Zapojení a zabezpečení Wifi k stávající LAN ?

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

Zapojení a zabezpečení Wifi k stávající LAN ?

#1 Příspěvek od jade »

Zdravím,
máme síť připojenou na ADSL router, ke které bych chtěl připojit ještě Wifi, pouze ke sdílení internetu. Mělo by to být co nejvíc oddělené od stávající sítě.
Mám na ten účel WAN router TL-WR340G.

1) Pokud ho k stávající síti připojím vstupem WAN, vytvoří se tím vnější síť, izolovaná od stávající?

2) Co se týče zabezpečení, router má volbu MAC Adress Filtering jak pod položkou Wireless, tak i pod položkou Firewall. Má smysl aplikovat filtr v obou položkách? Chci určit, který konkrétní počítač se smí připojit.
Šifrování jsem nastavil WPA-PSK/WPA2-PSK, AES.
Děkuji předem za rady!
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#2 Příspěvek od forbidden »

Oddělená síť se vytvoří, počítače z té první sítě ty na WiFině neuvidí. Obráceně ovšem ano, z WiFi sítě se bude dát dostat na jakýkoliv PC v té první síti. Řešením je udělat na tom prvním routeru, co má přímo připojení do ADSL, dvě VLANy, v jedné by byly stávající počítače a jedna by sloužila jen tomu WiFi routeru. Jenže toto neumí všechny routery, musel bys koupit nějakej lepší. Případně koupit switch, co umí VLAN. Zabezpečení pomocí MAC je podle mě dávno překonaný a nemá smysl. Klonovat MAC dnes umí kdekdo a kdeco.
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#3 Příspěvek od jade »

Jde mi právě o to, aby stávající síť nebyla z wifi nijak přístupná. Jinak bych musel předělat veškeré sdílení, což přináší další uživatelské nepohodlnosti. Switch co umí Vlan... co to je? :)
Něco jako že bych připojil k ADSL routeru dva Wany?

Adsl router má volbu "Disable traffic between LAN group 1 and LAN group 2",
Jak moc bezpečí by tohle skýtalo?
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#4 Příspěvek od forbidden »

Je mi jasný, že ti šlo především o tu druhou možnost :) VLAN je v podstatě virtuální oddělená síť v rámci jedné fyzické sítě. Nepíšeš, co máš za ADSL router, ale ta volba by to mohla pořešit. V podstatě jde o to, abys vytvořil na portu, do kterýho půjde ten WiFi router oddělenou sít s oddělenou adresací. Pak bys nemusel ani používat na tu WiFinu router, ale stačil by levnej AP.
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#5 Příspěvek od jade »

Je to Well PTI-845 od O2.
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#6 Příspěvek od forbidden »

Jo tak to by mělo jít. Vytvoříš dvě skupiny a zakážeš komunikaci mezi nimi. V jedné skupině bude třeba port LAN1, do kterýho půjde ta WiFIna a v druhé ostatní porty.
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#7 Příspěvek od jade »

Zatím díky, jdu nad tím bádat...
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#8 Příspěvek od jade »

Ještě dotázek: když je filtrování MAC adres už překonané, jak určím, který konkrétní počítač se smí připojit? Děcka by mohly vykecat přístupové heslo kamarádům a rázem si bude přes naše připojení serfovat celá ulice.
Díky...
Edit: Co se týče toho ADSL routeru, má 4 výstupy, z toho ale jeden na iptv (používáme) a jeden na telefon, (který nepoužíváme) takže zbývají jen dva porty. Takže stejně musím použít pro stávající síť alespoň switch, ale cenově se od routeru moc neliší, tak bych asi koupil router s WAN vstupem, tím budu mít pro svoji síť 4 porty.
Čili za ADSL router bych připojil kablový router pro moji síť a ten wifi router.)
Nejsem moc nadšený z toho množství vyhřívaných krabiček a adaptérů, co budou tvořit hrozen na zástrčce...
Uživatelský avatar
Eleman
Příspěvky: 3573
Registrován: 21 úno 2011, 00:00
Bydliště: Český Středozápad (JO70AD)

#9 Příspěvek od Eleman »

Kolik počítačů potřebuješ připojit kabelem. WIFI router má zpravidla 4 LAN porty. Takže by mohl stačit stávající modem a nový WIFI router.
Člověk se celý život učí jenom proto, aby ve stáří všechno zapomněl.
„Když už člověk jednou je, tak má koukat aby byl. A když kouká, aby byl, a je, tak má být to, co je, a nemá být to, co není, jak tomu v mnoha případech je.“ J. Werich
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#10 Příspěvek od forbidden »

Tomu nezabráníš nijak. Ono záleží na tom, jak jsou šikovný. Pokud bude vědět heslo, tak si povolenou MAC adresu zjistí snadno, na netu je na to spoustu prográmků. Pak si ji nastaví na své síťovce a má přístup. Lepší cesta mi přijde nevyzrazovat heslo, nastavit připojení osobně. Nejspíš existuje i způsob, jak zapamatovaný zadaný heslo z nastavení počítače dostat, ale nevím.
Možná jsou to všechno zbytečný obavy, stejně většina lidí ani neví, co to je MAC adresa, tak to pro svůj klid klidně omez jen na povolený.
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#11 Příspěvek od jade »

ELEMAN: Jenomže připojení sítě, která má být oddělená od wifi, k wifi routeru, moc bezpečnosti neskýtá.
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#12 Příspěvek od jade »

Nešlo by to tedy omezit na DHCP serveru? Např. přidělit maximálně jedno připojení?
Mimochodem...co se stane, když se připojí dva uživatelé se stejnou MAC?
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#13 Příspěvek od forbidden »

Na DHCP můžeš udělat rezervace na konkrétní MAC adresy. Takže jedno zařízení dostane vždycky stejnou IP. Když to zařízení ale bude vyplý, stejně se tam někdo s klonovanou MAC může dostat.
Uživatelský avatar
Eleman
Příspěvky: 3573
Registrován: 21 úno 2011, 00:00
Bydliště: Český Středozápad (JO70AD)

#14 Příspěvek od Eleman »

jade nebuď paranoidní. 100% zabezpečení stejně nikdy neuděláš. Pokud vytvoříš dvě skupiny a v té domácí (drátové) uvážlivě nastavíš sdílení, wifi zajistíš heslem a filtrováním MAC adres, tak se ti normální běžný uživatel nemůže do privátní (drátové) sítě nabourat. Dvěma routery o moc větší bezpečnost nezískáš, ale pokud chceš investovat a platit spotřebu dalšího zařízení, proč ne.
To provozuješ doma "Pentagon" nebo co?
Nejlepší zabezpečení počítače obsahujícího citlivá data je nepřipojovat ho k internetu ani žádné jiné síti :wink: .
Člověk se celý život učí jenom proto, aby ve stáří všechno zapomněl.
„Když už člověk jednou je, tak má koukat aby byl. A když kouká, aby byl, a je, tak má být to, co je, a nemá být to, co není, jak tomu v mnoha případech je.“ J. Werich
Uživatelský avatar
jade
Příspěvky: 1022
Registrován: 28 pro 2004, 00:00
Bydliště: Brno

#15 Příspěvek od jade »

eleman: Nemám síť na hraní her, mám tam i věci týkající se podnikání ve sdílených složkách - abych k nim měl přístup s provozovny v přízemí i z bytu. Nemám nejmenší zájem, aby se mi v tom někdo přehraboval. Zas nebudu kvůli děckám zřizovat druhé připojení na internet.
I kdybych se vykašlal na wifi a natáhal k nim kabel, stejně musí být sítě oddělené.
Odpovědět

Zpět na „Výpočetní technika“