2 votos

¿Cómo debo configurar el firewall y DHCP con un AirPort Extreme y Lion Server?

Estoy tratando de configurar una red con un AirPort Extreme como un router conectado a la WAN en un extremo y la LAN en el otro). Entiendo que fuera de la caja que va a tener un firewall de hardware, y la habilidad de configurar el DHCP, pero estoy claro en lo que la mejor manera de aumentar las capacidades de Lion Server, o si incluso hay ninguna ventaja para hacerlo.

Específicamente,

(1) me gustaría utilizar Lion Server, en lugar de la AirPort Extreme para DHCP, sobre todo porque la interfaz de usuario es mucho más fácil de usar y proporciona un control más preciso.

(2) me pregunto si hay alguna razón para usar el Servidor de Lion como el firewall, en lugar de o además de la AirPort Extreme (o, si eso tiene algún sentido).

Es allí una de las mejores prácticas sobre cómo configurar esto? Cualquier sugerencias sobre cómo proceder sería apreciada.

1voto

eXtractor Puntos 172

Para utilizar el servidor de Lion para DHCP, usted simplemente necesita desactivar el servicio DHCP en el AirPort Extreme y encenderlo en Lion.

Para utilizar el Lion caja como un firewall deberá tener dos puertos de red una para la LAN y otra para la WAN. (A menos que usted quiere que su lado de la LAN a ser proporcionada de forma inalámbrica (que no recomiendo)).

Soy un gran fan de OSX server y lo uso en mi casa...
así que aquí están algunas otras cosas interesantes que usted podría hacer con un servidor de Lion...

Configurar el servidor de Lion a proporcionar los nombres DNS y un dominio. Cuando se utiliza el servidor de Lion para proporcionar direcciones IP (DHCP), también se puede permitir otro tipo de información a los clientes, al igual que la prestación de DNS. Así que en lugar de tener que utilizar IPs para referirse a las máquinas, se les puede dar los nombres DNS. Esto significa que usted no tiene para configurar direcciones ip estática para cada dispositivo, y usted no tiene que recordar IPs!
DNS y el nombre de dominio ejemplos: macbook.mynetwork.net, airport.mynetwork.net, etc. (mynetwork.net siendo su dominio)

Configurar la autenticación de RADIUS con WPA2 Enterprise para la conexión inalámbrica. "Pair" la AirPort Extreme con el servidor de Lion. Esto significa que las personas que quieren usar su WiFi iniciar sesión con un usuario y contraseña.
La autenticación de usuario es manejado por el servidor de Lion - configuración de los usuarios en el directorio del servidor.

Configurar el servidor de Lion para proporcionar actualizaciones de software para Mac Esto significa que el servidor de descargas de todas las actualizaciones de Apple y, a continuación, puede servirles para Mac en su red. Ahorro de ancho de banda y el tiempo (que es mucho más rápido!) Usted necesitará ya sea manualmente el punto el cliente de Mac en el servidor para que sus actualizaciones o "enlazar" la Mac en el servidor con el fin de cambiar la configuración adecuada para este (que es un gran tema discutido mejor en otros lugares).

La diversión.

1voto

John Puntos 11

Apuesto a que usted averiguar ya ahora, pero he aquí una solución que hice aquí :

  • Módem ADSL en modo BRIDGE
  • AEBS en 'compartir IP pública'-modo así es actúa como hardware firewall, router, NAT ... blabla (10.0.0.1) NAT para dejar de host estándar abierto y NAT-PMP en
  • TCP/IP (internet) DHCP y rellenar como primer servidor DNS a 10.0.0.2 (su servidor)
  • Conjunto DHCP : DHCP start 10.0.0.2 DHCP final 10.0.0.3
  • Contrato de arrendamiento de 1 día
  • DHCP reserva : 10.0.0.2 --> servidor (con el real dirección MAC y el servidor configurado como estática 10.0.0.2)
  • DHCP reserva : 10.0.0.3 --> FALSO (con FALSO dirección MAC 00:00:00:00:00:01)
  • DHCP en el servidor con Gama 10.0.0.2 a 10.0.0.254 Router 10.0.0.1 DNS-server 10.0.0.2

Y su combinación AEBS / OSX Server funciona bien juntos y tratar DHCP / DNS / Firewall (por si acaso), / etc, etc ...

0voto

connersz Puntos 140

No hay manera de "simplemente" desactivar el DHCP en un Airport Extreme. La única manera es utilizar el modo de Puente, pero entonces se pierde la NAT. Como solución alternativa, se puede agregar un falso MAC a una dirección IP reservada. Si usted planea usar redes de Invitados, tendrás que hacer uno para cada simultánea de invitados, porque el DHCP rangos van de la mano.

Es, probablemente, la peor parte de la AEBS conjunto de características.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X