¿Cómo debo configurar el cortafuegos y el DHCP con una AirPort Extreme y Lion Server?

Estoy tratando de configurar una red utilizando un AirPort Extreme como enrutador (conectado a la WAN en un extremo y a la LAN en el otro). Entiendo que de inmediato tendré un firewall de hardware y la capacidad de configurar DHCP, pero no tengo claro cuál es la mejor manera de agregar las capacidades de Lion Server, o si hay alguna ventaja al hacerlo.

Específicamente,

(1) Me gustaría usar Lion Server, en lugar de AirPort Extreme para DHCP, principalmente porque la interfaz de usuario es mucho más fácil de usar y proporciona un control más preciso.

(2) Me pregunto si hay alguna razón para usar Lion Server como firewall, en lugar de o además de AirPort Extreme (o si eso tiene sentido).

¿Hay una mejor práctica sobre cómo configurar esto? Cualquier sugerencia sobre cómo proceder sería apreciada.

Respuestas (3)

Para utilizar el servidor Lion para DHCP, simplemente debe desactivar el servicio DHCP en AirPort Extreme y activarlo en Lion.

Para utilizar Lion Box como cortafuegos, deberá tener dos puertos de red: uno para LAN y otro para WAN. (A menos que desee que su lado LAN se proporcione de forma inalámbrica (lo cual no recomiendo)).

Soy un gran admirador del servidor OSX y lo uso en casa...
así que aquí hay algunas otras cosas geniales que podría hacer con un servidor Lion...

Configure su servidor Lion para proporcionar nombres DNS y un dominio. Al usar el servidor Lion para proporcionar direcciones IP (DHCP), también puede permitir que proporcione otra información a los clientes, como quién proporciona DNS. Entonces, en lugar de tener que usar direcciones IP para referirse a sus máquinas, puede darles nombres DNS. ¡Esto significa que no tiene que configurar direcciones IP estáticas para cada dispositivo y no tiene que recordar direcciones IP!
Ejemplos de DNS y nombres de dominio: macbook.mynetwork.net, airport.mynetwork.net, etc. (mynetwork.net es su dominio)

Configure la autenticación RADIUS con WPA2 Enterprise para su conexión inalámbrica. Usted "empareja" el AirPort Extreme con el servidor Lion. Esto significa que las personas que quieran usar tu WiFi tienen que iniciar sesión con un usuario y una contraseña.
La autenticación del usuario es manejada por el servidor Lion: configure sus usuarios en el directorio del servidor.

Configure su servidor Lion para proporcionar actualizaciones de software a sus Mac. Esto significa que su servidor descarga todas las actualizaciones de Apple y luego puede enviarlas a las Mac en su red. Ahorro de ancho de banda y tiempo (¡es mucho más rápido!) Deberá apuntar manualmente las Mac cliente al servidor para sus actualizaciones o "vincular" las Mac al servidor para cambiar la configuración adecuada para esto (lo cual es un gran tema mejor discutido en otro lugar).

Divertirse.

Apuesto a que ya lo averiguaste ahora, pero aquí hay una solución que hice aquí:

  • Módem ADSL en modo BRIDGE
  • AEBS en modo 'compartir IP pública', por lo que actúa como firewall de hardware, enrutador, NAT ... blabla (10.0.0.1) para NAT, deje el host estándar abierto y NAT-PMP encendido
  • TCP/IP (lado de Internet) DHCP y complete como primer servidor DNS a 10.0.0.2 (su propio servidor)
  • Establezca DHCP de la siguiente manera: Inicio de DHCP 10.0.0.2 Fin de DHCP 10.0.0.3
  • Arrendamiento 1 día
  • Reserva DHCP: 10.0.0.2 --> servidor (con dirección MAC real y servidor configurado como 10.0.0.2 estático)
  • Reserva DHCP: 10.0.0.3 --> FALSO (con dirección MAC FALSA 00:00:00:00:00:01)
  • DHCP en el servidor con Rango 10.0.0.2 a 10.0.0.254 Enrutador 10.0.0.1 Servidor DNS 10.0.0.2

Y su combinación AEBS/OSX Server funciona bien en conjunto y maneja DHCP/DNS/Firewall (por si acaso)/etc etc...

No hay forma de "simplemente" desactivar DHCP en un Airport Extreme. La única forma es usar el modo Bridge, pero luego pierdes el NAT. Como solución alternativa, puede agregar una MAC falsa a una dirección IP reservada. Si planea usar una red de invitados, deberá hacer una para cada invitado simultáneo, porque los rangos de DHCP están vinculados.

Probablemente sea la peor parte del conjunto de características de AEBS.