Apparaten in guest netwerk vanuit intranet bereiken

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • mrbert
  • Registratie: Augustus 2003
  • Nu online
Ik heb een paar devices in het Wifi gasten netwerk (waarbij het gasten netwerk niet op mijn intranet mag) en ik kan daar dus blijkbaar vanuit mijn eigen intranet ook niet zomaar bij
Ook al is het de allemaal in de zelfde IP range, Als ik de gasten toegang geef tot mijn intranet werkt het ineens wel maar ja ik wil juist niet dat gasten op mijn Intranet gaan zitten neuzen.

Zou er een manier zijn waarop ik dit alles wel aan de praat zou kunnen krijgen zonder de gasten op mijn intranet toe te laten? Zou ik misschien iets met een 2e router kunnen doen om dat voor elkaar te krijgen?

mrbert

Alle reacties


Acties:
  • 0 Henk 'm!

  • Frankinho
  • Registratie: December 2010
  • Laatst online: 15-09 20:31
In je firewall instellen dat je wel vanaf private naar guest kan, maar vice versa niet. Welke router heb je?

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 09:56

Umbrah

The Incredible MapMan

Werk je met VLans?

Zoja: je zult een derde net moeten maken, en dat moeten routen naar je primaire net. Zie je vaker, een dedicated IOT net, los van het gewone (KA)intranet, gescheiden van het gastennet.

[ Voor 83% gewijzigd door Umbrah op 05-06-2019 08:20 ]


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Nee. Wat je wilt kan niet. Omdat je intranet en je guest network dezelfde IP range hebben zullen devices niet over een route gaan en kan de router niet routeren tussen de twee subnetten.

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 10:10

Koffie

Koffiebierbrouwer

Braaimeneer

Ik mis toch wel de nodige basis informatie. Welke apparatuur gebruik je in je netwerk, hoe zijn de settings daarvan, waarom heb je er voor gekozen je guest netwerk in dezelfde IP range te zetten, wat heb je zelf al geprobeerd, etc.

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

  • mrbert
  • Registratie: Augustus 2003
  • Nu online
Hallo,sorry ik had de vraag in eerste instantie generiek gehouden en het was al wat laat :S
@Frankinho Ik heb een asus RT ac 86 U met merlin open WRT software Ik ben beniwud of ik dat dan met eenfirewall rule wel zou kunnen,.
@Umbrah Ik gebruik the interne guest netwerk faciliteiten van mijn router
@Koffie Ik weet niet of ik met de aangegeven router de DHCP server een anderee IP range kan toewijzen voor gast netwerken.
Toen ik merkte dat het niet werken en google me ook niet echt verder bracht ben ik met pingen gaan proberen. EN toen ontdekte ik dat eigenlijk geen van de devices in mijn guest netwerk gepingd kon worden?
Dus VPN client uitgezet als eerste test en ook de policiies van de kill switch op de VPN client uitgeschakeld toen dat niet hielp de intranet toegang aangezet.
Toen ik daarom de guest toegang tot intranet gaf werkte pingen ineens wel op alle devices.en werkte ook de toegang tot de apparaten in het guest netwerk.
Eerder hand ik geen problemen omdat alle apparaten in het guest netwerk via een externe server communiceerden en ik via die weg een connection kon maken.

Ik ben niet heel erg ervaren met netwerken en bijzondere configuraties.
Mijn net werk bestaat nu uit in de meterkast een Ziggo modem met daar achter een AC86U
Hierop een Gbit kabel naar de woonkamer met een 8 poort Gbit switch. Een WD my cloud drive, alarm
en bekabeld op de slaap etage een tweede router AC68 welke alleen voor Wifi gebruikt wordt om ook op de boven etages voldoende Wifi signaal te hebben voor OA voor 3 chromecast devices. Dit wifi net heeft de zelfde SSID als die op de AC86 router. Dit werkte tot nu toe prima. Op de asus router heb ik een VPN client actief voor mijn internet verkeer.Deze kan efficienter met encryptie om gaan begreep ik.
Ik heb oude TPlink router liggen welke ik eventueel ook nog ergens in zou kunnen zetten maar ben ook bang dat ik in een netwerk brei terecht ga komen met allerlei problemen. Double NAT schijnt niet echt een goed idee te zijn?

[ Voor 31% gewijzigd door mrbert op 05-07-2019 12:14 . Reden: aanvulling ]

mrbert

Pagina: 1