Vraag


Acties:
  • 0 Henk 'm!

  • BB-One
  • Registratie: December 2013
  • Laatst online: 11-06 08:22
Situatie hier is als volgt:
- T-mobile glasvezel, Zyxel router (VMG8825-T50)
- Op de router een gastnetwerk ingesteld, gastnetwerk ingesteld als external guest network (=geen toegang tot andere verbonden apparaten)
- Op dit gastnetwerk kunnen alle IOT devices inloggen (omvormer, verwarming etc)
- Op router een TP-link powerline adapter (zonder wifi) naar de schuur aangesloten
- op de TP-link in de schuur bedraad een accesspoint aangesloten (RT-N12E) met dezelfde wifi gegevens als het gastnetwerk
- Op dit accesspoint logt een wifi camera in (dat is ook de reden voor het hebben van een accesspoint)
- Via dit accesspoint heb je dan wel weer toegang tot alle verbonden apparaten, want het accesspoint is natuurlijk bedraad aangesloten op de router

Hoe kan ik dit accesspoint alleen toegang verlenen tot internet en niet tot de andere aangesloten apparatuur?

Beste antwoord (via BB-One op 07-09-2020 14:52)


  • lier
  • Registratie: Januari 2004
  • Laatst online: 11-06 11:48

lier

MikroTik nerd

Als je netwerken wil scheiden, moet je VLAN's gebruiken. Met de huidige apparatuur gaat het je niet lukken.

Eerst het probleem, dan de oplossing

Alle reacties


Acties:
  • 0 Henk 'm!

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 11-06 14:59
Ook op die router in de schuur een gastnetwerk instellen.

Acties:
  • 0 Henk 'm!

  • BB-One
  • Registratie: December 2013
  • Laatst online: 11-06 08:22
kosz schreef op maandag 7 september 2020 @ 11:39:
Ook op die router in de schuur een gastnetwerk instellen.
Dat heb ik. Maar dan kan ik nog steeds verbinding krijgen met apparatuur die verbonden zijn met de Zyxel router.

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 11-06 11:48

lier

MikroTik nerd

Als je netwerken wil scheiden, moet je VLAN's gebruiken. Met de huidige apparatuur gaat het je niet lukken.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 11-06 17:28
BB-One,

Zoals @lier al aangeeft kan dit niet met je huidige setup niet omdat je router niet weet dat de TP-link een gasten netwerk draait en deze hoort af te sluiten van de rest van het netwerk.

Enige manier om dit op te lossen is en router te gebruiken/kopen die omkan gaan met vlan's en firewall policys.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik snap niet helemaal wat je wil bereiken of wat je doel is en waarom? Het lijkt erop dat je alle IOT dingen niet vertrouwd in je netwerk en dat je bang bent dat je via een IOT device gehacked wordt op een PC in het hetzelfde netwerk. Maar diezelfde IOT devices benader je wel vanaf je PC. IK denk dat je een ander nog maar eens moet nalezen vooral over risico's.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • BB-One
  • Registratie: December 2013
  • Laatst online: 11-06 08:22
@lier en @Arthion-nl Dank gaan tezijnertijd dan nog maar eens naar kijken.

@Frogmen Het is het beperken van risico daarom gebruik ik een 'apart' netwerk. Om te voorkomen (beperken?) dat er van buiten uit, toegang tot het IOT-device verkregen kan worden en dan bijvoorbeeld toegang verkregen kan worden tot bijvoorbeeld mijn NAS.

Als ik de IOT devices vanaf mijn PC benader ben ik daar 'zelf' bij de andere 23 uur per dag niet...

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 11-06 11:48

lier

MikroTik nerd

Toch een vraagje, @BB-One , hebben je IoT devices toegang (nodig) tot Internet?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Een gastennetwerk voorkomt geen toegang van buiten, en als ze geïnfecteerd zijn en je maakt connectie heb je nog steeds hetzelfde resultaat. Vandaar dus ook mijn vraag.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • BB-One
  • Registratie: December 2013
  • Laatst online: 11-06 08:22
@lier Ze hebben toegang nodig tot internet.

@Frogmen ik denk dat ik je vraag dan niet (helemaal) snap. Even als voorbeeld:
Mijn verwarming kan ik via een app op mijn telefoon aan en uitzetten, daarvoor heeft mijn thermostaat toegang nodig tot internet. Deze thermostaat is dan een IOT-device. Stel dat mijn thermostaat geïnfecteerd is, maar omdat deze op een apart netwerk zit kan deze geen toegang krijgen tot mijn NAS.

Ik open nu de app op mijn telefoon om de verwarming hoger te zetten. Bij mijn weten maakt de app nu verbinding met de server van de thermostaatleverancier en die maakt op zijn beurt verbinding met de thermostaat. Ik vraag mij af hoe er dan toegang verkregen kan worden tot bijvoorbeeld mijn NAS?

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@Frogmen ik denk dat ik je vraag dan niet (helemaal) snap. Even als voorbeeld:
Mijn verwarming kan ik via een app op mijn telefoon aan en uitzetten, daarvoor heeft mijn thermostaat toegang nodig tot internet. Deze thermostaat is dan een IOT-device. Stel dat mijn thermostaat geïnfecteerd is, maar omdat deze op een apart netwerk zit kan deze geen toegang krijgen tot mijn NAS.

Ik open nu de app op mijn telefoon om de verwarming hoger te zetten. Bij mijn weten maakt de app nu verbinding met de server van de thermostaatleverancier en die maakt op zijn beurt verbinding met de thermostaat. Ik vraag mij af hoe er dan toegang verkregen kan worden tot bijvoorbeeld mijn NAS?
[/quote]

Op die manier heb je gelijk al is die kans klein en kan het slechts gebeuren als de server van de leverancier geinfecteerd is. En dan maakt het ineens niets meer uit. De kans dat het gebeurt is niet zo groot bij goede kwaliteit apparatuur.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1