Bedraad netwerk - hoe gasttoegang scheiden van eigen verkeer

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Paut
  • Registratie: Maart 2017
  • Laatst online: 05-05 19:33
Wie kan me zeggen wat ik minimaal nodig heb en/of moet doen om gasten toegang te geven tot internet via mijn bedrade LAN (ethernet), maar niet tot andere componenten in hetzelfde LAN? Hoe houd ik dat gescheiden?

Ik heb nu als router een oude TP-Link Archer C9, die voor zover ik kan zien geen mogelijkheden heeft om gastgebruik in te stellen voor een bepaalde ethernetpoort, wat mij de simpelste oplossing lijkt (zijn er zulke routers?).

Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 19:42
Ik gebruik een router met VLAN support en een managed switch.
gast netwerk heeft eigen IP-range en eigen DHCP server.
Specifieke poort op switch kan ik toewijzen aan dit specifieke VLAN en hiermee blijven de netwerken gescheiden.

Als je helemaal wild wilt gaan, kan je hier mogelijk wat inspiratie uit opdoen:
https://www.grc.com/sn/files/Ubiquiti_Home_Network.pdf

[ Voor 23% gewijzigd door GarBaGe op 16-06-2021 21:35 ]

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • Paut
  • Registratie: Maart 2017
  • Laatst online: 05-05 19:33
Dank, @GarBaGe Ik vrees dat de uitleg in dat document mij ver boven de pet gaat en hoopte op iets eenvoudigers.

Acties:
  • +1 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 22-05 20:21

amx

Een methode waar je niet met vlans hoeft te klooien is door, en je router moet daar dan wel de optie voor hebben, de archer c9 als wifi cliënt te verbinden met je wifi gastnetwerk. Eens dat die verbonden is, kunnen apparaten die bedraad verbonden zijn wel op internet maar via het gastnetwerk.

Dan volgt meteen ook de vraag: waarom je gasten toegang tot ethernet willen geven en niet alleen via het wifi gastnetwerk. Ik doe de aana name hier dat je internetmodem een ingebouwd gastnetwerk heeft, voor zover ik weet kan dit bij iedere internetaanbieder.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Vraag je eerst af of je het moet willen? Vertrouw je ze echt niet of wil je dat ze niet zomaar op je devices komen? Heb je enige beveiliging op je devices en hoe zit het in elkaar. Het is echt ook afwegingen maken. Mijn buurvrouw zit op mijn wifi zelfde netwerk. Mijn server is beveiligt ww etc ze kan via dlna bij mijn foto muziek etc als ze dat wil. Ik vertrouw haar verder dus ja (deur doen we beiden niet op slot dus tja).

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Frogmen schreef op donderdag 17 juni 2021 @ 15:03:
... (deur doen we beiden niet op slot dus tja).
andere optie voor @Paut is natuurlijk om geen bedraad te beschikking te stellen, maar de klant naar wifi te verwijzen. De C9 heeft wel de optie voor een wireless guest netwerk. Voor die ene keer dat er dan iemand is zonder wifi maar wel een bedrade aansluiting, heb je een wireless bridge klaarliggen

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Waar het om gaat is dat je eerst moet bedenken wat je waartegen wil beveiligen, als het voor de buren is die ook de sleutel hebben kan je je best iets afvragen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Frogmen schreef op donderdag 17 juni 2021 @ 15:31:
Waar het om gaat is dat je eerst moet bedenken wat je waartegen wil beveiligen, als het voor de buren is die ook de sleutel hebben kan je je best iets afvragen.
Klopt. Otoh heeft TS misschien geen zin om zich dat af vragen en zoekt hij juist een technische oplossing waarbij hij zich geen zorgen hoeft maken

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@Paut meest simpele oplossing je eigen netwerk achter een tweede router. Dan kunnen ze van buiten niet meer op jouw netwerk.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • TheFes
  • Registratie: Juni 2001
  • Laatst online: 13:04
Paut schreef op woensdag 16 juni 2021 @ 21:27:
Wie kan me zeggen wat ik minimaal nodig heb en/of moet doen om gasten toegang te geven tot internet via mijn bedrade LAN (ethernet), maar niet tot andere componenten in hetzelfde LAN? Hoe houd ik dat gescheiden?

Ik heb nu als router een oude TP-Link Archer C9, die voor zover ik kan zien geen mogelijkheden heeft om gastgebruik in te stellen voor een bepaalde ethernetpoort, wat mij de simpelste oplossing lijkt (zijn er zulke routers?).
Mijn FRITZ!Box 7590 heeft een optie om LAN-poort 4 in te zetten voor een gastnetwerk.

Home Assistant configuratie


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

TheFes schreef op donderdag 17 juni 2021 @ 15:39:
[...]


Mijn FRITZ!Box 7590 heeft een optie om LAN-poort 4 in te zetten voor een gastnetwerk.
Ja het kan wel. Maar de meeste routers en ap's hebben een simple 5 ports ethernet switch aan boord, en daarmee kan het niet. Je kunt idd die simple ethernet switch vervangen door een managed switch en er dan 200 €uro voor vragen ;o)

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Paut
  • Registratie: Maart 2017
  • Laatst online: 05-05 19:33
Bedankt voor deze oplossing, @Frogmen Op die manier kunnen we alles makkelijk gescheiden houden. Een simpele tweede router hoeft niet veel te kosten, dus het is ook nog eens een voordelige optie (voor oplossingen met gasten-wifi zijn de afstanden hier te groot).

We zijn eruit, de keuze is gemaakt. Ook de andere bijdragers enorm bedankt voor het meedenken.
Frogmen schreef op donderdag 17 juni 2021 @ 15:38:
@Paut meest simpele oplossing je eigen netwerk achter een tweede router. Dan kunnen ze van buiten niet meer op jouw netwerk.
Pagina: 1