6,626    12    0  

Oppsett av nettverk. Leietaker tilgang til mitt nett?

 5     0
Hei.
Trodde jeg hadde et OK oppsett på deling av internett mot leietaker, men er nå usikker.
La opp kabel og installerte Altiboks dekoder i utleiedelen her en dag, og oppdaget at musikken jeg har liggende på min NAS ( Squeezeserver) var tilgjengelig på Smart-TV'n til leietaker.
Disablet UPNP/DLNA på squeezebox server. Ser nå ut som at musikken min ikke er synlig på nettverket lengre.
Ble litt usikker på om oppsettet mitt er greit mtp. at jeg ikke ønsker at han skal ha noe som helst tilgang til mitt nettverksutstyr, PC, NAS, Filer. Er dette et OK oppsett?

Router 1:Altibox (192.168.1.1)---> Router 2 ASUS RT66AC AP mode (192.168.1.2, DHCP Disabled)---> Router 3 ASUS RT66N AP Mode ( 192.168.1.3, DHCP disabled)
NAS med musikk (squeezeserver) er tilkoblet router 2.

Leietaker har kun tilgang til et eget gjestenett fra Router 3.

Dersom jeg logger meg på Gjestenettet med laptopen finner jeg både Leietakers TV og min NAS under nettverk. Dersom jeg klikker på NASen under nettverk, blir jeg sendt til innloggingssiden til NAS.

Trodde ikke det skulle være mulig å se noe av nettverket via gjestenettet, kun internettilgang?
Hva med arbeidsgrupper/workgroups? Kan dette være tilgjengelig likevell?

Noen som kan hjelpe meg med noen kloke ord her?

mvh.
KAOS

   #2
 24,032     Akershus     0
Setter du to rutere etter Altiboks: en til deg og en til leieboer, så må han inn "fra Internet".
Signatur
  (trådstarter)
   #3
 5     0
IP range er jeg usikker på, lite instillinger for gjestenettet ser det ut til, så IP range er vel samme som for hovednettet.
Mener det ble satt opp noe slikt: Router1 IP 6-100, Router 2 IP 100-200, Router 3 IP 200-250
Jeg har sett mange forslag om å koble utleienettet på egen router etter altibox.
Altibox har kun en port for internett, Derfor er router 3 koblet til router 2 som står like ved Altibox.
For Router 3 så ønsker jeg egentlig å ha det trådløse Hovednettet der selv, for å koble meg opp meg squeezebox fjernkontroll og receiver.

Takk
   #4
 24,032     Akershus     0
Hvis Altiboks tillater flere IP-adresser kan du deretter dele til to rutere via en hub/switch

Alt, bytt om ruter 2og3. Slik det er nå, vil gjesten på ruter 3 begrenses til bare å se nettet "over", men her ligger du med alt ditt helt åpent.
Signatur
  (trådstarter)
   #5
 5     0
Takk for innspill!
Men har jeg misforstått gjestenettverket da? Router 3 er satt opp ned guestzone (router har mulighet for 6 gjestenettverk) noe som man skulle tro kun ga tilgang til internett?
   #6
 234     Oslo     0
Det du kanskje trenger er en manageable switch hvor du kan sette opp ulike VLAN. Da vil ikke de forskjellige nettverkene se hverandre.

Barmo
   #7
 24,032     Akershus     0

Takk for innspill!
Men har jeg misforstått gjestenettverket da? Router 3 er satt opp ned guestzone (router har mulighet for 6 gjestenettverk) noe som man skulle tro kun ga tilgang til internett?


En klient, leietaker, sender en melding til en annen IP-adresse. Om denne finnes innenfor samme (gjeste)nett, sendes den dit. Dersom ip-adressen ikke finnes, så sendes meldingen til default router, her ruter 2. Dersom ruter 3 har alle rettigheter på ruter 2, vil leietaker kunne finne denne adressen.

Du kunne gitt leietaker gjestetilgang til ruter 2, så ville han bare hatt tilgang til Altiboks/Internet
Signatur

  (trådstarter)
   #8
 5     0
Har jeg forstått deg riktig, ; Dersom jeg setter opp et gjestenetterverk på router 2, så vil ikke leietaker kunne se NAS eller annet utstyr tilkoblet router 2?
   #9
 24,032     Akershus     0
Gitt at router 2 står direkte etter Altiboks og at "gjestenettverk" kun har tilgang til internet, så burde det fungere ja.

"Gjestenettverk" fungerer og ruter kun innenfor egen ruter. "Internet" er da alt som ligger på WAN-siden av dene ruteren.

Dersom ruter 3 uner ruter 2 står på et gjestenettverk kun med tilgang til internet, vil det også fungere.
Signatur
   #10
 223     0

Det du kanskje trenger er en manageable switch hvor du kan sette opp ulike VLAN. Da vil ikke de forskjellige nettverkene se hverandre.

Barmo


Støtter denne Smile akkurat slik jeg har gjort det. Du må få leiligheten på et eget subnet evnt. separere det på eget VLAN som kobles via en managed switch.. Eget subnet vil vel innebære dobbel NATing (router bak en router) som ikke alltid er like kult. Hos meg får jeg ihvertfall ikke tilegnet mer enn én WAN IP, så dobbel router oppsett er ikke mulig. (altibox)