Toon posts:

Een apart netwerk maken, in huis voor...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag mensen, en altijd goed helpende mensen.

Ik heb weer een vraag:

- Mijn broertje heeft een NDS Lite, die geen WPA2 ondersteund, en ook geen WPA. So be It!
- Ik heb 1 draadloos netwerk, met WPA2/WPA. Speedtouch 780.
- Alles werkt perfect.


- Nu krijg ik binnenkort een WRT54G (waarschijnlijk) En ben ik van plan deze te koppelen aan een SWITCH, die achter de Speedtouch hangt. (Ik maak later nog wel een mooie Visio netwerk plattegrond indien nodig)
Dus: Speedtouch -> Switch -> WRT54G (straks)

Nu wil ik een apart netwerk hierop maken. (er hoeft niets te gebeuren behalve internet toegang op dat Access Point, een datalimiet eventueel, (snelheid) etc.
Het voordeel voor mij hiervan is, dat ik een 14db antenne kan kopen, en aan het einde van de straat ook internet heb. (of misschien wel verder? Suggesties hoever dat gaat, schijnt 9db te halen)

Nu is de vraag:
- Kan ik op deze manier een apart netwerk maken, of moet ik de WRT54G op een andere Speedtouch Poort hangen? lijkt mij niet?
- Hoe maak ik dan een apart netwerk? Volgens mij doe ik dat door een ander subnet, dhcp, etc. in te stellen.
- Ib ben van plan de beveiliging op WEP te zetten, maarja... als ik op lange afstand met zo'n atenne erop doe, dan gaat dat niet werken natuurlijk.. want dan wordt die uiteraard gekraakt.
- Kan ik ook 2 Wireless Access Points maken op de WRT54G, eventueel in combinatie met de Tomato firmware, en zo instellen dat het WEP netwerk, enkel Nintendo servers bereikt. (DS netwerk)
En het WPA2 netwerk, gewoon alles kan bereiken. BEHALVE het interne netwerk. (Dat hoeft niet, als ik in de straat loop, of binnenkom met Ipod Touch) etc.


Wie heeft zin om dit vakantie projectje, de vragen even weg te nemen voor mij?
Want dan weet ik gelijk of het kan, en kom ik niet terwijl ik bezig ben voor teleurstellingen te staan etc. etc.


Ik hoor het wel! Alvast bedankt!

  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Het is gewoon een slecht idee om een WRT54G achter een switch te hangen.
Je krijgt dan met een dubbel segment te maken, wat weer iets moeilijker is met poorten forwarden etc.

Ik zou ipv de WRT54G router een Access point halen wat je er in bridge mode tussen kunt zetten.

Verwijderd

Topicstarter
Ehm, juist ja? Maar dan vergaat het hele punt toch?
Ik wil 2 netwerken draaien op de WRT54G, de firewall gaat uiteraard ook uit op de WRT54G, aangezien ik er alleen Wireless Devices aanhang, die weer worden beveiligd door de Speedtouch Firewal..

  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Maar die 2 netwerken van je zijn hoe dan ook gelinkt omdat je niet met VLAN's kan werken...
Dus wat wil je bereiken met de 2 lansegmenten?

Edit: ik bedoel dus de speedtouch met WPA2 beveiligen, en die accesspoint met WEP voor je broertje.

[ Voor 27% gewijzigd door jimbo123 op 06-12-2009 13:07 ]


Verwijderd

Topicstarter
Ja je hebt gelijk, laten we het daar op houden.
De speedtouch op WPA2, (kan hier trouwens een andere antenne op worden aangesloten?)
En dan de WRT54G, op WEP, en als apart netwerk.

- Hoe stel ik de WRT54G in op apart netwerk?

Verwijderd

Moet je broertje dezelfde schijven kunnen benaderen als jij?

zoja, schakel dan het hele netwerk over op wep, scheelt een boel werk en het word er niet veel veiliger op.
zonee, vlan is het woord om te gaan googlen. ik heb zelf goede ervaringen met de rt-n11.

edit:
Verwijderd schreef op zondag 06 december 2009 @ 13:15:
De DS wordt aangesloten op het WRT54G, WEP beveiliging. -> deze hoeft dus niets te benaderen, behalve Nintendo servers.
ik zeg vlan, voor een investering van 40-50 euro heb je het goed voor elkaar, bv:
pricewatch: Asus RT-N11
misschien dat dit ook met een goedkopere accespoint voor elkaar te krijgen is.

ps, er is een editknop, om edits te kunnen maken, zodat je niet elke keer een nieuwe post hoeft te maken, voor een TS noemen ze dat kicken en is ongewenst

[ Voor 55% gewijzigd door Verwijderd op 06-12-2009 13:24 ]


Verwijderd

Topicstarter
De DS wordt aangesloten op het WRT54G, WEP beveiliging. -> deze hoeft dus niets te benaderen, behalve Nintendo servers.

Verwijderd

Topicstarter
Me broertje ze PC zit gewoon op een LAN netwerk, het wireless is enkel voor laptops, en mobile devices, als Ipod Touch, een DS, en PDA's.

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Als je gescheiden netwerken wilt dan moet je 2 vlans aanmaken. Of dat gaat lukken met het spul dat je hebt dat vraag ik me af. De WRT54G(L) zijn wel leuke firmwares voor waar het vast wel mee kan maar als beide vlans dan uitkomen op je speedtouch dan vraag ik me af of je er veel aan hebt. Maar dat is op zich zo getest.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Verwijderd schreef op zondag 06 december 2009 @ 13:13:
- Hoe stel ik de WRT54G in op apart netwerk?
Dat kan niet.. en daarom snap ik ook niet wat je wil bereiken.
Dat ding kan helemaal niet met VLAN's overweg.

Een VLAN lijkt me overigens voor een DS nogal overbodig.... pak gewoon een simpel accesspoint ipv die WRT54G en zet dat op WEP encryptie zodat die DS er mee overweg kan.

Verwijderd

Topicstarter
Ja, maar dan kan iemand die de WEP code kraakt ook bij andere netwerk apparaten.

Ik wil de WRT54G dus nu op WEP zetten, zoals jij zegt, maar als een gescheiden netwerk.
Het andere netwerk, laat ik allemaal via de Speedtouch lopen.

KAn dit dus?

  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Nee, dat kan niet.

  • Pinooo
  • Registratie: Januari 2007
  • Laatst online: 02-03 20:26
Of je gebruikt de WRT voor je beveiligde netwerk en gebruikt deze volledig als router+firewall

Je wireless clients laat je dan connecten op de speedtouch. door de firewall/router op de WRT kunnen mensen die inbreken op je netwerk in ieder geval niet zo makkelijk op je netwerk achter de WRT komen.

  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Pinooo schreef op zondag 06 december 2009 @ 13:33:
Of je gebruikt de WRT voor je beveiligde netwerk en gebruikt deze volledig als router+firewall

Je wireless clients laat je dan connecten op de speedtouch. door de firewall/router op de WRT kunnen mensen die inbreken op je netwerk in ieder geval niet zo makkelijk op je netwerk achter de WRT komen.
En dat kan dan weer niet omdat de WRT54G geen ADSL interface heeft...
Hij moet dus achter de speedtouch staan, en niet er voor.

Verwijderd

Is het praktisch gezien niet handiger om via een laptop/desktop (met wireless) gewoon internet sharing aan te zetten en vervolgens de verbinding te beveiligen met een firewall (filter je op MAC adres van de NDS en je laat alleen maar uitgaand verkeer naar Nintendo toe)?

  • Arjen Tempel
  • Registratie: Januari 2002
  • Niet online
Ik zou het gewoon omdraaien:
- zet de Speedtouch 780 op WEP beveiliging voor internettoegang op de NDS
- hang de WRT54G via de WAN poort aan een LAN poort van de Speedtouch
- stel de WRT54G in op WPA2 beveiliging, en schakel NAT, DHCP en de firewall in
- hang de netwerkswitch met je LAN computers aan een van de LAN poorten van de WRT54G
code:
1
2
3
4
5
6
7
internet
    |
Speedtouch  - WEP -> Nintendo DS
    |
WRT54G - WPA2 -> Laptop
    |
Switch -> PC's

Mocht de WEP beveiliging op de Speedtouch gekraakt worden, dan kan men via die verbinding alleen op internet. Maar je interne netwerk (zowel LAN als WLAN) is nog steeds afgeschermd omdat dit achter de NAT firewall van de WRT54G zit.
Ook kun je nu veilig het vermogen van de WRT54G verhogen om verderop in de straat te kunnen internetten op je laptop, zonder dat je bang hoeft te zijn dat men je WEP beveiliging kraakt.
Het vermogen van de Speedtouch kun je juist zo laag mogelijk houden, zodat je alleen in huis WEP dekking hebt voor de NDS van je broertje.

  • Pinooo
  • Registratie: Januari 2007
  • Laatst online: 02-03 20:26
[edit] Zie bovenbuurman :)

[ Voor 93% gewijzigd door Pinooo op 06-12-2009 13:41 ]


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Omdat als ik dan die WEP key kraak..... en ik geef mijn wireless netwerkkaart een dubbel ip (zowel in het speedtouch, als in het WRT54G segment)... dan heb ik opeens geen last meer van die NAT omdat ik aan de "trust" kant van die WRT54G zit aangesloten.

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

jimbo123 schreef op zondag 06 december 2009 @ 13:24:
[...]


Dat kan niet.. en daarom snap ik ook niet wat je wil bereiken.
Dat ding kan helemaal niet met VLAN's overweg.
http://www.dd-wrt.com/wiki/index.php/VLAN_Configuration
Een VLAN lijkt me overigens voor een DS nogal overbodig.... pak gewoon een simpel accesspoint ipv die WRT54G en zet dat op WEP encryptie zodat die DS er mee overweg kan.
Dan kun je via de wepbeveiliging ook bij alle shares en dergelijke komen en kan hij net zo goed de speedtouch op wep zetten. Is zelfs veiliger in theorie omdat hij dan maar een wireless netwerk heeft wat gekraakt kan worden ipv 2.

Arjan Tempel zijn oplossing is wel simpeler :)

[ Voor 15% gewijzigd door Marzman op 06-12-2009 14:15 ]

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • BAS80
  • Registratie: November 2004
  • Laatst online: 19-05-2025
Misschien een handigere oplossing, geef je broertje met de Kerst een DSi. Die heeft namelijk WPA2. :P

Wat je ook kan doen, teminste zo deed ik het met mijn DS, 2 de draadloze router (sweex ding van 18€) achter mijn WRT160N gehangen en puur als accesspoint gebruikt. WEP verbinding gemaakt en de antenne van die router eraf geschroefd.
En voila, WEP signaal komt de voordeur niet meer uit door het gebrek van een antenne, dus nagenoeg niet van buiten te bereiken/kraken.....

Gamertag XBL: AltScarfaceNL Steam: 'Alt Scarface NL'

Pagina: 1