Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

1 netwerk opsplitsen in 2 gescheiden netwerken?

Pagina: 1
Acties:

  • Stitchie
  • Registratie: December 2005
  • Laatst online: 08-12-2024
Ik zou het volgende willen bewerkstelligen alleen weet ik niet goed hoe....

Ik wil mijn WIFI netwerk in tweeen of drieen willen splitsen.

Dit houdt in een gastnetwerk die alleen met internetverbinding kunnen krijgen zonder mijn nas of printer te kunnen benaderen.
Andere netwerk met internet met mogelijkheid printen en nas verbinding
Aanwezige apparatuur: modem/router van upc ((epc3925)met een wifi verbinding maar die moet ik heel heel vaak resetten!!), router dlink dir-655, switch netgear gs 108 en wifi versterker van Engenius ECB350.

Hoe kan ik dit het beste aanpakken?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
UPC wifi voor gasten gebruiken.
D-Link gebruiken voor eigen wifi.
Overige devices op D-Link aansluiten.

Abort, Retry, Quake ???


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 12:41

FreakNL

Well do ya punk?

Upc ding in bridge zetten en een vlan capable router erachter (bijvoorbeeld tomato ding)

  • Thralas
  • Registratie: December 2002
  • Laatst online: 30-11 23:39
aZuL2001 schreef op zondag 06 juli 2014 @ 23:15:
UPC wifi voor gasten gebruiken.
D-Link gebruiken voor eigen wifi.
Overige devices op D-Link aansluiten.
Dan route de EPC3925 vrolijk tussen de 2 WLANs, TS wil gescheiden netwerken.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Die D-Link is toch een router?
Daarachter zit je eigen lan.
Gasten en andere untrusted devices stop je achter de UPC router, D-Link hang je aan dat UPC ding.

UPC / Internet
|---- Gasten en anderen
|---- D-Link ----- Trusted lan


Lijkt me nogal gescheiden zo.

[ Voor 11% gewijzigd door aZuL2001 op 07-07-2014 00:32 ]

Abort, Retry, Quake ???


  • Thralas
  • Registratie: December 2002
  • Laatst online: 30-11 23:39
Gebruikmakende van de WAN-poort van de D-Link?

Dan is je 'trusted LAN' gescheiden bij gratie van een extra NAT-laag. Dat werkt, maar een evil guest kan dan alsnog de LANUbee-WANDlink link kapen omdat deze samen met de Dlink in een L2-netwerk zit.

En dubbel NAT is ook niet echt prettig. Meerdere VLANs is toch de enige nette oplossing vrees ik, zoals FreakNL reeds aangaf.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Meerdere VLAN's is natuurlijk alleen de enige oplossing als er niet twee losse fysieke netwerkkabels gebruikt konden worden. Je kan net zo goed twee subnets gebruiken en deze niet met elkaar laten communiceren. Dus routing onmogelijk maken of gewoon pakketjes tussen de twee firewallen.

Al met al zat oplossingen, maar uiteindelijk ontkom je er niet aan: je zal een fatsoenlijk stuk hardware moeten kopen waar fatsoenlijke software op draait. Makkelijkste is pfSense op x86, goedkoopste is OpenWRT op ARM, en dat is dan ook meteen een heel stuk moeilijker gezien je niveau van kennis.

Je zal dus 2 subnetjes moeten regelen, waarbij er dan voor gezorgd moet worden dat ze niet met elkaar kunnen praten, maar wel allebei geNAT worden met de WAN verbinding. Je hebt dan dus ook een DNS server/proxy nodig die op beide subnets reageert, maar niet elkaars DHCP namen aan elkaar resolved, en ook een DHCP server die voor beide segmenten adressen kan uitdelen.

[ Voor 11% gewijzigd door johnkeates op 07-07-2014 02:06 ]


  • Robb3rt
  • Registratie: November 2009
  • Laatst online: 25-11 15:42
Ik zou indd ook gewoon voor pfSense gaan.. beste en makkelijkste oplossing.

Oude pc pakken 2 NIC's erin en je bent er eigenlijk al..

Verwijderd

Over het resetten van de modem van Cisco (epc3925). Had exact het zelfde probleem van veel resetten. Dit ligt aan de kanaal instellingen van dat ding. Verander hem van automatisch (springt hij te snel door alle kanalen heen) eens naar een ander (vast) kanaal, wordt de internetverbinding (draadloos) een stuk stabieler van (en minder resets).

  • Thralas
  • Registratie: December 2002
  • Laatst online: 30-11 23:39
johnkeates schreef op maandag 07 juli 2014 @ 02:04:
Je zal dus 2 subnetjes moeten regelen, waarbij er dan voor gezorgd moet worden dat ze niet met elkaar kunnen praten, maar wel allebei geNAT worden met de WAN verbinding. Je hebt dan dus ook een DNS server/proxy nodig die op beide subnets reageert, maar niet elkaars DHCP namen aan elkaar resolved, en ook een DHCP server die voor beide segmenten adressen kan uitdelen.
(even voor m'n eigen sanity)

Met losse subnets delen de netwerken toch nog L2? Afhankelijk van hoe 'geisoleerd' je het wilt hebben is dat dan niet altijd genoeg, toch?

Maar zolang geen van de clients evil is zou het met subnets ook prima moeten werken...
Pagina: 1