Stránka 1 z 2
Zapojení a zabezpečení Wifi k stávající LAN ?
Napsal: 03 úno 2012, 12:34
od jade
Zdravím,
máme síť připojenou na ADSL router, ke které bych chtěl připojit ještě Wifi, pouze ke sdílení internetu. Mělo by to být co nejvíc oddělené od stávající sítě.
Mám na ten účel WAN router TL-WR340G.
1) Pokud ho k stávající síti připojím vstupem WAN, vytvoří se tím vnější síť, izolovaná od stávající?
2) Co se týče zabezpečení, router má volbu MAC Adress Filtering jak pod položkou Wireless, tak i pod položkou Firewall. Má smysl aplikovat filtr v obou položkách? Chci určit, který konkrétní počítač se smí připojit.
Šifrování jsem nastavil WPA-PSK/WPA2-PSK, AES.
Děkuji předem za rady!
Napsal: 03 úno 2012, 12:43
od forbidden
Oddělená síť se vytvoří, počítače z té první sítě ty na WiFině neuvidí. Obráceně ovšem ano, z WiFi sítě se bude dát dostat na jakýkoliv PC v té první síti. Řešením je udělat na tom prvním routeru, co má přímo připojení do ADSL, dvě VLANy, v jedné by byly stávající počítače a jedna by sloužila jen tomu WiFi routeru. Jenže toto neumí všechny routery, musel bys koupit nějakej lepší. Případně koupit switch, co umí VLAN. Zabezpečení pomocí MAC je podle mě dávno překonaný a nemá smysl. Klonovat MAC dnes umí kdekdo a kdeco.
Napsal: 03 úno 2012, 12:55
od jade
Jde mi právě o to, aby stávající síť nebyla z wifi nijak přístupná. Jinak bych musel předělat veškeré sdílení, což přináší další uživatelské nepohodlnosti. Switch co umí Vlan... co to je?
Něco jako že bych připojil k ADSL routeru dva Wany?
Adsl router má volbu "Disable traffic between LAN group 1 and LAN group 2",
Jak moc bezpečí by tohle skýtalo?
Napsal: 03 úno 2012, 13:17
od forbidden
Je mi jasný, že ti šlo především o tu druhou možnost

VLAN je v podstatě virtuální oddělená síť v rámci jedné fyzické sítě. Nepíšeš, co máš za ADSL router, ale ta volba by to mohla pořešit. V podstatě jde o to, abys vytvořil na portu, do kterýho půjde ten WiFi router oddělenou sít s oddělenou adresací. Pak bys nemusel ani používat na tu WiFinu router, ale stačil by levnej AP.
Napsal: 03 úno 2012, 13:39
od jade
Je to Well PTI-845 od O2.
Napsal: 03 úno 2012, 13:58
od forbidden
Jo tak to by mělo jít. Vytvoříš dvě skupiny a zakážeš komunikaci mezi nimi. V jedné skupině bude třeba port LAN1, do kterýho půjde ta WiFIna a v druhé ostatní porty.
Napsal: 03 úno 2012, 14:20
od jade
Zatím díky, jdu nad tím bádat...
Napsal: 03 úno 2012, 18:14
od jade
Ještě dotázek: když je filtrování MAC adres už překonané, jak určím, který konkrétní počítač se smí připojit? Děcka by mohly vykecat přístupové heslo kamarádům a rázem si bude přes naše připojení serfovat celá ulice.
Díky...
Edit: Co se týče toho ADSL routeru, má 4 výstupy, z toho ale jeden na iptv (používáme) a jeden na telefon, (který nepoužíváme) takže zbývají jen dva porty. Takže stejně musím použít pro stávající síť alespoň switch, ale cenově se od routeru moc neliší, tak bych asi koupil router s WAN vstupem, tím budu mít pro svoji síť 4 porty.
Čili za ADSL router bych připojil kablový router pro moji síť a ten wifi router.)
Nejsem moc nadšený z toho množství vyhřívaných krabiček a adaptérů, co budou tvořit hrozen na zástrčce...
Napsal: 03 úno 2012, 19:00
od Eleman
Kolik počítačů potřebuješ připojit kabelem. WIFI router má zpravidla 4 LAN porty. Takže by mohl stačit stávající modem a nový WIFI router.
Napsal: 03 úno 2012, 19:01
od forbidden
Tomu nezabráníš nijak. Ono záleží na tom, jak jsou šikovný. Pokud bude vědět heslo, tak si povolenou MAC adresu zjistí snadno, na netu je na to spoustu prográmků. Pak si ji nastaví na své síťovce a má přístup. Lepší cesta mi přijde nevyzrazovat heslo, nastavit připojení osobně. Nejspíš existuje i způsob, jak zapamatovaný zadaný heslo z nastavení počítače dostat, ale nevím.
Možná jsou to všechno zbytečný obavy, stejně většina lidí ani neví, co to je MAC adresa, tak to pro svůj klid klidně omez jen na povolený.
Napsal: 03 úno 2012, 19:04
od jade
ELEMAN: Jenomže připojení sítě, která má být oddělená od wifi, k wifi routeru, moc bezpečnosti neskýtá.
Napsal: 03 úno 2012, 19:09
od jade
Nešlo by to tedy omezit na DHCP serveru? Např. přidělit maximálně jedno připojení?
Mimochodem...co se stane, když se připojí dva uživatelé se stejnou MAC?
Napsal: 03 úno 2012, 19:14
od forbidden
Na DHCP můžeš udělat rezervace na konkrétní MAC adresy. Takže jedno zařízení dostane vždycky stejnou IP. Když to zařízení ale bude vyplý, stejně se tam někdo s klonovanou MAC může dostat.
Napsal: 03 úno 2012, 19:16
od Eleman
jade nebuď paranoidní. 100% zabezpečení stejně nikdy neuděláš. Pokud vytvoříš dvě skupiny a v té domácí (drátové) uvážlivě nastavíš sdílení, wifi zajistíš heslem a filtrováním MAC adres, tak se ti normální běžný uživatel nemůže do privátní (drátové) sítě nabourat. Dvěma routery o moc větší bezpečnost nezískáš, ale pokud chceš investovat a platit spotřebu dalšího zařízení, proč ne.
To provozuješ doma "Pentagon" nebo co?
Nejlepší zabezpečení počítače obsahujícího citlivá data je nepřipojovat ho k internetu ani žádné jiné síti

.
Napsal: 03 úno 2012, 19:41
od jade
eleman: Nemám síť na hraní her, mám tam i věci týkající se podnikání ve sdílených složkách - abych k nim měl přístup s provozovny v přízemí i z bytu. Nemám nejmenší zájem, aby se mi v tom někdo přehraboval. Zas nebudu kvůli děckám zřizovat druhé připojení na internet.
I kdybych se vykašlal na wifi a natáhal k nim kabel, stejně musí být sítě oddělené.