Een gastnetwerk via een AP

Pagina: 1
Acties:
  • 2.737 views

Vraag


Acties:
  • 0 Henk 'm!

  • Berntet
  • Registratie: Maart 2018
  • Laatst online: 11-02 17:50
Mijn vraag
Zie ook mijn topic van 4 maart: Helpt een groter zendvermogen van een AP?
Ik heb inmiddels een TP-Link EAP245 aangeschaft en deze bedraad in de woonkamer gezet. Ik werk met een hoofdnetwerk (Home) en een gastnetwerk (home-gast). De router (Asus RT-AC66U) geeft die mogelijkheid. Overal waar ik maar kennis probeer op te doen lees ik of vertelt men mij dat een AP (access point) het door de router uitgezonden signaal alleen maar doorgeeft en daar zelf geen wijziging in aanbrengt.
Na het monteren en installeren zie ik nu 4 netwerken: Home 2.4GHz / Home 5GHZ / Home-gast 2.4GHz en Home-gast 5GHz. Het AP staat ingesteld op kanaal 3 voor Home 2,4 GHZ en kanaal 8 voor Home-gast 2,4GHz. De SSID's heb ik gelijk gemaakt en de wachtwoorden ook.
5GHz laat ik verder buiten beschouwing.
Ik heb geen problemen meer omdat de smartphones en het tablet dat we gebruiken automatisch het sterkste signaal oppikken. Ook de laptop verbindt zonder problemen met Home 2,4GHz.
Nu wil ik graag weten of de blokkade die de router tussen het hoofdnetwerk en het gastnetwerk aanbrengt in stand blijft.
Desgevraagd laat de deskundige van de WiFishop waar ik zowel de router als het AP gekocht heb, weten dat dat niet het geval is omdat er dan bij de router de mogelijkheid van een VLAN aanwezig zou moeten zijn. Ik heb de indruk dat deze meneer heel goed weet waarover hij het heeft, maar ik begrijp het niet echt.
Is er onder jullie iemand die mij dat goed kan uitleggen?
Het signaal gaat toch vanaf de router naar het AP, wordt daardoor versterkt, bereikt de smartphone/tablet of laptop en de reactie van deze apparaten gaat precies in omgekeerde volgorde. Waarom zou dan de blokkade tussen thuis- en gastnetwerk doorbroken worden? En hoe kan ik dat testen?
Tot nu toe lukt het mij niet om via het gastnetwerk in mijn pc te komen. Maar zelf ben ik geen maatstaf. Zou iemand die weet waar hij het over heeft en wel deskundig is het ook niet kunnen?
Ik ben benieuwd of iemand mij helderheid kan verschaffen.
Bij voorbaat dank.

Alle reacties


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Bot gezegd; WiFiShop heeft het mis.

Vraag me alleen wel af welke IP-ranges je hebt/gebruikt voor Home en voor Guest; als die binnen hetzelfde subnet vallen is er wel een minimale kans dat een gast met wat tools op je niet-gast netwerk kan kijken.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +1 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
@Berntet

Als ik je verhaal goed begrijp is de essentie:

Ik heb een router (Asus RT-AC66U) en een TP-Link EAP245 AP bedraad aangesloten en heb op beiden apart een WiFi gastnetwerk aangemaakt. (Home en home-gast), hierdoor heb ik nu 4 WiFi netwerken beschikbaar: Home (2.4GHz/5GHZ) Home-gast (2.4GHz/5GHz), (SSID en WW hetzelfde)

Vraag 1: Is het hoofdnetwerk en het gastnetwerk nu nog steeds gescheiden/veilig ? (verkoper gaf aan van niet)
Vraag 2: Indien antwoord op vraag 1. "Nee" is, kan iemand mij uitleggen hoe dit komt en hoe ik dit kan testen ?


Klopt ?

[ Voor 10% gewijzigd door Breezers op 25-03-2018 17:15 ]

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

Verwijderd

Wat @MAX3400 zegt: Het is niet alleen "effe op de AP instellen". NEE, dit moet op ROUTER nivo. Het moet met VLAN's (want de AP heeft maar één kabeltje), EN (heel belangrijk!!!) de router MOET twee DHCP servers hebben, die beide werken. De ene op het "gewone" (privé) W-LAN, en de andere op het VLAN (die dan uitkomt op de guest SSID).

Zolang jouw router dat niet kan (twee DHCP servers én VLAN's), dan gaat het helaas niet werken.

De AP kan het wel aan, (extra SSID, en VLAN), maar de router moet het ook aan kunnen.

Acties:
  • 0 Henk 'm!

  • Berntet
  • Registratie: Maart 2018
  • Laatst online: 11-02 17:50
Ik heb nu logees thuis en hoop binnenkort even te kunnen reageren met wat screenshots, zodat de uitgangspositie voor iedereen duidelijk is.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

Ik denk dat je met client isolation ongeveer het gewenste effect haalt. Wordt dat door het accesspoint ondersteund?

Je kanaalindeling is niet handig: 1, 6 en 11 zijn de enige niet overlappende kanalen op de 2.4G radio.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Berntet
  • Registratie: Maart 2018
  • Laatst online: 11-02 17:50
Eindelijk even tijd. Ik probeer 3 screenshots te plaatsen.
Dat blijkt dus niet te gaan.
Reagerend op Lier: De ASUS router vermeldt: The Guest Network provides Internet connection for guests but restricts access to your local network.
Dus vermoed ik dat het inderdaad gaat over "client isolation".
Al zoekend tussen de tabbladen van het AP kwam ik ook tegen:
Management/Management VLAN en daaronder Management VLAN "Enable" en Management VLAN ID. Het "enable" kan ik aanvinken of niet.
Ik vraag mij dus af of het AP dan toch over de gescheiden mogelijkheid beschikt. Kan ik gewoon enabel aanvinken en als ID opgeven Home-gast?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

Berntet schreef op donderdag 5 april 2018 @ 18:00:
Ik vraag mij dus af of het AP dan toch over de gescheiden mogelijkheid beschikt. Kan ik gewoon enabel aanvinken en als ID opgeven Home-gast?
Je AP wel, maar je router waarschijnlijk niet. VLAN is iets anders dan SSID, dit is een soort labeltje op het netwerkverkeer op basis waarvan netwerk apparatuur onderscheid kan maken.

Draait de Asus stock firmware? Is er een xWRT versie voor?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Gezien je kennis niveau en wat je wilt moet je beseffen dat het redelijk complex is. Op je router gastnetwerk aanzetten is simpel, regelt deze intern helemaal. Jij hebt nu een router achter een router geplaatst en dat gaat niet werken want je wilt twee gescheiden netwerken over een kabel. Dat kan maar dan moet je apparatuur VLAN kunnen afhandelen. Maak eerst eens een tekening van hoe je het aangesloten hebt met instellingen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Berntet
  • Registratie: Maart 2018
  • Laatst online: 11-02 17:50
Ik wil best een tekening maken, maar hoe krijg ik die in dit topic geplaatst?

Acties:
  • 0 Henk 'm!

  • JohanvB17
  • Registratie: Juli 2016
  • Laatst online: 17-05 12:21
Ik heb dezelfde vraag,
ASUS Router RT-AC87U draait het gastnetwerk mooi gescheiden van mijn privé netwerk.

De TP link EAP235 v3 aangesloten via de lan kabel op Mn ASUS. Gast netwerk aangemaakt, VLAN niet ingesteld, het gastnetwerk kan gewoon al Mn apparaten van het privé lan zien dus het gasten netwerk van de EAP is eigenlijk geen gasten netwerk.

Weet iemand hoe ik dit op de asas router en/of de EAP245 goed ik kan stellen?

Johan

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

JohanvB17 schreef op zondag 25 augustus 2019 @ 15:09:
Weet iemand hoe ik dit op de asas router en/of de EAP245 goed ik kan stellen?
Firewall goed instellen, alle inter VLAN verkeer blokkeren.

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 02:44

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Goedenavond @JohanvB17, welkom op GoT *O*

Je reageert in een topic van ruim een jaar oud.
Een topic kicken (en kapen) is niet wenselijk hier. :)

Het staat je uiteraard vrij om een eigen topic te openen als je nog steeds problemen ervaart, deze gaat op slot.

www.google.nl

Pagina: 1

Dit topic is gesloten.