Eigen accespoint/router in een studentenhuis WAN of LAN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Speeddragon
  • Registratie: Augustus 2005
  • Laatst online: 16:56
Een goede vriend van mij woont in een studentenhuis. Er komt een UTP kabel zijn kamer binnen, en daar moet je het mee doen. Toegang tot de router van de huisbaas is er zo 1,2,3 niet (fysiek ontoegankelijk, en wachtwoord/username niet bekend).

Ik vraag me nu dus af of we zijn eigen router/accespoint nu het beste kunnen aansluiten op de WAN of op de LAN poort. Het liefst heb je namelijk toch een klein beetje een 'eigen netwerk' en wil je puur en alleen de verbinding naar het internet van de router van de huisbaas ontvangen.

Bij LAN to LAN weet ik dat het werkt als DHCP op zijn eigen router uitgezet wordt, echter mis je dan volgens mij het afgesloten stukje.

Daarom heb ik nu gekozen om het LAN to WAN aan te sluiten. Ik weet alleen niet of ik in verschillende IP segmenten zit, heb geen toegang tot de router van de huisbaas. Op dit moment werkt alles prima, maar ik begrijp dat dit conflicten kan opleveren.

Ik weet dat dit soort vragen vaker zijn gesteld. Maar ik lees vaak antwoorden over hoe het geconfigureerd moet worden, niet persee waarom of waarom het anders problemen kan geven. Misschien dat iemand hier een tip heeft over goede literatuur over deze materie?

Heel veel lurken, heel weinig posten..


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 09-10 16:38
Even kijken welk subnet er op de WAN kant uitgedeeld wordt, en dan zorgen dat je aan de LAN kant een ander subnet hebt. Naar alle waarschijnlijkheid is dat nu al het geval, anders zou het niet werken.

Het is wel zeer waarschijnlijk dat je nu dubbele NAT hebt, en dat kan soms tot problemen leiden (omdat nu op beide routers een state moet worden bijgehouden van de NAT tabellen).

Goeie literatuur: Google ipv4 ;)

Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 10-10 11:25

Hann1BaL

Do you stay for dinner?Clarice

LAN achter LAN kan problemen geven dus zou ik niet adviseren.
Heeft hij nu totaal geen wifi?
Deelt hij het netwerk met andere huisgenoten? Ziet hij hun systemen ook? Vindt hij dat een probleem of juist gewenst?

Je kunt er donder op zeggen dat de IP ranges nu losse segmenten zijn. Op de aansloten router zie je het WAN IP en daarmee zie je eenvoudig welke range het netwerk van de huisbaas zit vs dat van je vriend.

Normaal gesproken zou ik een Access Point met switchfunctie maken van een router achter een andere router.

Acties:
  • 0 Henk 'm!

  • markisoke
  • Registratie: December 2010
  • Laatst online: 16:04
Gebruik een router en sluit deze aan op de WAN interface, dan heb je een eigen netwerkje.
Sluit je hem op de LAN aan moet je ervoor zorgen dat je de DHCP server op de router uitzet.
Let op dat sommige providers maar 1 apparaat op de aansluiting willen zien, en dan gaat het alleen werken als je deze op de WAN aansluiting aansluit, dan word alleen het router gezien.

Acties:
  • 0 Henk 'm!

  • busterah
  • Registratie: Juli 2018
  • Laatst online: 08-09-2024
om hier even op aan te haken, ik heb precies hetzelfde probleem. Ik zit in een studentenhuis met een mannetje of 60 en heb alleen een kabel uit de muur. Zelf heb ik hier een router op aangesloten die ook als router functioneert. "Mijn eigen netwerkje" om het zo te zeggen. Werkt prima.
Wel zit ik nu met het probleem dat je dus ook achter de router van het studentenhuis zit. Een poortje openen op mijn eigen router werkt dus niet. Iemand die hier nog een goede tip voor heeft?

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 23:09

DukeBox

loves wheat smoothies

busterah schreef op dinsdag 24 november 2020 @ 16:38:
Een poortje openen op mijn eigen router werkt dus niet. Iemand die hier nog een goede tip voor heeft?
Buiten een ip-tunnel, UPnP of volledig toegang tot de 'hoofd' (nat) router is dat niet mogelijk als je geen publiek ip krijgt toebedeeld.

[ Voor 8% gewijzigd door DukeBox op 24-11-2020 16:42 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • +2 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 23:52
Gewoon de lan van die huisrouter in de wan poort van je eigen router stoppen.
Je krijgt dan netjes een nieuw netwerk met dubbel Nat naar het internet.

Dat is een prima oplossing, ondanks de broodjes aap verhalen die overal de ronde doen dat dubbel NAT problemen oplevert is dat echt een prima oplossing.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Speeddragon
  • Registratie: Augustus 2005
  • Laatst online: 16:56
Hann1BaL schreef op dinsdag 24 november 2020 @ 16:18:
LAN achter LAN kan problemen geven dus zou ik niet adviseren.
Heeft hij nu totaal geen wifi?
Deelt hij het netwerk met andere huisgenoten? Ziet hij hun systemen ook? Vindt hij dat een probleem of juist gewenst?

Je kunt er donder op zeggen dat de IP ranges nu losse segmenten zijn. Op de aansloten router zie je het WAN IP en daarmee zie je eenvoudig welke range het netwerk van de huisbaas zit vs dat van je vriend.

Normaal gesproken zou ik een Access Point met switchfunctie maken van een router achter een andere router.
Het is eigenlijk de bedoeling dat hij die systemen van anderen niet ziet. Als ik het goed begrijp werkt het nu dus en is het enige probleem ' dubbele NAT' in deze opstelling.
markisoke schreef op dinsdag 24 november 2020 @ 16:23:
Gebruik een router en sluit deze aan op de WAN interface, dan heb je een eigen netwerkje.
Sluit je hem op de LAN aan moet je ervoor zorgen dat je de DHCP server op de router uitzet.
Let op dat sommige providers maar 1 apparaat op de aansluiting willen zien, en dan gaat het alleen werken als je deze op de WAN aansluiting aansluit, dan word alleen het router gezien.
Dat dacht ik dus ook, maar volgens mij ligt het net iets complexer als je hem aansluit op je WAN, dan kun je dus NAT conflicten krijgen, en moet je in andere segmenten zitten.

Heel veel lurken, heel weinig posten..


Acties:
  • 0 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 28-09 20:31
@Speeddragon Zoals @Ben(V) al zegt kun je het beste de router achter de wan aansluiting aansluiten.

Je creeert wel een nat achter een nat situatie maar dit is absoluut geen probleem voor simpel internet verkeer. En aangezien je toch al niet in de router van je huisbaas kan komen kun je toch al niks complexer maken.

Waar je wel moet opletten wanneer de router van je huisbaas in subnet segment 192.168.1.x ip's uitdeeld dat jouw vriends router dit bijv doet in 192.168.2.x segment doet. (mogelijk protesteert de router ook)

Voordeel hier van is dat jou vriend wel de apparaten kan zien en bereiken die achter de router van de huisbaas ip segment zitten maar niet andersom.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 00:46
Je hebt het goed aangesloten
Zouden de ip ranges gelijk zijn, dan zou het nu niet kunnen werken.

Dubbel nat is absoluut geen probleem.

CISSP! Drop your encryption keys!


  • Speeddragon
  • Registratie: Augustus 2005
  • Laatst online: 16:56
Bedankt, dit schept duidelijkheid!

Ik zal nog wel even kijken op welk ip adres de webinterface van de eigen router zit. Zodat huisgenoten die niet kunnen benaderen. (en natuurlijk het admin wachtwoord aanpassen).

Heel veel lurken, heel weinig posten..


Acties:
  • 0 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 28-09 20:31
Speeddragon schreef op donderdag 26 november 2020 @ 16:17:
Bedankt, dit schept duidelijkheid!

Ik zal nog wel even kijken op welk ip adres de webinterface van de eigen router zit. Zodat huisgenoten die niet kunnen benaderen. (en natuurlijk het admin wachtwoord aanpassen).
Durf niet met 100% zekerheid te zeggen maar je huisgenoten zullen waarschijnlijk sowieso niet de webinterface van jou router kunnen benaderen omdat de firewall deze verzoeken aan de wan zijde tegenhoud.
mogelijk moet je dit eerst aanzetten voordat dit werkt….
Pagina: 1