Vraag


  • Moirae
  • Registratie: Juli 2014
  • Niet online
Mijn vraag in het kort:
Mijn vraag is of ik het gastnetwerk nu goed/ veilig heb ingesteld zodat de buren (apparaten in dat MAC-filter) enkel op het gastnetwerk kunnen en verder niks kunnen zien/ zoeken in mijn eigen privé netwerk.

Mijn vraag wat uitgebreider:
Mijn buren zitten de komende tijd zonder internet en vroegen mij of ze zolang gebruik zouden kunnen maken van mijn internet (wifi). Aangezien ik hier zelf net woon ken ik de buren niet zo goed en het leek mij daarom niet verstandig om ze gebruik te laten maken van mijn eigen wifi netwerk. Ben daarom bezig om een gastnetwerk voor ze op te zetten. Nu heb ik wat research gedaan en het gastnetwerk inmiddels als volgt in weten te stellen: Opzet gastnetwerk
Dit gastnetwerk maakt echter gebruik van hetzelfde wifi netwerk (2.4Ghz) als veel van mijn andere apparaten en bij het geven van de naam aan het gastnetwerk kan hier dus schijnbaar geen echte aparte netwerknaam/ SSID aan worden gegeven. Tenminste, dit maak ik op uit het feit dat ik in alle overige instellingen voor de 2.4GHz nergens onderscheid kan maken tussen mijn privé netwerk en het gastnetwerk.

Na nog wat artikelen door te hebben gelezen las ik tevens dat het mogelijk zou kunnen zijn dat men vanaf het gastnetwerk ook de apparaten op mijn privé netwerk zouden kunnen zien, hier verder in verdiept en gebruik te maken van het draadloze MAC-filter, deze heb ik nu zo ingesteld: MAC-filter

Nu zit ik nog wat meer dingen te lezen betreffende het veilig opzetten van een gastnetwerk en het begint me nu een beetje te duizelen 8)7. Hoop dat jullie kennis en expertise mij kan helpen (bvd) 8).

Relevante software en hardware die ik gebruik:
Mijn router betreft een Asus RT-AC87U waarop Asuswrt-Merlin (v.384.13_1) draait.
Het gastnetwerk is ingesteld op 2.4GHz waarop ook veel privé apparaten zijn aangesloten welke 5GHz niet ondersteunen.

Beste antwoord (via Moirae op 28-09-2019 17:34)


  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 19-09 22:01
Meh, wat heeft het MAC filter te maken met of je vanaf het gastnetwerk op je eigen netwerk kunt? Volgens mij helemaal niks. MAC filter bepaalt welke apparaten uberhaupt op je netwerk mogen en wordt gezien als 'security by obscurity' en dus niet veilig. Maar het helpt misschien wel een nieuwsgierige buurman tegen te houden.

Je hebt volgens mij voldoende aan het vinkje 'toegang tot intranet'. Beetje beroerde vertaling, maar als dat op uitgeschakeld staat hebben de clients op je gastnetwerk geen toegang tot apparaten op je eigen netwerk. Dat is volgens mij de situatie die je wilt.

Overigens ben je volledig afhankelijk van Merlin en Asus in dezen, als er ook maar 1 foutje in de firmware zit van dit stuk dan kan het zijn dat de clients op het gastnetwerk stiekum toch toegang krijgen ook al staat dat uit. Dat zou je zelf nog even kunnen controleren.

Alle reacties


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 19-09 22:01
Meh, wat heeft het MAC filter te maken met of je vanaf het gastnetwerk op je eigen netwerk kunt? Volgens mij helemaal niks. MAC filter bepaalt welke apparaten uberhaupt op je netwerk mogen en wordt gezien als 'security by obscurity' en dus niet veilig. Maar het helpt misschien wel een nieuwsgierige buurman tegen te houden.

Je hebt volgens mij voldoende aan het vinkje 'toegang tot intranet'. Beetje beroerde vertaling, maar als dat op uitgeschakeld staat hebben de clients op je gastnetwerk geen toegang tot apparaten op je eigen netwerk. Dat is volgens mij de situatie die je wilt.

Overigens ben je volledig afhankelijk van Merlin en Asus in dezen, als er ook maar 1 foutje in de firmware zit van dit stuk dan kan het zijn dat de clients op het gastnetwerk stiekum toch toegang krijgen ook al staat dat uit. Dat zou je zelf nog even kunnen controleren.

  • Moirae
  • Registratie: Juli 2014
  • Niet online
@PhilipsFan Thnx voor je antwoord! Gooi ik die MAC filters er dus net zo makkelijk weer af ;)