Netti alivuokralaiselle

nypä

Minulla on nettiyhteytenä Saunalahden Huawei B593s 4G modeemi/reititin. Lupasin alivuokralaiselle wifi-nettiyhteyden tätä kautta, joten tein toisen SSID:n siihen ja laitoin AP-eristyksen päälle. Tästä huolimatta myös uudessa wifi-verkossa näkyy laitteet jotka on kiinnitetty suoraan kaapelilla reitittimeen, kuten pöytäkone ja verkkolevy.

Minulla on myös vanha ZyWALL 2WG reititin jossa oli ennen 4G aikaa 3G-tikku kiinni. Voisiko tästä askarrella miten alivuokralaiselle oman wifi-yhteyden niin, että netti toimii Huawein kautta, mutta ei pääse käsiksi muihin verkossa oleviin laitteisiin?

3

118

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Micce22

      Toisessa laitteessa WLAN ja WAN-portti? Tee siitä WLAN AP ja kytke sen Zyxelin WAN-portin kautta kaapelilla Huaewein LAN-puolelle.

      • nypä

        Joo tuota kokeilin, mutta Zyxelin puolelta näkee nyt kaikki Huawein verkossa olevat laitteet. Huawein IP on 192.168.1.1. Zyxelin staattinen WAN 192.168.1.2 ja LAN 192.168.2.1. Maskit on kaikki 255.255.255.0. Nyt jos liityn Zyxelin SSID:llä ja kirjoitan selaimeen 192.168.1.1 niin eteen aukeaa Huawein kirjautumissivu.

        Laitoin Zyxelin palomuuriin hylkäämään kaikki yhteydet LAN 192.168.2.2 - 255 > WAN 192.168.1.1 - 255 ja nyt ei enää näy Huawein verkko Zyxelin puolelta, mutta onko tuo nyt oikeasti turvallinen? Voiko tuon Zyxelin reitittimen oman osoitteen joku pahantahtoinen tunkeutuja vierasverkossa feikata?

        Tämän sivun:

        http://security.stackexchange.com/questions/76547/is-double-nat-a-secure-way-to-create-a-public-wifi-network

        mukaan minun tulisi antaa tuo Huawein verkko vieraille ja laittaa omat välineet Zyxelin taakse (mitä tosin en halua, koska hitaampi Wifi). Mutta siinäkin on ilmeisesti joku Man-in-the-middle hyökkäysvektori olemassa.


      • Micce22_

        Oikessa olet. Itse mietin ideaa pari päivää sitten väärin päin.

        Nettiyhteys ulos siitä laitteesta, jonka WLAN verkkoa haluat jakaa. Eli Huawista. Oma LAN verkkosi Zyxeliin, jonka WAN portti kiinni Huawein normaaliin LAN-portiin. Silloin olet ymmärtääkseni Zyxelissä NAT takana piilossa.

        Hitaaseen wifiin ratkaisu on uusi AP. Itse olin yllättynyt omaa verkkoa laajentaessa, kun kelvollisia sai noin 20 eurolla.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Jos voisit kääntää kelloa taaksepäin

      Mihin hetkeen palaisit?
      Ikävä
      197
      2534
    2. Mitä luulet kaivattusi ajattelevan sinusta?

      Oletko ollut hänen mielestään reilu, rehellinen ja ymmärtäväinen? Vai oletko hänen mielestään se, joka ei ollut reilu ei
      Ikävä
      18
      2046
    3. Mikä oli se suurin syy, ettet kertonut tunteistasi?

      Olisitko voinut tai halunnut?
      Ikävä
      86
      1426
    4. Sofialle maistui sunnuntaina usempikin lasillinen valkoviiniä, mutta mies vaikutti olevan kuivin sui

      Kämpissä on kiva kitata viiniä, tulevalle sulholle taas ei maistunut, ehkä tulossa järkiinsä ja lähtemässä lipettiin....
      Kotimaiset julkkisjuorut
      153
      1255
    5. Kuinka moni on oikeasti valmistautunut ydinsotaan henkisesti?

      Ihmisten pitäisi tässä vaiheessa ymmärtää ja olla henkisesti jo varautunut ydinsotaan eikä naiivina kuvitella, ettei sit
      Maailman menoa
      297
      1253
    6. Kenraali on syytön

      Vaasan hovioikeus kumosi kenraalin perättömät raiskaussyytteet. Kenraalin elämä vedettiin silti viemäristä alas. Kenraa
      Lappajärvi
      65
      1128
    7. Näkisimmekö jossain?

      Katson kasvojasi, kuinka silittäisin poskeasi ja kuiskaisin miten paljon sinusta välitän. Kuuntelen ääntäsi ja vitsailua
      Ikävä
      73
      1100
    8. Miksi rakastuit

      Juuri häneen???
      Ikävä
      45
      1069
    9. Lauantai aaumua

      Silmät aukesivat todellisuuteen. Hyvää huomenta. ☕🍁😊❤️
      Ikävä
      149
      1041
    10. Älä puhu niille yhden illan jutuillesi

      Minusta mitään, älä edes kännissä.
      Ikävä
      12
      999
    Aihe