Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Guest AP isoleren

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Ik wil graag een guest AP (een oudere apple extreme) isoleren van de rest van mijn netwerk en uitsluitend internet toegang geven. Ik heb een Tomato router met drie TP-Link TL-SG2008 switches in een daisy chain (R-A-B-C). De guest AP hangt aan switch B. Aan alle switches hangen devices waar het guest AP traffic niet bij mag.

Het ligt voor de hand om dit met VLAN’s op te lossen en alle gebruikte apparatuur ondersteunt dit ook. Maar ik heb geen verstand van VLAN's en ieder VLAN setup voorbeeld dat ik tegen kom is helemaal afhankelijk is van de manier waarop de switch fabrikant z’n interface heeft ingericht. En geen van die voorbeelden gaat over zoiets - schijnbaar - simpels als het isoleren van een enkele poort.

Zijn er andere manieren om het AP apart te zetten? Port isolation werkt alleen voor switch B zelf en gaat verloren in de uplink. Meer kabels trekken is geen optie, de buizen hier in huis zitten vol. Heeft iemand andere suggesties?

Alle reacties


  • wizai
  • Registratie: December 2013
  • Niet online
VLANs zul je inderdaad nodig hebben, het ligt aan jouw totale setup hoe je dit wil instellen.
Verdiep je eens in VLANs, trunk en evt. firewall regels om de VLAN van je thuisnetwerk ontoegangelijk te maken.

Kijk ook hier
Ik lees net dat de apple extreme AP wel een Guest functie heeft.

[ Voor 10% gewijzigd door wizai op 27-12-2016 12:17 ]

Anjunabeats


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Nee VLAN's is de enige echt goede manier de rest zitten altijd gaten in. Enige lelijke optie met een gat is die Apple airport niet in brugmodus maar in router modus zetten en zijn gastennetwerk aanzetten. Als iemand echter de andere IP range weet kan hij erbij want die wordt niet afgeschermd door een firewall.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:34

lier

MikroTik nerd

VLAN is echt niet zo moeilijk en je kan overwegen op de switch niets in te stellen... dan moeten de accesspoints icm de router het uitzoeken. Of wil je ook VLAN's op je LAN aansluitingen?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Het is een oudere apple airport zonder gastmodus (dus enkele SSID). Voor mijn home netwerk heb ik een apart AP.

[ Voor 25% gewijzigd door Verwijderd op 27-12-2016 12:31 ]


Verwijderd

Topicstarter
lier schreef op dinsdag 27 december 2016 @ 12:19:
je kan overwegen op de switch niets in te stellen... dan moeten de accesspoints icm de router het uitzoeken
Je bedoelt het guest AP direct op de router aansluiten? Dat kan in mijn geval alleen door de guest AP op dezelfde verdieping te zetten als de router. Gebrek aan wifi bereik maakt 'm dan echter onbruikbaar.

Verwijderd

Topicstarter
Ik lees net dat de apple extreme AP wel een Guest functie heeft.
Dat verschilt per generatie, de oudere niet. Het maakt de setup ook niet simpeler, de guest SSID is vlan tagged (1003) dus de setup vereist nog steeds dat de switches voor dat vlan worden geconfigureerd. Dat maakt het niet eenvoudiger dan met een apart home en guest AP.

  • Equator
  • Registratie: April 2001
  • Laatst online: 11:49

Equator

Crew Council

#whisky #barista

Het lijkt erop dat je weet hoe je een post moet aanpassen. Zou je - als jij de laatste poster bent in het topic - in het vervolg je bericht aan willen passen in plaats van berichten toe te voegen? Dat komt nogal opdringerig over :)

Verwijderd

Topicstarter
Equator schreef op dinsdag 27 december 2016 @ 12:57:
[mbr]Het lijkt erop dat je weet hoe je een post moet aanpassen. Zou je - als jij de laatste poster bent in het topic - in het vervolg je bericht aan willen passen in plaats van berichten toe te voegen? Dat komt nogal opdringerig over :) [/]
O sorry, was ik me niet van bewust. Zal ik in het vervolg doen.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Hmmz, 't is maar de vraag of VLAN's in jouw situatie de oplossing is, VLAN's zijn ook niet waterdicht.
De vraag is: waar wil je je netwerk tegen beschermen? Als jouw gasten gewone smartphone gebruikers zijn die een beetje willen surfen, is een ip-blokkade zoals frogmen beschrijft, voldoende.
Als jouw gasten getalenteerde hackers zijn, zul jij net zo kundig moeten zien te worden om alle sluiproutes uit te bannen.

QnJhaGlld2FoaWV3YQ==

Pagina: 1