Wifi gast netwerk

Status
Niet open voor verdere reacties.

Ricor

Gebruiker
Lid geworden
14 aug 2013
Berichten
5
Beste mede forumleden,

Dit is mijn eerste post.
Ik kwam op dit forum doordat ik graag een extra wifi netwerk voor gasten wilde
opzetten zonder dat zij toegang tot mijn netwerk en andere pc's/schijven kunnen krijgen.
Dankzij dit forum ben ik een heel eind gekomen en het werkt, maar wil bij deze graag vragen of ik het goed
gedaan en begrepen heb en vooral of het goed beveiligd is op deze manier.
Mijn kennis tot netwerken is beperkt.

Mijn huidige configuratie:

  • Hoofd modem/router is een Experia Box V8
  • Wireless router merk Icidu (gast netwerk)
  • Wifi zijn beiden beveiligd met WPA
  • Icidu router via Wan aan een Lan poort van de Experia Box aangesloten
  • IP range van Experia Box ingesteld van 192.168.2.1 t/m 192.168.2.150
  • IP range van Icidu (gast netwerk) ingesteld van 192.168.2.151 t/m 192.168.2.250

Het lukt mij tot nu toe niet om via een PC die ingelogd is op het gast netwerk de andere
apparaten te zien.
Het lijkt dus dat het goed is zo.

Maar mijn vragen zijn:

  • Is deze configuratie veilig genoeg om toegang tot mijn netwerk te voorkomen ?
  • Ik had ergens gelezen dat een IP range van 10.0.x.x beter zou zijn.
    Waarom is dit zo ?
    Ik heb dit wel geprobeerd in te stellen op de Icidu (gast netwerk) maar toen kreeg
    ik een foutmelding dat dit niet kon ivm een subnet mask wat niet in de range zou vallen.
  • Zijn er nog andere instellingen mogelijk om het beter te beveiligen ?
    Is het bijvoorbeeld mogelijk bepaalde mac adressen op de Experia alleen toegang te geven tot het lokale netwerk ?

Alvast bedankt voor jullie reacties.

Mvg
Richard
 
Laatst bewerkt:
Ik kan me niet voorstellen dat via het Gast-netwerk ook Internet toegang mogelijk is. Dit omdat je (vlgs. je posting) aan beide kanten (WAN en LAN) van de ICIDU hetzelfde ip-netwerk gebruikt (192.168.2.x).
Klopt het wat ik hierboven schrijf? Indien ja, dan moet je het LAN netwerk van de ICIDU een andere maken dan die van de Experiabox, bijv. 192.168.10.x

Tijs.
 
Hoi Tijs,

Toch werkt dit zo. Ik heb het zojuist nog eens een keer gecontroleerd.
Maar waarom zou dit dan niet kunnen werken ?
De range vanaf de laatste 3 cijfers is toch verschillend ?

Gr
Richard
 
Omdat, als een router moet routeren, hij tussen 2 verschillende netwerken moet staan.
Dus (tenzij je een ander subnetmasker dan 255.255.255.0 hebt ingesteld op beide 192.168.2.x netwerken), wordt er niet gerouteerd tussen het gast-netwerk en het gewone netwerk, en dus geen internet voor gasten.

Tijs.
 
Andere mogelijkheid zou zijn dat je de gast-router niet met zijn WAN/internet aansluiting maar met een van zijn 4 LAN verbindingen aan het normale netwerk hebt aangesloten, maar dan heb je (natuurlijk) geen scheiding tussen beide netwerken.

Tijs.
 
In die link waar jij het over hebt zijn er (en werkte het uiteindelijk met) 2 interne ip-netwerken, niet 1. Oftewel precies waar ik wil dat je naar toe gaat.

Tijs.
 
Gebruik van een 10.x.x.x netwerk levert geen voordelen mbt beveiliging etc. tov een 192.168.x.x netwerk.
Mogelijke redenen waarom je het niet kon instellen zou kunnen zijn dat de router alleen 192.168.x.x ondersteunt of vindt dat je het standaard subnetmasker moet instellen/gebruiken voor 10.x.x.x netwerken: 255.0.0.0

Tijs.
 
Laatst bewerkt:
Dus als ik de uit de delen IP range (die alleen via wifi gaat) van mijn gastnetwerk instel in de range van bv 192.168.10.100 t/m 192.168.10.200 zoals je in het begin opperde moet het
veilig genoeg zijn om niet zomaar bij de apparaten te komen die op de experia zitten in een rangen van 192.168.2.1 t/m 192.168.2.150 ?
 
Laatst bewerkt:
Ja, precies. In ieder geval is bladeren op het 192.168.2.x netwerk niet mogelijk, dan.

Tijs.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan