Afgeschermde sectie in gedeeld thuisnetwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Giltix
  • Registratie: Maart 2014
  • Laatst online: 18-09 20:21
Hoi,

Context
Ik heb een kennis beloofd iets dieper in zijn probleem te duiken, maar wilde even bij jullie polsen voor mogelijke input. Vandaar dit topic. Ik zal het restant van dit topic voor het gemak in eerste persoon schrijven.

De situatie is als volgt: er is in huis één netwerk dat wordt gedeeld door meerdere appartementen (en dus aparte huishoudens). Op dit netwerk wordt door alle bewoners ingelogd, alsmede hun gasten en vrijwel alle devices die toegang tot het netwerk krijgen (laptops, PC's, TV's, etc...).

Het draadloos signaal wordt door het hele huis verspreid door middel van access points. Er is in het appartement één kabel ter beschikking die (vermoedelijk) direct naar het modem (of de router) loopt. Ik kom niet bij de instellingen van het modem/de primaire router, noch wilt de verhuurder hier aan meewerken.

Doel
Het doel is een extra laag aan veiligheid implementeren, zodat devices op het "algemene thuisnetwerk" niet zonder meer bij mijn devices kunnen. Ik wil eigen beheer kunnen houden over welke devices kunnen inloggen op een door mij gespecificeerd (wifi-)netwerk inclusief een door mij gespecificeerd wachtwoord.

Oplossing
Indien ik de beschikbare kabel die direct naar het modem of router loopt gebruik om daar een eigen router aan te hangen en door middel van deze router een eigen WiFi netwerk opgezet, klopt het dan dat ik door de toegevoegde router een extra deelnetwerk creëer en dus een afscheiding van mijn devices en de devices die zijn ingelogd op het reguliere netwerk?

Ik kan me indenken dat het voor het bereiken van mijn devices op het deelnetwerk dusdanig beveiligd is dat als een computer vol met malware op het netwerk zou worden aangesloten, deze in ieder geval niet bij de apparaten op mijn deelnetwerk komen - door de tussenliggende zelfaangesloten router, maar tot in hoeverre is mijn verbinding veilig als het alsnog via de "primaire" router en modem moet? Kortom: voegt een extra router iets toe buiten dat ik mijn eigen WiFi netwerk kan beheren?

Alvast dank voor het meedenken!
Giltix

Alle reacties


Acties:
  • 0 Henk 'm!

  • Sito
  • Registratie: Augustus 2009
  • Laatst online: 08:42
Het voegt een extra laag toe, maar zo lang er een directe, fysieke verbinding is met het andere netwerk, zal dit nooit 100% afgezonderd zijn. De hoofd-router kan je verkeer inspecteren met DPI bijvoorbeeld.

Acties:
  • 0 Henk 'm!

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Je zou een reis router kunnen gebruiken, volgens mij zijn deze juist voor dit soort situaties.

https://www.lifewire.com/top-travel-wireless-routers-2377742

What will end humanity? Artificial intelligence or natural stupidity?


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 02:37

lier

MikroTik nerd

Elke willekeurige router bereikt exact wat je wil, een scheiding van netwerken. Je kan wel op het gedeelde netwerk komen, maar het gedeelde netwerk kan niet op jouw netwerk.

Jouw netwerk krijgt te maken met dubbele NAT, iets dat je in principe niet wil (maar wat welk kan).

Wat je moet doen is jouw router met de WAN poort op de LAN aansluiting van het gedeelde netwerk aansluiten én je moet ervoor zorgen dat er verschillende netwerk ranges gebruikt wordt (bijvoorbeeld 192.168.1.0/24 aan de WAN kant en 192.168.100.0/24 aan jouw LAN kant).

Eventueel (volgende stap) kan je DNS verkeer laten lopen via door jouw geselecteerde en ingestelde publieke DNS servers, idealiter via DoH).

Tot slot kan je uiteindelijk ook een VPN gebruiken om te zorgen dat er niets via het gedeelde netwerk kan gebeuren. Maar je moet je afvragen of dat nodig is.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 02:54

SinergyX

____(>^^(>0o)>____

Resistor schreef op vrijdag 3 maart 2023 @ 15:38:
Je zou een reis router kunnen gebruiken, volgens mij zijn deze juist voor dit soort situaties.

https://www.lifewire.com/top-travel-wireless-routers-2377742
Dat zijn meer dingen die een hotspot/an-hoc wifi kunnen opzetten vanuit een enkelvoudige verbinding, of een wifi-netwerk vanuit een verbinding (wifi hotel/etc) waar slechts 1 gebruiker/apparaat actief op mag zijn.

Maar de vraag is wel, wil je vanaf je 'eigen netwerk' nog wel bij de televisies/apparaten kunnen van het bestaande netwerk? Zo niet, is de oplossing van @lier de meest praktische.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.