2 huizen, 1 internetaansluiting

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Silasje
  • Registratie: April 2008
  • Laatst online: 22-09 23:22

Silasje

www.Entjes.eu

Topicstarter
Ik probeer een gescheiden netwerk in 2 woningen op te bouwen. De situatie:

Woning 1 heeft een dsl aansluiting, woning 2 staat op hetzelfde erf maar heeft geen eigen aansluiting.
Woning 2 wil graag zijn netwerk afschermen van woning 1.
Er ligt een kabel van woning 1 naar woning 2.

In woning 2 heb ik een nieuwe router aangeschaft. Deze heeft nu internet omdat ik de kabel tussen de woningen in de LAN poort gestopt heb. Alleen kan woning 1 nu meekijken op het netwerk van woning 2.

Woning 1 heb ik geen keuze in de manier waarop het aangesloten is. Woning 2 zit op een LAN poort geprikt van woning 1.

Woning 2 wil ik voorzien van diverse apparatuur waar woning 1 niet bij moet kunnen (chromecast etc). Kan ik met de instellingen van de router in woning 2 (tp-link archer ax10) het netwerk voor woning 1 afschermen? Zo ja, hoe :)

Canon 7D MII, 550D, Tokina 11-16mm F2.8, Sigma 17-70mm F2.8/4, Sigma 30MM F1.4, Canon 50mm 1.8 STM, Sigma 70-200 F2.8, En de bende eromheen


Acties:
  • 0 Henk 'm!

  • saaltink
  • Registratie: Maart 2010
  • Laatst online: 20:56
Silasje schreef op zaterdag 27 januari 2024 @ 20:33:
Ik probeer een gescheiden netwerk in 2 woningen op te bouwen. De situatie:

Woning 1 heeft een dsl aansluiting, woning 2 staat op hetzelfde erf maar heeft geen eigen aansluiting.
Woning 2 wil graag zijn netwerk afschermen van woning 1.
Er ligt een kabel van woning 1 naar woning 2.

In woning 2 heb ik een nieuwe router aangeschaft. Deze heeft nu internet omdat ik de kabel tussen de woningen in de LAN poort gestopt heb. Alleen kan woning 1 nu meekijken op het netwerk van woning 2.

Woning 1 heb ik geen keuze in de manier waarop het aangesloten is. Woning 2 zit op een LAN poort geprikt van woning 1.

Woning 2 wil ik voorzien van diverse apparatuur waar woning 1 niet bij moet kunnen (chromecast etc). Kan ik met de instellingen van de router in woning 2 (tp-link archer ax10) het netwerk voor woning 1 afschermen? Zo ja, hoe :)
Als je het type nummer en software versie van de router van woning 1 kunt geven kun wij wat gerichter advies geven.

Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Stop hem in de wan port van woning 2
Dan kan woning 1 niet bij woning 2 (wel andersom)

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Wilke
  • Registratie: December 2000
  • Laatst online: 23:24
Je hebt een router nodig, en wat kennis van netwerken om die goed in te stellen.

Je hebt voor €50 een router die hiervoor prima voldoet, bv. van Microtik of Ubiquiti Edgerouter.

Acties:
  • 0 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 22:44
@Wilke Dus wat @laurens0619 schrijft, dat kan die ax10 prima !
@Silasje Je hebt genoeg in huis, gaan met die 🍌
Het hoeft niet zo ingewikkeld te zijn.

[ Voor 14% gewijzigd door W1ck1e op 27-01-2024 22:12 ]


Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:51

nelizmastr

Goed wies kapot

In de ideale wereld geef je beide woningen een eigen VLAN, uitkomend op een firewall waarin gedefinieerd is dat woning 2 alleen het internet op mag en woning 1 niet bij woning 2.

Dat gaat echter met een consumentenrouter als een tplink archer niet lukken.

Beste optie met deze apparatuur is van de LAN poort van de router in woning 1 naar de wan poort van de router in woning 2. Dan kan woning 1 niet zonder aanpassingen bij woning 2. Ideaal is anders.

I reject your reality and substitute my own


Acties:
  • +2 Henk 'm!

  • k-janssen
  • Registratie: Juli 2016
  • Laatst online: 08-09 20:22
Wilke schreef op zaterdag 27 januari 2024 @ 20:47:
Je hebt een router nodig, en wat kennis van netwerken om die goed in te stellen.

Je hebt voor €50 een router die hiervoor prima voldoet, bv. van Microtik of Ubiquiti Edgerouter.
Dit is idd goed te doen met wat kennis. Zelf zou ik als ik alles kan controleren 2 LAN netwerken maken voor beide woningen met beide een eigen subnet waardoor je maar 1x een NAT translatie hebt. Op de firewall begin je met een Deny regel naar het andere LAN en een permit op alle andere bestemmingen.

Als er geen mogelijkheid is/vertrouwen in router beheerder. Een klein subnet maken en beide woningen een eigen NAT router, dan kan je ook uit de voeten met een simpel huis tuin en keuken routertje maar dan zit je met een dubbele NAT translatie

Acties:
  • +1 Henk 'm!

  • ari3
  • Registratie: Augustus 2002
  • Niet online
TS schrijft de kabel in woning 2 in de LAN poort gestopt te hebben. Ja dan zit je in hetzelfde subnet als woning 1.

De oplossing is de (upstream) kabel in woning 2 in de WAN poort te stoppen. Dan is er geen verschil met een regeliere internet provider. Wel een ander IP-range/subnet kiezen dan in woning 1 gebruikt wordt.

"Kill one man, and you are a murderer. Kill millions of men, and you are a conqueror. Kill them all, and you are a god." -- Jean Rostand


Acties:
  • 0 Henk 'm!

  • k-janssen
  • Registratie: Juli 2016
  • Laatst online: 08-09 20:22
ari3 schreef op zaterdag 27 januari 2024 @ 22:16:
TS schrijft de kabel in woning 2 in de LAN poort gestopt te hebben. Ja dan zit je in hetzelfde subnet als woning 1.

De oplossing is de (upstream) kabel in woning 2 in de WAN poort te stoppen. Dan is er geen verschil met een regeliere internet provider. Wel een ander IP-range/subnet kiezen dan in woning 1 gebruikt wordt.
Klopt, ik probeerde een acceptabele eind situatie te geven.

Acties:
  • +2 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:12
Als je aan woning 1 niets kunt doen dan inderdaad simpelweg de netwerkkabel die je van woning 1 krijgt in de WAN-poort van je TP-Link stoppen.

Dubbel NAT is niet ideaal, maar het is ook geen drama en werkt voor 99 van de 100 toepassingen prima. Sommige games (afaik met name consoles) willen wel eens klagen bij online games (zeker als je wil hosten) maar over het algemeen gaat het prima.

Wil je dat woning 2 ook niet bij woning 1 kan dan kun je mogelijk in de TP-Link firewall-regels maken dat je geen verbindingen mag opzetten naar het subnet van woning 1, maar dan kan iemand in woning 2 die bij de router kan alsnog dingen aanpassen. Als je dat wil voorkomen dan moet je ook in woning 1 iets aanpassen. Simpelste is dan om een 2e (euh, 3e?) router te kopen en woning 1 daarop aan te sluiten, en de WAN-poorten van de routers van beide woningen in de LAN-poorten van he DSL-modem stoppen.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1