22,451
28
1
Internetttilgang til hybelboer; hvordan sette opp nettverk
114
0
Jeg trenger litt hjelp av en datakyndig. Jeg har fått leid ut en hybel i mitt nybygde hus som har innlagt fiber/altibox. Det er kablet nettverk imange rom inkl hybel og jeg har trådløst nettverk. Selv har jeg noen datamaskiner og en mediaserver. Hvordan kan jeg by på internett til min hybelboer uten at jeg tilbyr tilgang til mine maskiner i nettverket; kan jeg sette opp et subnett på noen måte slik at vi har våre data for oss selv?
Det enkleste er nok å kjøpe en trådløs router som som du sørger for at kun ser "ut" og definere et eget trådløst nett for leieboeren (som da også enkelt kan koble opp telefon med Wireless, ha en kompis med bærbar på besøk osv).
Trådløs router koster fra en 400 kroner...
En tredje mulighet er at du bruker din trådløse router på innsiden. Denne har jo vanligvis 4 porter (for kablet nettverk) og egen WAN port (som går til internet) i tilegg til trådløst. Disse er så og si alltid satt opp med NAT som gir deg grei beskyttelse mot angrep utenifra. Ulempen da er at leieboeren "ser" altibox'en din..
En fjerde mulighet, som krever noe dyrere hardware er en switch/router som kan styre en og en port, slik at porten du kobler til nettkabelen til leiligheten kun ser ut. Da holder leieboer selv ansvaret for sin egen trådløse router (hvis hxn ikke kjører kablet, da).
En trådløs router er slettes ikke dårlig som brannmur, men er ikke laget for akkurat dette formålet. En litt dyrere boks sik som denne:
http://www.komplett.no/k/ki.aspx?sku=502329
Vil gi deg flere muligheter.
Spørsmålet er jo hvor langt inn i nettet man vil la leieboeren komme.
Setter du denne billige trådløse routeren på innsiden (mitt alt 3 over) er det ikke forskjellige subnet som redder deg, men routerens NATing.
Dette var det jeg ville foreslått som en enkel løsning også, men det er ikke helt riktig at huseiers nettverk er beskyttet av NAT alene. Da må i tillegg den billige trådløse routeren kunne sperre for at trafikk mot private adresser skal få lov til å gå ut "WAN-porten".
Se for deg at huseier benytter nettverk 10.1.1.0/24 for sitt interne nettverk. Den nye trådløse routeren kobles til en port på dette nettet og får feks 10.1.1.50 som adresse på sitt WAN-interface, og benytter nettverk 192.168.1.0/24 som leieboers lokale nettverk. Selv om routeren NAT'er slik at all utgående trafikk ser ut til å komme fra 10.1.1.50 vil leieboeren fint kunne nå adresser på 10.1.1.0-nettet fra der han sitter. Hvis routeren derimot er satt opp slik at trafikk mot private adresser ikke får lov til å gå ut WAN-porten er vi home free.
Den trådløse routeren bør selvfølgelig kobles til en annen port enn den som står inne i leieboers leilighet, denne bør kobles ned.
Skjønte jeg deg riktig?
Har altibox'en kun en port sikrer du deg selv ved først å koble leilighetsrouteren til altibox'en via WAN porten, så kobler du din private router til en av LAN portene på den med wan-porten på privatrouteren. Privatrouteren vil se leilighetsnettet som "internett" og sperre all inngående trafikk.
Privatnettet vil da kunne se leilighetsnettet, som kanskje ikke leieboeren er helt happy med :)
Hvis altibox'en bare har en port tror jeg at jeg ville satt opp en firewallbox lik den jeg linket til over og tilbudt nettverk i datapunktet i leiligheten.
Da kan leieboer selv sikre seg ved å sette opp sin egen trådløse router (og du slipper å resette en ekstra trådløsboks i ny og ne.)
Gjestenettverket settes også opp med eget passord.