Access Point: public & private wifi

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • DriesA
  • Registratie: December 2003
  • Laatst online: 07-09 08:05
Hoi,

Ik heb momenteel een netwerk waar een RVS4000 voor de routering zorgt. De RVS4000 heeft permanent 2 IPSEC tunnels actief die een verbinding voorziet met twee andere LANs.

Ik zou aan dit netwerk een wireless access point willen toevoegen die twee SSID's kan uitzenden:
  • Eén SSID is "private", je moet een key hebben om in te loggen (vb. WPA2 encryptie) en eenmaal verbonden met deze SSID heb je volledig toegang tot het LAN (192.168.1.x).
  • Eén SSID is "public". Iedereen kan hiermee verbinden op één van de volgende manier:
  1. Zonder key, maar met een logon scherm zoals je typisch in openbare plaatsen zit (idealiter);
  2. Met key. In onze wachtruimte zouden we dan gewoon een blad ophangen met de wifi-key.
=> Dit om te vermijden dat buren/niet-klanten dit signaal oppikken en hun favoriete films beginnen downloaden.
=> Idealiter zou er ook nog een manier moeten zijn om het internetgebruik in te perken (aantal Gb/maand of doorvoersnelheid reduceren)
=> Toestellen verbonden met deze SSID hebben toegang tot het internet, maar zouden geen enkel apparaat op 192.168.1.x mogen benaderen.

Kan iemand me in de juiste richting duwen? Hoe configureer ik mijn netwerk hiervoor het best? Kan ik dit realiseren met een Wireless Access Point met DD-WRT firmware? Zijn er nog elementen waar ik op moet letten bij aankoop van een AP?

Bedankt,

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Voor de public SSID zal je dus altijd wel wat gegevens moeten delen: de logingegevens of de key, daar schiet je dus niet veel mee op. Als je een key op een blad hangt, vraag je eigenlijk om problemen: iedereen kan immers binnen komen in de wachtruimte en zien dus die key. Als je bang bent dat men dingen gaat downloaden, kun je natuurlijk altijd poorten afsluiten en bijvoorbeeld alleen poorten 80(80) en 443 toestaan.
Toestellen verbonden met deze SSID hebben toegang tot het internet, maar zouden geen enkel apparaat op 192.168.1.x mogen benaderen.
Is namelijk op te lossen met subnets of een ander IP-range of VLAN, al is een fysiek gescheiden netwerk het beste. ;)

Heb je zelf eigenlijk ook al dingen opgezocht via bijvoorbeeld Google?

Acties:
  • 0 Henk 'm!

  • DriesA
  • Registratie: December 2003
  • Laatst online: 07-09 08:05
Hey,

Bedankt voor je tip om poorten dicht te zetten, ga ik zeker doen. Torrents downloaden moeten ze maar op hun eigen netwerk doen. :-)

Ik besef ook inderdaad dat ik altijd iets moet delen (key/logon data), bij logon scherm zou ik evt nog instructies kunnen zetten, zoals "vraag je logon gegevens aan x, of vind ze terug...".

Ik heb hier inderdaad iets teruggevonden om dit te realiseren, ja. Maar dat is specifiek voor een bepaalde router firmware (dd-wrt). De moeilijkheid lijkt me dat het hier om een Access Point gaat die voor de "private SSID" geen IP-adressen uitdeelt (dat doet de router), en voor de "public SSID" dat wel moet doen.

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.