Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Netwerk afschermen voor huurder

Pagina: 1
Acties:

Vraag


  • Solstice_NL
  • Registratie: Juli 2010
  • Laatst online: 13-10 14:44
Goedemiddag allen,

Ik heb een vraag waarop ik nog niet echt een duidelijk antwoord kon vinden via de zoekfunctie.
Ik verwacht dat het antwoord een combinatie is van de topics die ik hieronder noem.

In de huidige situatie komt het internet op één punt binnen en dat moet over drie huishoudens worden verdeeld.
Twee van deze huishoudens mogen volledige toegang (woning 1 &2) en één van deze slechts ‘internet toegang’ (woning 3). Er hangen o.a. netwerkschijven in het netwerk met persoonlijke bestanden waarvan de toegang moet worden afgeschermd.

Vraag 1: Hoe kan ik dit het makkelijkst voor elkaar krijgen?
Vraag 1a: Zodra het voor de pc is afgeschermd lijkt het me dat een Smart TV ook geen toegang meer kan krijgen? (Seems obvious, just checking :) )

Het is geen probleem om evt. een nieuwe router aan te schaffen. Maar als het niet nodig is liever niet.

Verder relevante informatie:
Er moet in alle drie de woningen een Wi-Fi netwerk zijn.

- Woning 1 gebruikt daarvoor de KPN Experia Box.

- Woning 2 een accespoint. Omdat het signaal daarvan te wensen overlaat gebruikt hij in de praktijk veelal de KPN Experiabox van woning 1. Hij kan daar in 80% van het huis mee verbinden. Deze twee woningen staan met de rug tegen elkaar. De KPN router hangt aan deze wand.
Ook daarom is het geen probleem om evt. een nieuwe router aan te schaffen met een sterker Wi-Fi signaal. Zodat, indien mogelijk, beide huizen gedekt zijn.

- Woning 3 gebruikte voorheen ook een accespoint. Momenteel is daar niets aanwezig.

- De woningen zijn in het buitengebied. Het internet is momenteel erg traag maar er komt, naar verluidt, volgend jaar glasvezel.

Vraag 2: Valt hier wellicht qua Wi-Fi ook nog wat te optimaliseren en heeft iemand een goed idee? Of gewoon de huidige situatie behouden?
Het lijkt me handiger om voor woning 1 en 2 één Wi-Fi netwerk te hebben. Of dit kan is natuurlijk afhankelijk van een aantal factoren. Er moet een flinke oppervlakte gedekt zijn. Maar omdat de router mooi in het midden hangt, lijkt het me wel mogelijk om dit te bereiken met een sterke router.
Ik neem aan dat de KPN router niet echt van uitstekende kwaliteit is.

...

Relevante software en hardware die ik gebruik:
De router die nu wordt gebruikt is een 'Witte KPN Experia Box (Arcadyan)' LINK
...

Topics die ik al gevonden of geprobeerd heb:
1. Internetverbinding verschaffen als verhuurder
2. Netwerk opzetten voor huurder binnen bestaand netwerk
3. Meedenkers gezocht voor Nieuw Netwerkproject
4. Vraag over VLAN
...


Bij voorbaat dank voor jullie tijd en moeite! _/-\o_

Alle reacties


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:17
Kijk eens naar deze uitstekende uitleg over VLANs: http://serverfault.com/questions/188350/how-do-vlans-work Toevallig gaat dat ook over een pand met meerdere partijen die gescheiden van elkaar moeten blijven.

[ Voor 18% gewijzigd door ThinkPad op 16-01-2017 14:42 ]


  • Solstice_NL
  • Registratie: Juli 2010
  • Laatst online: 13-10 14:44
Zo dat is een behoorlijk uitgebreid stuk. Hoop dat ik daar mijn antwoord in kan vinden.
Denk alleen wel dat het voorbeeld daar iets ingewikkelder is dan nodig is ;)

In ieder geval bedankt!

  • Clavis
  • Registratie: Mei 2009
  • Laatst online: 19:59
Vanuit huis 1 de modem. Daarachter een managed switch met VLAN 1-3.
Kabels naar huis 2 en 3. Daaraan een AP (ubiquiti oid)

Dat lijkt me de makkelijkste oplossing.

[ Voor 9% gewijzigd door Clavis op 20-01-2017 14:14 ]


  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Toevallig net uitgezocht voor een vriend.

Koop een managed switch, (https://www.routercenter....25/tp-link-tl-sg108e.html)

Deze kan je installen op een modus genaamd MTU (verkeerde afkorting, maar hier staat het voor multi tenant use). Er zit ook wat QOS spul op.

Hiermee stel je 1 port in als de incoming port (router). Alle andere porten zijn dan gewoon verbonden met internet, maar kunnen niet met elkaar praten/zien.

Wil je weer een eigen netwerkje hebben, dan gewoon achter dat ding een AP/switch gebruiken.

Vergeet niet je router een goed wachtwoord te geven.

Ik zou dus,
port 1 internet
port 2, router/ap voor huis A,
port 3, router/ap voor huis B,
port 4 voor jou internet.

[ Voor 26% gewijzigd door DRaakje op 20-01-2017 14:06 ]


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
offtopic:
double post

[ Voor 90% gewijzigd door DJMaze op 20-01-2017 14:38 ]

Maak je niet druk, dat doet de compressor maar


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Ik kan in mijn Vigor 2130 router gewoon van elke LAN poort een afzonderlijke VLAN maken.
Je kan dus ook met 1 enkele router gewoon alles bepalen.

Dan dus,:
WLAN: internet
port 1, VLAN 1, HUIS A
port 2, VLAN 1, HUIS B
port 3, vrij
port 4, VLAN 2, HUIS C

Maak je niet druk, dat doet de compressor maar


  • Bigfoot
  • Registratie: Augustus 2000
  • Laatst online: 24-11 17:20
Op veel routers kun je toch gewoon een Guest network instellen, dan gebruik je die voor de huurder

  • Solstice_NL
  • Registratie: Juli 2010
  • Laatst online: 13-10 14:44
Bigfoot schreef op vrijdag 20 januari 2017 @ 14:38:
Op veel routers kun je toch gewoon een Guest network instellen, dan gebruik je die voor de huurder
Dat kan ik helaas niet op die standaard router van KPN. Zitten weinig extra features op.
DRaakje schreef op vrijdag 20 januari 2017 @ 14:03:
Toevallig net uitgezocht voor een vriend.

Koop een managed switch, (https://www.routercenter....25/tp-link-tl-sg108e.html)

Deze kan je installen op een modus genaamd MTU (verkeerde afkorting, maar hier staat het voor multi tenant use). Er zit ook wat QOS spul op.

Hiermee stel je 1 port in als de incoming port (router). Alle andere porten zijn dan gewoon verbonden met internet, maar kunnen niet met elkaar praten/zien.

Wil je weer een eigen netwerkje hebben, dan gewoon achter dat ding een AP/switch gebruiken.

Vergeet niet je router een goed wachtwoord te geven.

Ik zou dus,
port 1 internet
port 2, router/ap voor huis A,
port 3, router/ap voor huis B,
port 4 voor jou internet.
Bedankt voor je reactie! Dit lijkt me precies de oplossing voor mij,
Ik heb dezelfde besteld als jij.

Als ik via de tool probeer aan te melden krijg ik deze melding:
"Host ip address and switch ip address must be in the same subnet"
Ik snap echter niet hoe ik dat goed krijg. Heb jij soms ook last gehad van dit probleem?

EDIT: Ik moest DHCP aanzetten. Nu kan ik wel inloggen en hem configureren.

Ik ben nogal visueel ingesteld, moet ik het straks zo aansluiten? (Woning 1 en 2 moeten dezelfde toegang hebben.)

KPN Experiabox
.............|--------------------- Woning 1
.............|----------------------Woning 2
.............|-------------------------------------TPLink 108 (managed switch)
...............................................................................|----------------- AP
...................................................................................................|----- Woning 3


Cheers,

[ Voor 77% gewijzigd door Solstice_NL op 25-01-2017 22:11 ]


  • Bigfoot
  • Registratie: Augustus 2000
  • Laatst online: 24-11 17:20
Solstice_NL schreef op woensdag 25 januari 2017 @ 21:33:
[...]


Dat kan ik helaas niet op die standaard router van KPN. Zitten weinig extra features op.
Dan laat je de KPN router in bridge mode zetten, en je zet er zelf een goede Wifi router achter . Zo heb ik het zelf ook, met een Ziggo router/modem in bridge stand (dus alleen een modem eigenlijk) en daar achter een Netgear Nighthawk

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
KPN ExperiaBox Port 1 <-> TPLINK Port 1
TPLINK port 2 <-> Woning 1
TPLINK port 3 <-> Woning 2
TPLINK port 4 <-> AP

Als je wilt dat Woning 1 en 2 met elkaar kunnen commuiceren, dan moet je een AP/Switch op TPLINK port 2 zetten, en dan Woning 1 en 2 op die AP/switch zetten.

  • Clavis
  • Registratie: Mei 2009
  • Laatst online: 19:59
[quote]

[ Voor 102% gewijzigd door Clavis op 26-01-2017 09:28 ]


  • Solstice_NL
  • Registratie: Juli 2010
  • Laatst online: 13-10 14:44
DRaakje schreef op donderdag 26 januari 2017 @ 09:18:
KPN ExperiaBox Port 1 <-> TPLINK Port 1
TPLINK port 2 <-> Woning 1
TPLINK port 3 <-> Woning 2
TPLINK port 4 <-> AP

Als je wilt dat Woning 1 en 2 met elkaar kunnen commuiceren, dan moet je een AP/Switch op TPLINK port 2 zetten, en dan Woning 1 en 2 op die AP/switch zetten.
Ik begin me een beetje een kneus te voelen maar ik krijg het niet schrap...
Als ik hem instel op deze manier krijg ik op poort 8 geen internet toegang..
Ik weet ook niet of ik goed zit met de 'Port based VLAN' of dat ik bij 'MTU VLAN' moet zijn zoals jij zei.
Bij MTU kan ik voor zover ik kan zien niets instellen.

Afbeeldingslocatie: http://i65.tinypic.com/2mnng54.jpg

Ik heb het aangesloten zoals hieronder te zien:
Afbeeldingslocatie: http://i63.tinypic.com/206istg.jpg

Waar gaat het mis? :?

Thanks voor al jullie reacties trouwens :*)

[ Voor 10% gewijzigd door Solstice_NL op 27-01-2017 18:25 ]


Verwijderd

Poort 1 moet zowel VLAN 1 als 2 hebben. Het is namelijk een trunk poort. Laat die MTU maar even voor wat het is.
MTU = Maximum transmitted units (grootte van een IP pakketje die je kan / mag versturen). Niet van toepassing hier.
MTU = Multi Tenant ...nog wat..... is kennelijk een vendor specifiek implementatie.

En gebruik geen VLAN1. Dat is vaak "default" VLAN. Gebruik een "exotisch" nummer. Bv: 1035....

  • Techneut
  • Registratie: September 2007
  • Niet online
Even een vraag terzijde. VLAN is weliswaar het antwoord. Maar ik ben heel even de weg kwijt en zit even met het volgende: Stel dat je na de modem eenvoudig alleen maar twee routers neemt die uiteraard voor twee verschillende subnetten zorgen. Dus twee afzonderlijke ip-reeksen en waarvan nadrukkelijk de aangesloten computers geen enkele gedeelde map en bestand hebben. Dan zijn het dacht ik toch in mijn beleving ook gescheiden netwerken die elk voor zich op geen enkele manier zichtbaar zijn voor de ander. Of zie ik toch iets over het hoofd?

En stel je hebt wel volledig gedeelde bestanden, zijn die dan wel bereikbaar in het andere subnet?

Verwijderd

VLAN's zijn layer 2. Subnetten met andere IP adressen zijn layer 3. Hoe lager, hoe beter de security. Layer 1 is het beste, dat is een fysieke scheiding (lees: twee verschillende routers met twee DSL lijnen).... Maar dan spreek je niet meer over één netwerk.

  • Solstice_NL
  • Registratie: Juli 2010
  • Laatst online: 13-10 14:44
Verwijderd schreef op vrijdag 27 januari 2017 @ 19:35:
Poort 1 moet zowel VLAN 1 als 2 hebben. Het is namelijk een trunk poort. Laat die MTU maar even voor wat het is.
MTU = Maximum transmitted units (grootte van een IP pakketje die je kan / mag versturen). Niet van toepassing hier.
MTU = Multi Tenant ...nog wat..... is kennelijk een vendor specifiek implementatie.

En gebruik geen VLAN1. Dat is vaak "default" VLAN. Gebruik een "exotisch" nummer. Bv: 1035....
Wat je zegt over dat beide VLAN's poort 1 moeten hebben kan niet.
Ik kan hem maar 1 keer toewijzen.
Ik heb nu poort 1-5 op VLAN 1 zitten en poort 7 en 8 op VLAN 2. Ik kan ze geen exotische namen geven.
Verder heb ik op poort 1 en 7 een 'aanvoer' vanaf de router. Het werkt nu wel maar het internet van poort 8 hapert. Hij vliegt er om de zoveel tijd uit.

Ik ben het spoor redelijk bijster op het moment. Ik ga nu nog proberen een andere laptop eraan te hangen omdat de huidige laptop op poort 8 een oude netwerknaam bij de LAN-adapter heeft staan. Wie weet geeft dat trammelant.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Waar is je router? Je kan leuk vlans bouwen, maar als dat nergens gerouteerd wordt kom je niet op het grote internet.

Een L2+ switch kan wel basaal routeren, maar een static route op je experiabox gaat al niet lukken.

Verder zeg je dat je in het buitengebied zit, met beperkte bandbreedte. Dom alles gaan delen is het recept voor ellende.

Mijn advies zou zijn om een simpele Mikrotik te pakken. Daar kun je de huurders een eigen subnet op geven met vlans. Met wat simpele queues kun je zorgen dat ze niet de link helemaal dichttrekken en zo voor de rest overlast geven.

Eventueel 1 of 2 Unifi AP's erbij en je hebt overal een perfecte wifi dekking, met ieder in z'n eigen subnet.

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Solstice_NL schreef op vrijdag 27 januari 2017 @ 18:21:
[...]


Ik begin me een beetje een kneus te voelen maar ik krijg het niet schrap...
Als ik hem instel op deze manier krijg ik op poort 8 geen internet toegang..
Ik weet ook niet of ik goed zit met de 'Port based VLAN' of dat ik bij 'MTU VLAN' moet zijn zoals jij zei.
Bij MTU kan ik voor zover ik kan zien niets instellen.

[afbeelding]

Ik heb het aangesloten zoals hieronder te zien:
[afbeelding]

Waar gaat het mis? :?

Thanks voor al jullie reacties trouwens :*)
Zet hem gewoon op mtu, als het goed is heb je dan internet op alle porten, maar kunnen ze niet met elkaar praten.

  • Solstice_NL
  • Registratie: Juli 2010
  • Laatst online: 13-10 14:44
Thanks!

Ik heb hem op MTU gezet laatst en het lijkt zo inderdaad te werken.
Enige wat ik wel zag is dat wanneer ik bij 'Netwerk' kijk, ik wel alle andere (op de TP-link aangesloten) computers kan detecteren. Dit zou niet moeten kunnen toch?

  • Qlimaxxx
  • Registratie: April 2008
  • Laatst online: 29-09 21:03
Aangezien een Experiabox niet meer in bridged mode gezet wordt door KPN misschien een idee om een Router met VLAN ondersteuning achter de EB te plaatsen(met statisch IP en DMZ geconfigureerd om een dubbele NAT uit te sluiten). Vervolgens met managed switch/AP's te werken die allen ondersteuning voor VLAN hebben?

Vergeet niet dat KPN zelf intern ook met VLAN's werkt(zo zitten internet, voice en iTV allemaal in een VLAN met ID <10, misschien beter om een VLAN van 20 of hoger te pakken?).

Mocht je overgaan op glas dan hoef je niet alles opnieuw in te regelen.

[ Voor 7% gewijzigd door Qlimaxxx op 01-02-2017 14:51 ]

Pagina: 1