Blokkeren van sommige apparaten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • MarkGM14
  • Registratie: Juni 2013
  • Laatst online: 17-03 14:35
Beste Tweakers,

Ik heb een vraagje. Ik ga straks met mijn bovenbuurvrouw het internet delen. Ik heb een lan kabel naar boven gelegd gestript etc. Zij gaat een eigen router kopen om zo haar eigen netwerk te creëren met wifi. Nu heb ik alleen een klein vraagje. Mijn Denon versterker staat aangesloten op mijn modem/router via lan kabel en ik heb verschillende Sonoff switches via wifi in mijn huis. Kan ik haar router als ware blokkeren dat zij mijn versterker niet ziet via Spotify en mijn switches ook niet, maar wel internet krijgt via mijn modem/router? Moet ik bepaalde dingen blokkeren via MAC adressen?
Ik heb de modem/router van Sagemcom F@ST 3890V3.

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 19:07
Nee dat wil niet. Je kunt de buurvrouw wel toegang geven tot je gasten wifi, maar zodra je een kabel gebruik is alles te zien.

Wat je graag wilt moet met andere apparatuur.

Acties:
  • +1 Henk 'm!

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 17:07
Dat kan wel, maar vergt creatief gebruik van de apparatuur. Met professionele routers kun je dit inrichten, maar het kan ook met consumentenspul. Maak gebruik van de eigenschap van een router dat het verkeer maar 1 kant op kan, namelijk naar buiten.

Jouw buurvrouw zet al haar apparaten achter haar eigen router. Daar kun jij dus niet meer bij. Jij kunt dat ook doen. Koop een extra router en zet daar je eigen apparaten achter. Je hebt dan in totaal 3 routers: 1 centrale waar het internet op binnenkomt, die krijgt dan 2 LAN kabels waarvan het andere uiteinde wordt aangesloten op de WAN-aansluiting van jouw router (en die van de buurvrouw aan de andere kabel).

Het is niet optimaal natuurlijk, want je doet dan 2x NAT achter elkaar en dat wil je liever niet (mogelijk heb je dan iets meer lag op je verbinding). Ook heb je wat meer werk als je een poort wilt forwarden, want dat zul je dan op twee routers moeten instellen. Maar het delen van een internetverbinding heeft nu eenmaal nadelen. Je zult zelf moeten afwegen of het delen van de prijs hier tegenop weegt.

Houd er ook rekening mee dat als je buurvrouw iets illegaals doet via jouw internetverbinding, dat de politie dan in eerste instantie bij jou op de stoep staat.

Acties:
  • +1 Henk 'm!

  • biomass
  • Registratie: Augustus 2004
  • Laatst online: 07:09
Vertrouw je de buurvrouw ook met haar computers? Als haar apparatuur gaat spammen, wordt jij afgesloten.

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

jeroen3 schreef op maandag 5 oktober 2020 @ 17:49:
Nee dat wil niet. Je kunt de buurvrouw wel toegang geven tot je gasten wifi, maar zodra je een kabel gebruik is alles te zien...
Valt reuze mee. @MarkGM14 zegt dat de buuv haar eigen router neerzet. Het vinden van je versterker en luidsprekers is broadcast based en komt niet door een router heen

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 19:07
@Brahiewahiewa Dat is waar. De meeste toepassingen gebruiken broadcast, en dat is effectief geblokkeerd.

Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 15:41
Tenzij ze jouw kabel in een LAN poort stopt ipv de WAN poort: dan kan ze ineens overal bij, alles zien en dat is iets wat je helemaal niet wil.
Enige "veilige" oplossing is jouw LAN poort (die naar de boven buurvrouw gaat) voorzien van een eigen LAN segment (bijvoorbeeld 192.168.2.0 /24) icm een dedicated VLAN met een goede firewall rule zodat jij persoonlijk 192.168.1.0 /24 kan blijven gebruiken en zij niet bij jouw netwerk kan komen.
Je creeerd eigen een bedraad Gast netwerk voor je buurvrouw.
Dat kan echter alleen met de duurdere netwerk spullen :)

Blijft alleen nog scam, misbruik, oplichting en spam e.d. over waarvoor jij als eigenaar verantwoordelijk wordt gehouden, zelfs als je bovenbuurvrouw dit op haar geweten heeft...

[ Voor 10% gewijzigd door SniperGuy op 06-10-2020 07:56 ]


Acties:
  • +2 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 30-05 07:46
Koop gewoon een Unifi gateway/router, maak 2 netwerken/subnets aan en schakel inter-vlan routing uit, klaar.

[ Voor 3% gewijzigd door Tha Render_2 op 06-10-2020 08:08 ]


Acties:
  • 0 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 15:41
Tha Render_2 schreef op dinsdag 6 oktober 2020 @ 08:08:
Koop gewoon een Unifi gateway/router, maak 2 netwerken/subnets aan en schakel inter-vlan routing uit, klaar.
Ik wilde er niet op aandringen bij de TS, maar dit is inderdaad wel dé apparatuur om zoiets te doen :Y

Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 30-05 07:46
SniperGuy schreef op dinsdag 6 oktober 2020 @ 08:11:
[...]


Ik wilde er niet op aandringen bij de TS, maar dit is inderdaad wel dé apparatuur om zoiets te doen :Y
Ik heb geleerd om niet meer alles in detail te (be)schrijven maar gewoon straight to the point te gaan :9

Acties:
  • +1 Henk 'm!

  • Luchtbakker
  • Registratie: November 2011
  • Laatst online: 01-06 09:24

Luchtbakker

Elke dag een "beetje" beter

Apart VLAN aanmaken en klaar, toch? 2 gescheiden netwerken.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:47

lier

MikroTik nerd

Luchtbakker schreef op dinsdag 6 oktober 2020 @ 08:26:
Apart VLAN aanmaken en klaar, toch? 2 gescheiden netwerken.
Apart VLAN is de eerste stap, je moet dan nog wel controleren dat de router geen inter-VLAN verkeer toestaat. Want anders ben je niets opgeschoten.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Tux3.14
  • Registratie: September 2009
  • Laatst online: 14:15
Wat de heren/vrouwen hierboven al zeggen. Maak een 2de VLAN met een eigen subnet, die tevens geen inter-VLAN verkeer toestaat.
Dat hoeft overigens niet zo heel duur te zijn, vaak word al snel gedacht aan Cisco devices van 1000+ euro. Maar een Draytek 2925 van +/- 200 euro kan dat ook prima. 2de hands zelfs te vinden voor onder de 100 euro.

Acties:
  • 0 Henk 'm!

  • Luchtbakker
  • Registratie: November 2011
  • Laatst online: 01-06 09:24

Luchtbakker

Elke dag een "beetje" beter

Tux3.14 schreef op dinsdag 6 oktober 2020 @ 08:41:
Maar een Draytek 2925 van +/- 200 euro kan dat ook prima. 2de hands zelfs te vinden voor onder de 100 euro.
De meeste Asus RT routers hebben deze ondersteuning al, en kosten inderdaad tweedehands niet enorm veel. Vaak zijn ze nieuw al makkelijk voor 100 euro te vinden. (afhankelijk van wat je kiest natuurlijk)

Acties:
  • 0 Henk 'm!

  • Rikkert070
  • Registratie: Januari 2017
  • Laatst online: 16-02 17:09
edgerouter x - 50 euro and you done.

2 VLANS aanmaken met DHCP scopes en je kunt vooruit. Daarna even je switch aanpassen zodat je buuf op d'r eigen vlan zit.

moeten je switches uiteraard wel vlans ondersteunen.

Acties:
  • 0 Henk 'm!

  • MarkGM14
  • Registratie: Juni 2013
  • Laatst online: 17-03 14:35
Rikkert070 schreef op dinsdag 6 oktober 2020 @ 11:38:
edgerouter x - 50 euro and you done.

2 VLANS aanmaken met DHCP scopes en je kunt vooruit. Daarna even je switch aanpassen zodat je buuf op d'r eigen vlan zit.

moeten je switches uiteraard wel vlans ondersteunen.
Ik heb de TPlink 5 port gigabit TL-SG105 switch. Ik ben echt helemaal nieuw in zulk soort netwerken. Maar kan ik hem gewoon vanuit mijn modem/router door trekken via de edgerouter x?

Acties:
  • 0 Henk 'm!

  • Rikkert070
  • Registratie: Januari 2017
  • Laatst online: 16-02 17:09
MarkGM14 schreef op dinsdag 6 oktober 2020 @ 11:46:
[...]


Ik heb de TPlink 5 port gigabit TL-SG105 switch. Ik ben echt helemaal nieuw in zulk soort netwerken. Maar kan ik hem gewoon vanuit mijn modem/router door trekken via de edgerouter x?
de tp link switch ondersteund geen 802.11 / dot1q. Dit houdt in geen vlans. dus dat gaat sowieso niet werken. JE kunt beter kijken naar een 2e hands switch zoals een hp procurve 1810 oid. kosten tegenwoordig heel weinig.

Als je die hebt maak je een vlan aan op de edgerouter met een bijbehorende dhcp scope. Dit vlan ID koppel je weer in de switch en dan is het bekabelen geblazen.

tuurlijk gaat het niet zo soepel de eerste keer maar er is genoeg te vinden op het interwebs :D

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:47

lier

MikroTik nerd

Hoe snel is je Internet snelheid (irt. budget)? Voor routing zou ik persoonlijk een merk als MikroTik kiezen. Niet simpel, wel serieus. Dan kan je deze (met de WAN poort) op je modem aansluiten en je interne netwerk op een LAN poort aansluiten én het netwerk van je buurvrouw ook op een LAN poort aansluiten.

Bijvoorbeeld: pricewatch: MikroTik Routerboard RB750Gr3 - hEX

[ Voor 20% gewijzigd door lier op 06-10-2020 11:55 ]

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • MarkGM14
  • Registratie: Juni 2013
  • Laatst online: 17-03 14:35
lier schreef op dinsdag 6 oktober 2020 @ 11:54:
Hoe snel is je Internet snelheid (irt. budget)? Voor routing zou ik persoonlijk een merk als MikroTik kiezen. Niet simpel, wel serieus. Dan kan je deze (met de WAN poort) op je modem aansluiten en je interne netwerk op een LAN poort aansluiten én het netwerk van je buurvrouw ook op een LAN poort aansluiten.

Bijvoorbeeld: pricewatch: MikroTik Routerboard RB750Gr3 - hEX
Ik heb 275Mbps momenteel. Dus als ik jou goed begrijp:

- Mikrotek via WAN naar modem
- WAN van buuf via Mikrotek
- WAN van mijzelf via modem

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Stel jezelf eerst de vraag vertrouw je je buurvrouw? Zo nee, begin er dan geeneens aan. Hoe computer smart is je buurvrouw en verwacht ze dat ze op je netwerk gaat klooien? Wat zou er kunnen gebeuren, staat alles open of ww beveiligt? Welk belang heeft zij erbij. Bedenk dat als ze gaat kloten zij haar goedkope internet kwijt is. Dus groot belang om het niet te doen.
Kortom ik zou mij er niet al te druk om maken.
Persoonlijk zit mijn bovenbuuf ook op mijn wifi, en als ze gasten/ loges heeft zet ik mijn gasten wifi voor hun aan. (Deze heeft minder goede dekking).

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 17:55
MarkGM14 schreef op dinsdag 6 oktober 2020 @ 12:10:
[...]


Ik heb 275Mbps momenteel. Dus als ik jou goed begrijp:

- Mikrotek via WAN naar modem
- WAN van buuf via Mikrotek
- WAN van mijzelf via modem
Nee, jij gaat ook gewoon de Mikrotek in.

In de Mikrotek regel je VLANs per poort en dan zorg je ervoor dat je geen inter-VLAN verkeer toestaat.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:47

lier

MikroTik nerd

Afbeeldingslocatie: https://tweakers.net/i/E4fmPFLH47GMmpqfTWrCVWRCxuY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DxBIbg4p4S5JDQiwNo74pQ89.png?f=user_large
Dus je modem doet alleen modem, en alles van jouw netwerk wordt op Lan1 aangesloten. En Lan2 is voor je buurvrouw. Eventueel moet je voor een apparaat met Wifi kiezen als je Sagem dat nu doet.

Maar eerst het concept juist hebben!

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 18:44
Je kunt ook een edgerouter/mikrotik in line zetten naar je buurvrouw. Hoef je je eigen netwerk niet aan te passen. Ipv vlans zet je er een firewall rule in dat vanaf de poort van je buurvrouw alleen gecommuniceerd mag worden met het ip van de router.

CISSP! Drop your encryption keys!

Pagina: 1