Toon posts:

gebruikers wifi toegang tot intern netwerk verbieden

Pagina: 1
Acties:

  • bart1074
  • Registratie: September 2003
  • Laatst online: 22-02 19:22
In mijn praktijk heb ik sinds een half jaar of iets meer een vloeiend lopend netwerk (printers, fotoapparatuur, 3 desktops, NAS, etc.). Dat werkt nu allemaal heerlijk via Windows 7 en een goede switch. Het is van cruciaal belang dat dit ook vloeiend blijft werken! Op dit moment is de toegang tussen de computers op het interne netwerk niet beveiligd met wachtwoorden of iets dergelijks. Het Wifi netwerk uiteraard wel. Nou wil ik de gasten in de wachtkamer toegang tot internet (via Wifi) geven zodat ze tijdens het wachten iets leuks kunnen doen of kunnen werken. Echter zit ik met het probleem dat op de computers veel informatie staat opgeslagen e.d. die ik absoluut niet wil delen. Het gaat hier om allerlei informatie over mijn klanten/patienten. De vraag is dus in hoeverre ik het wifi netwerk (waar de computers zelf geen gebruik van maken, die zijn allemaal bedraad) zo kan instellen dat de wachtende patienten wel kunnen internetten, maar geen toegang hebben tot de computers, printers, nas en andere apparatuur. Wat kunnen jullie me daar over vertellen. Via Google kom ik niet veel verder en via de zoekfunctie hier ook niet. Moet ik het zoeken in verschillende subnetmasks? Zo ja, hoe werkt dat precies? Veel dank!

  • job
  • Registratie: Februari 2002
  • Laatst online: 16:08
Een vlan is hier ideaal voor.

  • ChaosZ0ne
  • Registratie: Januari 2006
  • Laatst online: 30-05 08:52
Het veiligste is om een aparte draadloze router te nemen voor de gasten, en deze op een aparte vLan te zetten op je switch, Hoe dit moet kan je het beste in de handleiding van je switch terugvinden.

Anoniem: 297223

Sommige routers kennen een gastnetwerk. Zoals de DLink Dir-655.

  • bart1074
  • Registratie: September 2003
  • Laatst online: 22-02 19:22
Anoniem: 297223 schreef op vrijdag 17 juni 2011 @ 22:43:
Sommige routers kennen een gastnetwerk. Zoals de DLink Dir-655.
Momenteel gebruik ik de standaard Thomson Gateway die geleverd wordt door KPN en daaraan hangt een CISCO switch.

  • Sendy
  • Registratie: September 2001
  • Niet online
Je moet 't zoeken in de firewall. Als je nu een router/switch/wifi-kastje hebt (just "router" voor de meeste mensen), dan heb je de software.

Maar daarmee ben je er nog niet. Als de wifi en de lan beide in hetzelfde netwerk zitten (de interfaces zijn "gebridged"), dan komt verkeer van lan naar wifi en v.v. niet langs de firewallsoftware. Daarvoor moet geroute worden.

Dus stel het allemaal zo in dat wifi en lan verschillende netwerken zijn. Daarna stel je de firewall zo in dat er geen verkeer van de wifi naar lan en v.v. mogelijk is.

Genoeg zoektermen denk ik.

[Voor 4% gewijzigd door Sendy op 17-06-2011 22:48]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 08:35

leuk_he

1. Controleer de kabel!

Makkelijkst is je huidige router open te zetten ( Secure netwerk waarvan je het wachtwoord ophangt in de wachtkameer ), en je einge netwerk achter een 2e nieuwe router, met ander wireless netwerk SSID & wachtwoord te hangen. De firewall van deze router beschermt jouw netwerk.

Maar er zijn nog heel veel andere oplossingen, een router waar gastnetwerk al ingebouwd zit is ook een optie.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • MadDog11
  • Registratie: Juni 2001
  • Laatst online: 15:35
Tja, of haal een fon (www.fon.com)
bijna plug and play

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 19:09

DJSmiley

Moderator Internet & Netwerken
bart1074 schreef op vrijdag 17 juni 2011 @ 22:45:
[...]


Momenteel gebruik ik de standaard Thomson Gateway die geleverd wordt door KPN en daaraan hangt een CISCO switch.
KPN zakelijk toevallig? Dan krijg je een /29, en kun je gewoon een simpel routertje op een vrij IPtje hangen. Volledig gescheiden en je bent klaar. Mooier is natuurlijk een aparte zone enz, maar dat is wat ingewikkelder / duurdere hardware nodig.

Bij zakelijk dsl is een los wifi routertje t snelst en goedkoopst. Wel zou ik m wat dichtzetten, poort 25 dicht, en bv 1Mbit ofzo, dat voorkomt dat men gaat downloaden oid, en je eigen snelheid een beetje gewaarborgt blijft.

WPA code hang je gewoon op, en wijzig je bv om de maand.

Je hebt het verder over patientengegevens. In dergelijke gevallen zou ik dus zeerzeker een LOSSE oplossing pakken. Wil je het mooier en geintegreerd (dus bv ook een eigen wifi netwerk), laat een bedrijf met expertise dit doen. Risico en gevolgen als het mis gaat wil je niet lopen door je eigen geklooi of dat van 'het handige vriendje'

Acties:
  • 0Henk 'm!

  • bart1074
  • Registratie: September 2003
  • Laatst online: 22-02 19:22
Jullie verhalen over virtual lans (vlans) spreekt me het meeste aan. Als ik het goed begrijp, kan ik dan 1 ethernet poort toewijzen aan de gebruikers in de wachtkamer. Dat lijkt me een redelijke goede oplossing voor nu.

Echter, kan ik de mogelijkheden niet zo snel vinden op mijn thomson speedtouch 780. Ik denk niet dat het erop zit. Ook via Google kan ik namelijk niet zoveel vinden. Is er een mogelijkheid om dit wel realiseren. Anders gezegd, wat is een kwaliteit/prijs goed apparaat dat dit voor mij kan realiseren?

Acties:
  • 0Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:06
Zit waarschijnlijk ook niet op die thomson.
Als je het echt makkelijk (maar iets minder mooi) wilt doen dan koop je gewoon een sweex/linksys van een paar tientjes en hang je de wan poort hiervan op de lan van je speedtouch.

Resultaat is wel dat je NAT over NAT krijgt (dat is negatief maar heb je in de praktijk wat jij wilt doen minder last van) maar voordeel is wel dat ze vanaf het wifi netwerk niet meer bij je eigen netwerk kunnen.

CISSP! Drop your encryption keys!


Acties:
  • 0Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 19:09

DJSmiley

Moderator Internet & Netwerken
laurens0619 schreef op zondag 19 juni 2011 @ 10:18:
Zit waarschijnlijk ook niet op die thomson.
Als je het echt makkelijk (maar iets minder mooi) wilt doen dan koop je gewoon een sweex/linksys van een paar tientjes en hang je de wan poort hiervan op de lan van je speedtouch.

Resultaat is wel dat je NAT over NAT krijgt (dat is negatief maar heb je in de praktijk wat jij wilt doen minder last van) maar voordeel is wel dat ze vanaf het wifi netwerk niet meer bij je eigen netwerk kunnen.
Je kan dan prima vanaf wifi in je netwerk komen hoor. Alleen niet andersom. Je eigen netwerk hangt immers op de wan, en tenzij je dat firewalled routeert ie je gewoon dat netwerk op.

Ik blijf bij het advies om hier een bedrijf met verstand voor in te huren. t is geen dagen werk.. Leg jij je patienten anders maar eens uit dat hun gegevens op straat lagen doordat je zelf een sweex ding eraan gehobbyd hebt.

Acties:
  • 0Henk 'm!

  • Jeroen
  • Registratie: Juli 2005
  • Laatst online: 31-05 06:27

Jeroen

uǝʌ ǝp uɐʌ

Misschien heb je wat aan DD-WRT. Dat is custom software wat op veel bestaande routers kan draaien en heeft veel features zoals vlans. Wel zul je een en ander goed moeten uitzoeken, of vlans op elke router werken weet ik niet. DD-WRT werkt in ieder geval wel op heel veel bestaande routers die voor enkele tientjes te krijgen zijn, hier is een lijst van kandidaten.

"I don't always test my code, but when I do, I test on production."

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee