Toon posts:

Wifi Accespoint als Router, -> Gescheiden Netwerk?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

KPN Experiabox -> LAN 1 -> Access Point.

Access Point:
- DHCP staat uit, fungeert als AP.
- Experiabox deelt DHCP uit aan AP en clients.

Probleem:
- AP moet gescheiden netwerk bieden.
- AP moet eigen IP range hebben dus.

Vraag:

Kan ik het AP een eigen range te geven en te laten verbinden via de WAN poort, waardoor ik dus eigenlijk DHCP achter DHCP heb en een Firewall achter een Firewall? Het is voor een gasten netwerk, en het moet gescheiden blijven van het gewone netwerk, dat is namelijk beter!

Kan dit zomaar? Of heb ik dan een speciaal AP nodig? Of moet ik toch iets anders doen dan ik denk? Of moet ik werken met VLAN's vanuit de Experiabox, wat dus niet kan? ;) hah help _/-\o_ 8)7

Kan er weinig over vinden zo 123 hoe je dit moet aanpakken.

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Zet de wifi op de experiabox aan voor gasten, en stel je eigen router in voor je eigen netwerk, met net/dhcp dus.
Geef je eigen router aan bij DMZ in de experiabox, als die dat kan.

De experiabox natuurlijk op een ander kanaal dan je prive router, en mogelijk de zendersterkte terugschroeven. Eventueel ook nog forceren op 802.11b/g / wpa2.

[ Voor 30% gewijzigd door jeroen3 op 25-07-2013 14:31 ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Euhm nee want het verkeer van de ap gaat altijd over jou lan. en vlans gaan niet

Wat je zou kunnen doen is het verkeer op de experia box forwarden (dmz) naar een router die het wel kan. en daar de netwerkscheiding regelen.

edit

Of idd wat boven staat. maar zet dan wel een goed password op de experiabox. en maak een router aan op de experiabox naar jouw 2e lan. anders kun je hem niet vanaf jou lan configureren. of de voip server mischien niet gebruiken. (hangt er vanaf of je wel of geen nat gebruikt op de 2e router)

[ Voor 39% gewijzigd door Fish op 25-07-2013 14:33 ]

Iperf


Verwijderd

Topicstarter
Top, ik snap het al ja ;) Leuke oplossing, goede. Thnx!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Je enige bescherming van hackende gasten is de WAN-NAT zijde + firewall van je eigen router.
Maar dat is meestal voldoende.

Let er wel op dat dhcp in je eigen router niet in de reeks 192.168.2.x staat ingesteld, want die heeft KPN al gebruikt. Maar meestal staan routers standaard op 192.168.1 of 10.0.1.x.

Verwijderd

Topicstarter
Mhm ik snap het, maar lijkt me een goede oplossing zo, thnx!
Pagina: 1