2 Wifi netwerken gescheiden houden op 1 netwerk

Pagina: 1
Acties:

  • ElayZ
  • Registratie: Juni 2005
  • Laatst online: 18-02 23:25
Ik heb een vraag aan jullie mede tweakers om even mee te denken over het volgende.
Mijn netwerk is nu als volgt opgebouwd:

- KPN experia box (ZTE H220N) voorzien van wifi (uitgeschakeld)

Helaas heeft deze geen gigabit LAN en dit wil ik wel zodoende heb ik een aparte gigabit router:

- Linksys Dual-Band Wireless-N Gigabit Router WRT320N

De KPN box is rechtstreeksaangesloten op de router en daarop zit alles aangesloten
(PC, NAS, Popcornhour Mediaplayers etc.)
Wifi staat hierop aan zodat alles ook draadloos benaderd kan worden en internet voor laptops/ipad.
(gigabit LAN om snel bestanden tussen PC/NAS te kunnen uitwisselen)

Nu wil ik eigenlijk een 2e (gescheiden) wifi netwerk voor gasten maken voor internet maar dat ze niet op mijn netwerk (en dus NAS, shares etc) kunnen komen.

Al schakel ik de Wifi op de KPN box in, dan heb ik een 2e wifi netwerk met een eigen SSID en kunnen mensen daarop internetten, ip los van mijn eigen netwerk daarachter. Maar hoe veilig is dat? Kun je dan niet via dat wifi netwerk alsnog bij de Linksys router uitkomen en op mn NAS terecht komen?

Voor de duidelijkheid, ik ben niet van plan het 2e wifi netwerk helemaal onbeveiligd open te zetten, gewoon beveiligd. Ik wil het dus alleen scheiden van mijn eigen huisnetwerk.

[edit] de KPN box heeft weinig instelmogelijkheden qua wifi en qua firewall.
Veel minder als de linksys in ieder geval. (Geen AP isolation bijv)

[ Voor 6% gewijzigd door ElayZ op 25-11-2011 17:49 ]


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Als je die linksys gewoon als router gebruikt, en dus met de WAN poort aan de experiabox hebt hangen, kun je wat netwerkveiligheid betreft dat wifi netwerk gewoon in de lucht brengen. Voor de linksys is het gewoon een deel van 'het internet', met alle beveiliging van dien.

Natuurlijk moet je op de experiabox wel je maatregelen treffen dat je die niet via dat wifi netwerk kunt configureren.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:08

lier

MikroTik nerd

Ondersteund de Linksys niet een guest network (eventueel op basis van een alternatieve firmware)?

Eerst het probleem, dan de oplossing


  • ElayZ
  • Registratie: Juni 2005
  • Laatst online: 18-02 23:25
Thnx voor de antwoorden.

Ik ben dat niet tegengekomen in de linksys ergens... en firmware flashen van dat ding heb ik me wel eens in verdiept maar daar durf ik eerlijk gezegd niet zo erg aan omdat ik bang ben de boel te verkloten.

  • Ultraman
  • Registratie: Februari 2002
  • Laatst online: 21-02 23:56

Ultraman

Moderator Harde Waren

Boefje

Het zal net zo veilig zijn als dat jij door je Linksys router beschermd wordt (voor aanvallen van buiten).
Als dat ding voorzien is van een nette firewall dan kan wat jij wilt prima en ook vrij veilig voor je interne netwerk.

Alleen blijf je wel de KPN box houden en die dingen zijn helaas niet erg configureerbaar.
Gasten kunnen namelijk toegang krijgen tot de WebUI van de KPN box via dat draadloze netwerk.
Dus beveilig dat ten minste met iets anders dan het standaard wachtwoord.
Idealiter sta je toegang tot de configuratie WebUI via dat WiFi niet toe, maar ik weet niet of je daar de mogelijkheid voor gegeven wordt.

Ook een beetje afhankelijk van hoe ver je wilt gaan natuurlijk.

Als je stil blijft staan, komt de hoek wel naar jou toe.


  • Sebas1974
  • Registratie: Maart 2007
  • Laatst online: 30-10-2025
Als je de WiFi van de KPN experia box aanzet en die zelf gebruikt dan heb je zowel bedraad als draadloos toegang tot je hele netwerk. Als je de Linksys, die dus zoals ik begrijp zit aangesloten op de KPN experia box, een andere ip-reeks geeft dan kunnen de pc's/telefoons/etc op het ene netwerk de pc's/telefoons/etc. op het andere netwerk niet zien.

Dus stel: jouw netwerk heeft als standaardgateway 192.168.1.1 en deelt via DHCP adressen uit aan de reeks 192.168.1.100 tot 192.168.1.255 (of wat afwijkend hiervan). Geef de WRT320N een ander ip adres , dus bijv. 10.0.0.1, stel een SSID naam is (bijv. Guest@Home ofzo) en stel de beveiliging in. Vergeet ook niet de beide routers op een ander channel te laten opereren :)

Dan heb je wat je wilt. Ik heb iets soortgelijks.
Ik heb een Ziggo Ubee modem met daarachter een WRT320N. Dit is mijn eigen netwerk met pc's, tv, console, telefoons, etc. Via kabel zit aan de WRT320N een WRT54G aangesloten met dus een 10.x.x.x adres. Hier laat ik het bezoek op surfen. Werkt fantastisch.

Of..... begrijp ik de opzet van jouw netwerk niet goed? Het was me niet 100% duidelijk 0.o

The Truth Is Our There ✨🛸✨


  • ElayZ
  • Registratie: Juni 2005
  • Laatst online: 18-02 23:25
Ok ik denk dat ik het wel kan doen dat gasten via de KPN box kunnen surfen. Alleen nog even kijken of dat WebUI uit gezet kan worden. De standaard wachtwoorden heb ik sowieso altijd al vervangen.

@ Sebas1974

Ik werk nu ook al met 2 ip reeksen.

Als eerste is de KPN box, die heeft (standaard) 192.168.2.254

Daar zit alleen de Linksys op aangesloten welke ip 192.168.1.1 gebruikt
en hierop zitten weer mijn pc's etc die 192.168.1.100/101/102 etc krijgen.

Ik heb de KPN wifi nu zo ingesteld dat hij op kanaal 8 draait met een andere SSID en de Linksys op kanaal 7 met ook andere SSID. Dan moet het zo kloppen denk ik. De linksys draait gewoon een goeie firewall natuurlijk dus dan moet het veilig genoeg zijn lijkt me. Want het is tenslotte ook alleen voor mensen wie ik het wachtwoord geef en niet helemaal open.

Bedankt voor de antwoorden allemaal!

  • Tens
  • Registratie: Maart 2006
  • Laatst online: 22-02 19:29
Nog even dit:

Naastliggende wifi-kanalen hebben een overlap in het frequentiebereik, met als gevolg mogelijke storing en slechtere doorvoer.

Niet overlappende kanalen: 1,6,11 en 14. Met een prog als inSSIDer kan je de gebruikte kanalen, en de sterkte ervan in jouw omgeving zien

if you are neutral in a situation of injustice you have chosen the side of the oppressor


  • Sebas1974
  • Registratie: Maart 2007
  • Laatst online: 30-10-2025
Tens schreef op maandag 28 november 2011 @ 14:29:
Nog even dit:

Naastliggende wifi-kanalen hebben een overlap in het frequentiebereik, met als gevolg mogelijke storing en slechtere doorvoer.

Niet overlappende kanalen: 1,6,11 en 14. Met een prog als inSSIDer kan je de gebruikte kanalen, en de sterkte ervan in jouw omgeving zien
Dit dacht ik ook direct toen ik kanaal 7 en 8 las.

+1 voor INSSIDer :*)

Goed dat het gelukt is!

The Truth Is Our There ✨🛸✨

Pagina: 1