Permalänk
Medlem

gästnät wifi

Hej,

jag skulle vilja skapa ett öppet gästnät, såååååå jobbigt när man har ett gästnät men ändå måste dela ut lösenord till höger och vänster.
om man skulle vilja ha ett öppet wifi, finns det någon best practice på vilka brandväggsportar som man ska ha öppet till det nätet? funderar på om det räcker med 80 samt 443 för att mobiler och plattor ska fungera som de ska.

eller kan man räkna med att bli stämd för att någon nyttjat nätet för att laddat ner en film eller kränkt någon?

Visa signatur

linux-folk är fan den nya sortens veganer. ingen frågar, diskussionen har inget med linux att göra.
Linux-folk: Jag kör Linux....

Permalänk
Medlem

Istället för ett öppet gästnät så kanske det är lättare att bara ha ett enkelt lösenord för gästnätet, typ 'hallonpaj'.
Enkelt nog för folk att skriva utan att jävlas med kombinationer av siffror och tecken. Och så mycket bättre än att göra ett direkt öppet nätverk.

Sen beror det ifs lite på vart du bor, jag som bor mitt ute i skogen där wifi inte ens når halvvägs till närmsta granne, bryr mig faktiskt inte allt för mycket om jag har lösen ord på gästnätet eller ej.

Visa signatur

Maximus X Hero - 8700k @5.1GHz - H115i - 32GB LPX@3466MHz - MSI 980Ti Gaming - EVGA SuperNova 750 G2 - Asus vg248qe - FD R5

Permalänk
Medlem
Skrivet av issue:

Hej,

jag skulle vilja skapa ett öppet gästnät, såååååå jobbigt när man har ett gästnät men ändå måste dela ut lösenord till höger och vänster.
om man skulle vilja ha ett öppet wifi, finns det någon best practice på vilka brandväggsportar som man ska ha öppet till det nätet? funderar på om det räcker med 80 samt 443 för att mobiler och plattor ska fungera som de ska.

eller kan man räkna med att bli stämd för att någon nyttjat nätet för att laddat ner en film eller kränkt någon?

Såg att du har en ubiquiti AP pro? Isf så finns det en inbyggd gästnätsfunktion redan. Logga in i kontrollern och sedan under nätverk/wifi (minns inte exakt) så kan du skapa ett wifi till med ssid/lösen. Samt att du bockar i "gästnät" -rutan så isoleras alla klienter på de nätet från varandra samt från ditt ikke gästnät. Så har du allt klart redan, räcker med några knapptryckningar.

Har du inte en ubiquiti PRO så kan du göra som nedan föreslagit. Sätt ett enkelt lösenord, bättre än inget. Hade ju varit önskvärt om du kunde isolera dem också så de inte sprider skit

Edit: tog 5sekunder att googla (guest-portal e väl inte aktuellt för dig, hoppa över det bara) https://help.ubnt.com/hc/en-us/articles/115000166827-UniFi-Wi...

Visa signatur

.

Permalänk

låter som en dum ide... skulle snarare göra ett lättare lösenord som det inte går att skriva fel på. Jag har också många polare med "lite gig" så jag får dela mitt lösen ofta.

några gamla lösen:

zlatan10kungen
allahatardanmark08

Visa signatur

Citera!

Permalänk
Medlem

Du kan ha ett lite mer komplext lösen och göra det enklare med en NFC bricka eller en QR kod i form som ett klistermärke eller en snygg tavla vid entrén.

exempel på tavelbild
Permalänk
Skrivet av HappyPie:

Du kan ha ett lite mer komplext lösen och göra det enklare med en NFC bricka eller en QR kod i form som ett klistermärke eller en snygg tavla vid entrén.

låter lätt för oss som kan lite, men jag ser det redan framför mig "hur fan scannar jag denna då?"

tkr annars det var en snygg ide

Visa signatur

Citera!

Permalänk
Inaktiv
Skrivet av issue:

Hej,

jag skulle vilja skapa ett öppet gästnät, såååååå jobbigt när man har ett gästnät men ändå måste dela ut lösenord till höger och vänster.
om man skulle vilja ha ett öppet wifi, finns det någon best practice på vilka brandväggsportar som man ska ha öppet till det nätet? funderar på om det räcker med 80 samt 443 för att mobiler och plattor ska fungera som de ska.

eller kan man räkna med att bli stämd för att någon nyttjat nätet för att laddat ner en film eller kränkt någon?

Jag har ett gästnätverk med 5 tecken lösenord, som är avslaget förutom vid behov. Enklare kan det inte bli

Permalänk
Medlem

@adrian_cool69
Idag känner mobilen/kameran av vad den är som är framför den om det är en QR-kod eller ej, så funkar de på min iphone SE om jag tex scannar QR-kod på en kartong eller datorskärmen.

Rätta mig om jag har fel.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem

https://arstechnica.com/tech-policy/2012/06/swat-team-throws-...

Även om risken för detta är liten så skulle jag personligen aldrig ha öppet nät.

Permalänk
Medlem
Skrivet av fragwolf:

Såg att du har en ubiquiti AP pro? Isf så finns det en inbyggd gästnätsfunktion redan. Logga in i kontrollern och sedan under nätverk/wifi (minns inte exakt) så kan du skapa ett wifi till med ssid/lösen. Samt att du bockar i "gästnät" -rutan så isoleras alla klienter på de nätet från varandra samt från ditt ikke gästnät. Så har du allt klart redan, räcker med några knapptryckningar.

Har du inte en ubiquiti PRO så kan du göra som nedan föreslagit. Sätt ett enkelt lösenord, bättre än inget. Hade ju varit önskvärt om du kunde isolera dem också så de inte sprider skit

Edit: tog 5sekunder att googla (guest-portal e väl inte aktuellt för dig, hoppa över det bara) https://help.ubnt.com/hc/en-us/articles/115000166827-UniFi-Wi...

Jo men gästnät har jag ju redan enligt den där guiden, men är ju sugen på att ta bort lösenordet även om det jag har inte är krångligt.
Men jag blev ju sjukt på att fixa tavla med QR kod nu som en annan föreslog

Visa signatur

linux-folk är fan den nya sortens veganer. ingen frågar, diskussionen har inget med linux att göra.
Linux-folk: Jag kör Linux....

Permalänk
Medlem

Avancerat? Ubiquiti grejer med en captive portal och gästnät. Då blir det öppet och blir som när du ansluter till hotell WIFI osv. En hemsida där du får skriva ett lösenord.

WPA2 måste vara 8 tecken minst. Dock är det dumt att göra det SVÅRT (AXC!#"¤"¤#%cf"# tex), bättre med längd. För gästnät räcker typ 12345678 eller nått sånt.

Många routers, tex ASUS, stödjer gästnät och då kan man även ställa in den efter tid, så det bara är öppet mellan 8-16 tex.

Om du använder en dedikerat AP, tex ubiquiti eller andra accesspunkter, så måste du använda VLAN för att gästnäten ska bli säkra. Annars kan dom fortfarande komma åt ditt lokala nätverk (andra datorer osv).

Permalänk
Medlem
Skrivet av issue:

om man skulle vilja ha ett öppet wifi, finns det någon best practice på vilka brandväggsportar som man ska ha öppet till det nätet? funderar på om det räcker med 80 samt 443 för att mobiler och plattor ska fungera som de ska.

Men alltså, dina polare ska väl inte driva servrar hemma hos dig heller?
Så några portar ska ju inte behöva öppnas utifrån.
Om jag nu inte missförstått något i din fråga

Ang. WPA2 så dök det väl upp nåt allvarligt säkerhetshål där i höstas?
Så sitter man på gammal router/modem som ej får uppdateringar längre så kanske lösenord inte gör nån praktisk skillnad ändå? :/

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem

@ASBR: Han syftar förmodligen på utgående trafik. Du skulle ex kunna köra
Routern lyssnar på 67 UDP (DHCP)
Utgående trafik till WAN 80,443,53 (HTTP, HTTPS, DNS)
Isolering mellan klienter
Dropa all annan trafik.

Jag har kört så innan men det är knappast lönt då du kanske har en vän över som vill använda RDP/SSH eller spela något spel som använder någon random port. Dessutom ifall nätverket är fullt isolerat från din övriga utrustning så ser jag ingen större annledning att sätta så hårda begränsningar. Det är väl ifall du har folk som sitter och försöker tanka från PirateBay men då föreslår jag att du inte låter personen logga in överhuvudtaget eller köra hela gästnätverket genom en VPN fungerar ju också.

Visa signatur

HDD 1: Surface Book 2 15" (W10 Enterprise)
HDD 2: RYZEN 5900X, 64GiB, 2TB SSD, 2080 Super (W10 Enterprise)
Colo: 3 x Dell R710 (proxmox)

Permalänk
Medlem
Skrivet av upl8447:

@ASBR: Han syftar förmodligen på utgående trafik. Du skulle ex kunna köra
Routern lyssnar på 67 UDP (DHCP)
Utgående trafik till WAN 80,443,53 (HTTP, HTTPS, DNS)
Isolering mellan klienter
Dropa all annan trafik.

Jag har kört så innan men det är knappast lönt då du kanske har en vän över som vill använda RDP/SSH eller spela något spel som använder någon random port. Dessutom ifall nätverket är fullt isolerat från din övriga utrustning så ser jag ingen större annledning att sätta så hårda begränsningar. Det är väl ifall du har folk som sitter och försöker tanka från PirateBay men då föreslår jag att du inte låter personen logga in överhuvudtaget eller köra hela gästnätverket genom en VPN fungerar ju också.

var precis det där jag var ute efter. gästnätet är redan på ett separat vlan och jag droppar all trafik mellan vlan. nu var jag ju bara intresserad av vad som behövde göras OM jag nu skulle ta bort lösenordet för gästnätet

men jag kommer nog testa som föreslagit tidigare, en QR inramad och upphängd på väggen, fräsa in en NFC tagg i ramen också så kan man välja vad man vill köra

Visa signatur

linux-folk är fan den nya sortens veganer. ingen frågar, diskussionen har inget med linux att göra.
Linux-folk: Jag kör Linux....

Permalänk
Avstängd

En lösning är att ha ett nätverksnamn som är en fråga där svaret är lösenordet. En fråga som folk som känner dig kan svara på då förstås, typ vad heter min hund eller så.