Nieuwe meuk kopen of.....?

Pagina: 1
Acties:

  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
Een vriend van me vroeg me een port te forwarden van een ip camera zodat ie ook buitenshuis z'n camera kan bekijken.
Bleek om een camera in een kleine kroeg te gaan, hij wou dus thuis de kroeg in de gaten kunnen houden.

Normaal dus een kwestie van 10 minuten maar zoals gewoonlijk wist niemand de login gegevens van de router. een Linksys e2000.

In de oude situatie was de wifi van de upc router uitgeschakeld, maar de dhcp niet, dus dubbele nat achter elkaar. de linksys router heeft dubbele ssid en deze werden beiden gebruikt.
Wou de dubbele nat eigelijk veranderen, maar dat bleek lastig.

Heb het na wat reset werk en de installatie software (kreeg dat ding niet handmatig aan de praat) alles weer werkend gekregen maar zit nog met een aantal vragen waar ik hoop hier een antwoord op te krijgen.

WiFi van de linksys is helemaal open (dit was al zo en moet zo blijven wil hij als service voor z'n klanten)
zelf gebruikt hij nu dus de wifi van de UPC modem/router die dus voor de linksys hangt.
Omdat ik vermoed dat de linksys het niet houdt als het druk word in het cafe al zegt ie daar geen last van te hebben.

Aangezien die linksys helemaal open staat, er verder helemaal geen restricties in de modem zitten is er dus geen manier om het open netwerk een beetje te reguleren.

Ik zou bijvoorbeeld graag het open netwerk limiteren op 40Mb/s zodat er genoeg overblijft, maar heb dit in de instellingen van de upc modem nergens kunnen vinden.

Ook is die linksys erg beperkt in monitor opties of het blokkeren van torrents en dergelijke.

Dus heel simpel gesteld, is het mogelijk om met een standaard upc modem/router van cisco en een linksys e2000 router een fatsoenlijk netwerk neer te zetten met open wifi en het geheel ook nog een klein beetje in de gaten te houden?

Verwijderd

Simpel antwoord: nee.

Neem voor 40 euro een Mikrotik RB951-2n, en daar kan je dit soort dingen instellen. Zoals bv. 2 Mbps per user gegarandeerd, maar als er weinig users zijn, dan krijdt deze user meer (bv 10 Mbps). Die MIkrotik draait op Linux, en heeft een grafische software.

Als je meer wilt weten (ik ben zelf dealer en heb MTCNA certificaat), stuur dan een PM.


Haik

  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
zal er eens naar kijken, maar in principe voldoet toch iedere router waar ik open wrt op kan draaien? teminste als het gaat om de instel mogelijkheden.

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Misschien wel qua instelmogelijkheden.. maar niet qua werklast en troughput..
Ik zou gewoon het advies van haik opvolgen en die MikroTik nemen

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
Alvast bedankt voor de adviezen, ben me even een beetje gaan verdiepen in die microtik, maar kan er eigelijk bijzonder weinig over vinden, misschien zoek ik niet goed?

Op de site van Microtik vind ik de specificaties, die lijken in eerste instantie niet zo denderend? geen gigbit aansluitingen, niet echt geweldig sterke antennes, het 'Router OS' lijkt wel extreem uitgebreid, daar heb ik een live demo van gevonden:
http://demo.mt.lv/webfig/

Dit de volledige interface?
Vind deze niet zo overzichtelijk, als ik kies voor zo'n Mikrotik hoe ziet de setup er dan uit?
Blijft de standaart upc modem ervoor of heb ik genoeg aan de mikrotik alleen?
en hoe installeer je dat ding vervolgens?

Heb wat ervaring met dd-wrt en openwrt heb ook al weleens een mac adres gekloond om een router aan de praat te krijgen, maar in dit menu lijkt alles verstopt te zitten ofzo.

Er zal wel geen easy2use auto installatie wizzard zijn vermoed ik? :D

*edit
Heb nog even zitten lezen, maar de antennes komen er niet heel goed af.
Als ik Wifi zou willen extenden wat zijn dan de beste opties? gewoon nog zo'n microtik plaatsen of met range extenders aan de gang?

en Haik, een PM sturen is lastig als je dat UIT zet 8)7

[ Voor 12% gewijzigd door Mastermuppet op 11-06-2013 16:26 ]


Verwijderd

Raar, dat PM uitstaat. Dacht dat het vinkje aanstond.

Maar goed.


Mikrotik heeft een functie "Wizzard". daar kies je voor AP, vult wachtwoord in voor je WPA2, je SSID en het IP van je Mikrotik (buiten de DHCP scope van je modem). Of je laat de Mikrotik als DHCP server fungeren.

Modem kabel in poort 1, PC en verder op poort 2-5

Druk op APPLY, en klaar.

En als het nog niet werkt, (vanwege MAC cloning), geeft je in de terminal een commando:

/interface ethernet set ether1 mac-address=xxx

Met xxx het MAC adres van je PC die wel werkt. (kan je opvragen in een dos box "ipconfig / all").

Maar meestal redirect UPC jou naar een pagina waarin zij vragen of je een neiuwe PC hebt. Dan zeg je JA, en dan werkt het ook.

  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
Dat klinkt allemaal niet erg ingewikkeld, heb de wiki van Mikrotik snel doorgekeken en dat lijkt allemaal vrij duidelijk.
Heb alleen nog niets gevonden over het limiteren van de bandbreedte maar daar zal ik dan wel overheen gelezen hebben.

En dan moet ik nog even uitzoeken hoe ik dingen als torrents en usenet blokkeer op het open wifi, want er zullen best nog een hoop dingen zijn die ik vergeet.
Iemand daar een goeie bron voor? google liet me beetje in de steek.

Verwijderd

Limiteren per poort:

Links bovenin klink op "Interface", dan dubbel klik op de poort die je wilt limiten, en in de tabblad GENERAL staat er "Bandwith Tx/Rx".

Als je een Hotspot hebt gemaakt, moet je meerdere "user profiles" aanmaken, en deze verschillende profiles koppelen aan de users. In die profiles kan je de up en download beperken.

Usenet blokkeren gaat lastig, indien iemand SSL gebruikt. Je kan beter per poort of per user de snelheid beperken. Het zal altijd een kat en muis spel blijven.

Wat je beter kan doen, is niet mensen straffen, maar juist "belonen". Dus je kan CIR / MIR instellen.

Wat dat is in het kort:

Je heb bv. een 10 Mbps verbinding. Je hebt 10 users. Je garandeerd iedereen 1 Mbps (CIR). Maar als het "rustig" is, (er zijn bv. maar 2 users), dan mag de user ook wel 4 Mbps trekken (MIR).

Dit is heel dynamisch.

Lees hier maar: http://wiki.mikrotik.com/wiki/Manual:HTB

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 21:58

The Eagle

I wear my sunglasses at night

Die open wifi is heel makkelijk: gewoon het guest network aanzetten (zonder pass) en de rest met password.
Betreft die bandwith limiting: volgens mij moet je op die E2000 ook non-cisco firmware kunne zetten (denk aan Tomato of DD-WRT). Daarmee kun je wel bandwith limiting etc toepassen. Dus met een beetje mazzel heb je niets meer nodig dan een firmware flash :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Open WiFi is niet handig. Bij open wifi kunnen ze ook op je eigen LAN. En dat is niet toegestaan.

Daarom die Hotspot, die een heel ander subnet krijgt, die nooit iets van elkaar weten (vb. 192.168.1.xxx en 10.1.1.xxx).

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

The Eagle schreef op dinsdag 11 juni 2013 @ 23:48:
Die open wifi is heel makkelijk: gewoon het guest network aanzetten (zonder pass) en de rest met password.
Betreft die bandwith limiting: volgens mij moet je op die E2000 ook non-cisco firmware kunne zetten (denk aan Tomato of DD-WRT). Daarmee kun je wel bandwith limiting etc toepassen. Dus met een beetje mazzel heb je niets meer nodig dan een firmware flash :)
Dat dat mogelijk was wisten we al.. 't gaat er maar net om wat die E2000 aan werklast kan hebben, vandaar die MikroTik

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.

Pagina: 1