 구성하는 방법입니다.
kano5901
  0 추천 | 5년 이상 전
회선 분리를 해야 진짜 게스트망인데.. 가급적이면 따로 KT같은걸 구성하시는게 나으실 거에요.

외부에서 들어오는 바이러스나 보안위험이 큽니다.

저희도 절대 허용안해줘요 '-';;
wansoo
  0 추천 | 5년 이상 전
같은 공유기로 SSID를 추가해도 같은 ip망을 사용하게 되지 싶은데...
그렇다면 어렵지 않게 내부 서버 정보를 접속할 수 있는 상황이되겠고요~
만약에 업무 망을 공유기의 상단에 연결해서 하단에 SSID를 추가한다하더라도...
업무망의 ip 주소를 알고 있다면 접속을 가능하기 때문에 해킹 위험은 남아 있게 되고요~
VLAN 등으로 업무망과 완전히 분리되게 구성하지 않는다면 내부 서버 접속 가능한 위험은 있을것 같네요~
빨간신발
  0 추천 | 5년 이상 전
게스트망이라는 것이 단순 SSID를 추가해서 외부인 전용으로 사용한다는 의미인가요?
그러면 그냥 같은 망이죠..
uplink에 회선이 달라야 겠죠..
회선을 추가해서 ipTime을 추가로 설치하셔야 할 듯 합니다.
아니면 서버나 중요장비에서 특정 ip(guest에서 사용하는 ip)에서는 접근이 안되게 막으셔야 하는데..
매우 번거로울 듯 합니다.