Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Beste Tweakers,

Normaal zie ik veel mensen met de klacht: Mijn accespoint heeft geen toegang tot mijn bedrade netwerk. En dan zie ik allemaal oplossingen voorbij komen hoe je dit voor elkaar moet maken.

Alleen nu komt mijn wens. Ik heb 12 computers + 1 nas in mijn netwerk staan. Dit kan allemaal bij elkaar komen, en bestanden aan elkaar delen.

Nu wil ik ook mijn gasten toegang teven tot mijn INTERNET. Dit wil ik via een open verbinding doen. Alleen nu komt het: Ik wil niet dat ze op welke wijze dan ook maar, in mijn netwerk kunnen komen. Internetten voor mijn deur mag, alleen gezellig in mijn belasting snuffelen niet.

Al mijn apparaten zijn verboden via een: VigorSwitch G2260. hier komt op poort 1 het internet naar mijn router (asus ac-66u) binnen. Vervolgens zijn poort 2 t/m 15 voor mijn apparaten.

Op poort 16 wil ik mijn tp-link tl-wr1043nd met dd-wrt zetten. Hier moet dus een gasten SSID komen die open staat. Alleen momenteel als ik verbind krijg ik een ip in de zelfde range als mijn netwerk 192.168.1.x. Maar het liefst zie ik mijn gasten op 10.0.0.x zitten. Zodat ze absoluut niet in mijn netwerk kunnen komen.

Nu is mijn vraag: iemand een duidelijke uitleg hoe ik dit voor elkaar kan krijgen. Alvast bedankt _/-\o_

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 05-09 15:52
De meeste routers hebben wel een vakje die je kan aanvinken met "isolatie guest clients" deze zit volgens mij ook in DD-WRT. Dit zorgt er meestal voor dat ze ip adressen in een bepaald subnet niet mogen aanroepen, maar hebben ze wel gewoon internet.


/off-topic
Btw als je SSD's weg gaat geven aan de deur kom ik ook wel even langs! :+ Maar dat zal wel een typfoutje zijn, ik denk dat je SSID bedoeld.

[ Voor 23% gewijzigd door chickpoint op 06-02-2014 09:54 ]

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
chickpoint schreef op donderdag 06 februari 2014 @ 09:52:
/off-topic
Btw als je SSD's weg gaat geven aan de deur kom ik ook wel even langs! :+ Maar dat zal wel een typfoutje zijn, ik denk dat je SSID bedoeld.
Heb ik veranderd. inderdaad een typ fout.
De meeste routers hebben wel een vakje die je kan aanvinken met "isolatie guest clients"
Hoe veilig is die optie?

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

flipkipse schreef op donderdag 06 februari 2014 @ 09:59:
[...]


Heb ik veranderd. inderdaad een typ fout.


[...]


Hoe veilig is die optie?
Hoe veilig die optie is ? nou je kan hem vrij veilig gebruiken hoor. hij is net zo makkelijk weer uit te zetten, no harm done.

Iperf


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
fish schreef op donderdag 06 februari 2014 @ 10:01:
[...]

Hoe veilig die optie is ? nou je kan hem vrij veilig gebruiken hoor. hij is net zo makkelijk weer uiut te zetten.
Uiteraard snap ik dat het maar 1 vinkje is om deze aan te zetten. Maar het probleem waar ik mee zit. Stel ik zet die optie aan, en iemand krijg het ip 192.168.1.68. en mijn computer zit op 192.168.1.24 kan die gene dan onder geen beding in mijn netwerk komen.
of zijn er truckjes om deze instelling te omzeilen?

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Er zijn/komen overal truukjes voor, (los van dat het een router is of een pc) waarom denk je dat er zoveel gepatched word? Dit geld voor elk os. Hou je os up to date. en je voorkomt een boel problemen.

[ Voor 11% gewijzigd door Fish op 06-02-2014 10:16 ]

Iperf


Acties:
  • 0 Henk 'm!

  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 11-09 16:06
Als ik jou goed begrijp wil je dus een privé en publieke SSID hebben? Op deze manier kan je een los netwerk maken (eg. 192.168.2.1/24 voor je gasten, en 192.168.1.1/24 voor privé clients).

Echter, heb ik zelf ook de WR1043ND in gebruik, en deze ondersteund geen dubbele SSID's. Je kunt dus maar één SSID uitzenden.

Je zou dan evt. op basis van MAC adressen policies kunnen uitdelen, ware het niet dat deze makkelijke te "spoofen" (na te bootsen valt). Dit raad ik dan dus ten zeerste af.

[ Voor 21% gewijzigd door roughtodacore op 06-02-2014 10:18 ]

Alles kan, zolang het maar mogelijk is...


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

dd wrt he


ha wacht ff de wan van jouw ddwrt bak is jou eigen lan
Nee die functie heeft 0,0 nut. als je het zo doet

[ Voor 86% gewijzigd door Fish op 06-02-2014 10:19 ]

Iperf


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
1. Mijn prive SSID wordt uitgezonden door mijn Asus ac-66u.
Deze kan ook gast netwerk aanmaken. Heb hier mee gespeeld, maar beviel me niet. Dit omdat ik deze SSID's niet goed kon limiteren.

Daarom is mijn idee om de WR1043ND te gebruiken. Deze sluit ik aan op de Vigor 2260, en de poort zet ik een limitiet snelheid op. (5mbit/s ;) ). Dit is voldoende voor een whatsapp / facebook en email check voor gasten.

//off-topic
Met dd-wrt kan ik de WR1043ND prima 2 SSID's laten uitzenden.

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
fish schreef op donderdag 06 februari 2014 @ 10:17:
dd wrt he


ha wacht ff de wan van jouw ddwrt bak is jou eigen lan
Nee die functie heeft 0,0 nut. als je het zo doet
Inderdaad, heb het net aangezet. En kon simpel nog steeds erbij komen.

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

je moet even kijken of je op je vigor een apart net aan kan maken en die scheid voor je klanten

ddwrt op je asus zeten dan

[ Voor 13% gewijzigd door Fish op 06-02-2014 10:28 ]

Iperf


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
fish schreef op donderdag 06 februari 2014 @ 10:23:
je moet even kijken of je op je vigor een apart net aan kan maken en die scheid voor je klanten

ddwrt op je asus zeten dan
De asus zijn eigen software was de hele reden om de asus te kopen. Daarnaast, de asus staat zover van de voortuin af, dat ik op 10 meter buiten de deur al mijn signaal verloor.
Als deze techniek van dd-wrt werkt wil ik namelijk de tp-link vervangen voor een linksys 1900ac zodra die uit (en de range de verwachtingen waar maakt).
Deze router komt vlak naast de voordeur te staan. Zodat in mijn woonkamer, achtertuin en halve straat nog dekking is.

[ Voor 9% gewijzigd door flipkipse op 06-02-2014 10:39 ]

Certified Google Teacher.

Pagina: 1