Permalänk
Medlem

Flera nätverk oberoende av varann

Fiberanslutning finns.

Endast en IP-adress fås av ISP.

Nu till problemet.

Vi kommer att använda både trådbundet och trådlöst nätverk i våra lokaler.

Hyresgästen som vi har kommer att använda både trådbundet och trådlöst nätverk i deras lokal (samma byggnad som vår lokal).

Allt från samma fiberanslutning.

Problemet är att det måste vara två skilda nätverk. Hyresgästen får inte se eller ha tillgång till våra enheter eller filer på något sätt och tvärtom.

Båda nätverken måste ha lösenordsskyddat trådlöst nätverk.

Hur löser vi detta? Inga prylar är inköpta ännu förutom fiberanslutningen som ISP står för.

Det handlar om en yta på ca 800 kvm som ska täckas med lite träväggar här och där samt någon enstaka betongvägg.

Rita gärna en skiss på hur vi ska lägga upp det

Tack på förhand

Permalänk
Hedersmedlem

Internet går in i en brandvägg.

Brandväggen har två LAN. Brandväggsregler sätts upp så att LANen inte kan kommunicera med varandra.

Använd sedan switchar med VLAN-stöd, som du skickar ner näten in i. Konfigurera portarna i switcharna så att de kommer åt rätt VLAN. Portar som vätter mot trådlösa AP:s kör du VLAN-taggade med de olika näten, med trådlösa AP:s som stödjer detta.

Själv hade jag köpt:

1. En brandvägg med OPNsense (en open-source brandväggsmjukvara), specifikt gärna Decisos A10-serie som finns att köpa på www.applianceshop.eu. Hade även kollat med @TekLager (www.teklager.se)
2. HP Procurve switchar i 2530-serien. Min favorit är 2530-48G.
3. Ubiquiti accesspunkter.

Detta är dock bara för att jag själv är mest hemma på just detta produkter (jag jobbar faktiskt som konsult och sätter upp exakt den här typen av lösningar), inte nödvändigtvis för att de är bäst

Permalänk
Medlem

Om du har en router med stöd för Tomato Firmware så går det att göra ganska enkelt efter att du flashat den. Lite korta instruktioner nedan.

Advanced Settings>Virtual Wireless
- Skapa ett virtuellt WiFi-interface

Basic Settings>Network
- Skapa en ny nätverksbrygga (utöver den redan existerande):

Advanced Settings>VLAN
- Skapa ett nytt VLAN (utöver det befintliga) som bryggas till din nya nätverksbrygga (bör heta br1)

- Ta bort en port från det från början existernade VLANet
- Lägg till porten till ditt nya VLAN

- Brygga ditt virtuella interface till din nya nätverksbrygga

Anslut sedan hyresgästens trådbundna anslutning till den port du lagt till ditt nya VLAN och ge uppgifterna för det virtuella WiFi-interfacet du skapade tidigare för det trådlösa. För trådlöst förutsätter det lite att routern står så pass att hyresgästen kan ansluta till den och inte typ 100m bort. Annars går det att ansluta en ytterligare router till porten du associerat till ditt nya VLAN.

Permalänk
Medlem

Låt inte din ISP få reda på att du har en hyresgäst som använder din lina eftersom det är ett brott mot avtalet att mot ersättning dela på uppkopplingen. De kan med andra ord stänga av uppkopplingen. Dock är det inte olagligt. Det räcker inte att hänvisa till att man bjuder på den eller liknande eftersom du har en intäkt från hyresgästen.

Skickades från m.sweclockers.com