Minulla on nettiyhteytenä Saunalahden Huawei B593s 4G modeemi/reititin. Lupasin alivuokralaiselle wifi-nettiyhteyden tätä kautta, joten tein toisen SSID:n siihen ja laitoin AP-eristyksen päälle. Tästä huolimatta myös uudessa wifi-verkossa näkyy laitteet jotka on kiinnitetty suoraan kaapelilla reitittimeen, kuten pöytäkone ja verkkolevy.
Minulla on myös vanha ZyWALL 2WG reititin jossa oli ennen 4G aikaa 3G-tikku kiinni. Voisiko tästä askarrella miten alivuokralaiselle oman wifi-yhteyden niin, että netti toimii Huawein kautta, mutta ei pääse käsiksi muihin verkossa oleviin laitteisiin?
Netti alivuokralaiselle
3
186
Vastaukset
- Micce22
Toisessa laitteessa WLAN ja WAN-portti? Tee siitä WLAN AP ja kytke sen Zyxelin WAN-portin kautta kaapelilla Huaewein LAN-puolelle.
- nypä
Joo tuota kokeilin, mutta Zyxelin puolelta näkee nyt kaikki Huawein verkossa olevat laitteet. Huawein IP on 192.168.1.1. Zyxelin staattinen WAN 192.168.1.2 ja LAN 192.168.2.1. Maskit on kaikki 255.255.255.0. Nyt jos liityn Zyxelin SSID:llä ja kirjoitan selaimeen 192.168.1.1 niin eteen aukeaa Huawein kirjautumissivu.
Laitoin Zyxelin palomuuriin hylkäämään kaikki yhteydet LAN 192.168.2.2 - 255 > WAN 192.168.1.1 - 255 ja nyt ei enää näy Huawein verkko Zyxelin puolelta, mutta onko tuo nyt oikeasti turvallinen? Voiko tuon Zyxelin reitittimen oman osoitteen joku pahantahtoinen tunkeutuja vierasverkossa feikata?
Tämän sivun:
http://security.stackexchange.com/questions/76547/is-double-nat-a-secure-way-to-create-a-public-wifi-network
mukaan minun tulisi antaa tuo Huawein verkko vieraille ja laittaa omat välineet Zyxelin taakse (mitä tosin en halua, koska hitaampi Wifi). Mutta siinäkin on ilmeisesti joku Man-in-the-middle hyökkäysvektori olemassa. - Micce22_
Oikessa olet. Itse mietin ideaa pari päivää sitten väärin päin.
Nettiyhteys ulos siitä laitteesta, jonka WLAN verkkoa haluat jakaa. Eli Huawista. Oma LAN verkkosi Zyxeliin, jonka WAN portti kiinni Huawein normaaliin LAN-portiin. Silloin olet ymmärtääkseni Zyxelissä NAT takana piilossa.
Hitaaseen wifiin ratkaisu on uusi AP. Itse olin yllättynyt omaa verkkoa laajentaessa, kun kelvollisia sai noin 20 eurolla.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kiva kun SDP alkaa hallitsemaan Suomea
Vanhat hyvät ajat taas palaavat ja kansa vaurastuu. Muistatteko vielä Sorsan aikakauden? Silloin Suomessa tehtiin jopa1865116SDP:n lyhyt selviytymisopas
1. Komitea on vastaus, oli kysymys mikä tahansa Jos maailma on muuttumassa tai jossain palaa, demari ei hätiköi. Ensin p784189Keskisen kyläkaupassa Temun vaatteita myynnissä?
Siis mitä? Miksi siis ei itse tilaisi Temusta samoja.732915SÄHKÖLASKU 1600 EUROA Ei tässä ole mitään järkeä
https://www.is.fi/taloussanomat/art-2000011804443.html Kyllä täysin huijausta nämä sähkömarkkinat. Varsinkin pörssisähk2342327Toivoisitko
Toivoisitko, että kaivattusi olisi introvertimpi tai extrovertimpi? Itsenäinen tai tarvitsisi enemmän apua/sinua? Osoit1202138Olli Rehn: Eläkkeistä pitää leikata. Nyt tuli Lindtmanille kauhun paikka
jos johtaa seuraavaa hallitusta. Purra: eläkkeisiin ei kosketa. Eikä tällä hallituskaudella varmasti kosketa, mutta seur411458Venäläiset varkaudessa
Ja venäjä mieliset. Teitä kiinnostaa toisinajattelijat ja trafikista päätellen aika paljonkin. Kunhan aika koitaa tulee2431285Lupajaoston esityslista
Ilmoitus rakennusvalvonntaan luvattomasta rakentamisesta. esityslistan 6pykälä Kyse on kulttuuritalon rakentamisesta jo49905- 62846
Jorma Uotinen UMK-juontajaksi! Mitä ajatuksia UMK-pesti herättää?
Professori, laulaja, koreografi ja TTK-tuomari Jorma Uotinen, 75, on yksi tämän vuoden UMK-juontajista. Uotisen rinnall24835