Sätta max antal ip addresser på router

Permalänk
Avstängd

Sätta max antal ip addresser på router

Har en liten fundering. Går det att sätta upp typ max 5 ip addresser på routern genom att ange subnet mask. Kör statisk ip via routern. Vilken isubnet mask så fall?
tex routern 192.168.0.1 sedan 4 ip trådlöst hemma till max 192.168.0.5. Går det ? hur i såfall?

MVh

Permalänk
Medlem

En följdfråga.
Vad är anledningen till att du endast vill ha endast 5 adresser utdelade?

Kanske finns ett annat sätt att lösa problemet.

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Medlem

Vad har du för router?

På ASUS routrar bör du hitta inställningarna IP Pool Starting Address respektive Ending Address under LAN -> DHCP Server.
Detta förutsätter såklart att din router är påslagen som DHCP server i nätverket (99% av fallen är det så i hemnätverket)

Permalänk
Avstängd

Tp-Link Wr841n

Fått höra att rent ur ett säkerhets perspektiv skulle vara bra. Större bekymmer för utomstående att komma över en ip via dhcp. Göra det struligt. eller det kanske är en myth?

Skickades från m.sweclockers.com

Permalänk
Avstängd
Skrivet av RICKARDW30:

Tp-Link Wr841n

Fått höra att rent ur ett säkerhets perspektiv skulle vara bra. Större bekymmer för utomstående att komma över en ip via dhcp. Göra det struligt. eller det kanske är en myth?

Skickades från m.sweclockers.com

Det jag menade att ha dhcp inaktiverad och enbart köra statisk ip via routern. Ville iså fall bara ha 5 giltliga ip addresser att använda.

Permalänk
Medlem
Skrivet av RICKARDW30:

Tp-Link Wr841n

Fått höra att rent ur ett säkerhets perspektiv skulle vara bra. Större bekymmer för utomstående att komma över en ip via dhcp. Göra det struligt. eller det kanske är en myth?

Skickades från m.sweclockers.com

Det skulle inte vara det första jag tänker på när det gäller säkerhetsperspektiv.
Kan innebära strul om du plötsligt vill ansluta en enhet extra så måste ju gå in och justera inställningarna varje gång, men visst funkar det bra om du känner för att göra så ändå

Vill man ha koll på sina enheter kan mac adress whitelisting vara ett bättre alternativ. Dvs. att du listar vilka enheter som du tillåter på ditt LAN.

Hittade en manual för din specifika modell: https://static.tp-link.com/res/down/doc/TL-WR841N_V9_UG.pdf
Tror man gör det under Access control på din.

Permalänk
Medlem
Skrivet av RICKARDW30:

Tp-Link Wr841n

Fått höra att rent ur ett säkerhets perspektiv skulle vara bra. Större bekymmer för utomstående att komma över en ip via dhcp. Göra det struligt. eller det kanske är en myth?

Skickades från m.sweclockers.com

Frågeställning är snarare om de lyckas göra intrång genom att autentisera mot routern, vad som händer sen är en annan femma.

Men vill du låsa ner lite bättre så kan du aktivera MAC-adressfiltrering, då får bara nätverksinterface (nätverkskort, wifikort etc.) med exakt den MAC:en ett IP, de lär ju hålla undan en del amatörer.

Oavsett, det absolut bästa du kan göra är att hålla routerns firmvara uppdaterad och sätta ett rejält lösenord.

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Avstängd

@RHWarrior: Ja tack kör det redan mac filtrering och Routern har starkt lösenord samt senaste firmware. WPA2 kryptering. 36 tecken. Det kanske inte spelar så stor roll tänkte mer om det skulle försvåra en angripare att få en giltlig ip address på nätverket om dom lyckas ta sig in

Permalänk
Avstängd
Permalänk
Medlem

Du kan ju sätta /29 som subnät, då får du bara 6 hosts. Att använda begränsningar i DHCP-range för någon sorts säkerhet kan du glömma.

Men det är mer eller mindre en helt onödig diskussion. Om någon tar sig förbi din WPA2 eller fysiskt kopplar in sig i nätet har du större problem än om de tilldelas ett IP automatiskt eller måste göra det själva...

Håll firmware uppdaterad så kommer du långt, mac-filtrering är tämligen onödigt om du har trådlösa klienter, men skadar väl inte direkt heller.

Något du däremot kan lägga tid på om du är intresserad av området är https://github.com/Security-Onion-Solutions/security-onion

Permalänk
Avstängd

@Xerbee: Tack för tipset

Permalänk
Rekordmedlem
Skrivet av RICKARDW30:

Det jag menade att ha dhcp inaktiverad och enbart köra statisk ip via routern. Ville iså fall bara ha 5 giltliga ip addresser att använda.

Statisk ip eller adress via dhcp bestämmer du i klienten, dhcpservern kan bara sluta dela ut adresser, ska du begränsa antalet klienter i nätet är det nätadressen i kombination med nätmasken som bestämmer hur många klienter som ryms i nätet men hursomhelst så lär det ha liten påverkan på säkerheten på det sätt som du verkar vara ute efter.
Du ska kanske fundera på riktantenn och kortast möjliga räckvidd om du vill gå ett steg längre med säkerheten, riktiga accesspunkter och en wifikontroller kan ibland innebära att man kan ställa in i vilka riktningar och avstånd man tillåter klienter och då kan man tex vägra access till klienter som befinner sig på fel plats för det är ju betydligt svårare att göra en attack inifrån ett specifikt rum/hus utan att bli ertappad än om man kan göra den på distans.
Företagslösningar har mer säkerhetsfunktioner förutom ren rå överföringsprestanda men de kostar ju en hel del mer än budgetwifiprylarna som trycks in i "hemmaroutrar"

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Avstängd

@mrqaffe: Intressant tack. Har alltid gillat säkerhet tänk :).

Permalänk
Medlem

att begränsa adresser i DHCP med syfte att öka säkerheten är som att vända låscylindern i ytterdörren upp och ner... Manuellt sätta en IP adress är allt som behövs och kommer dom in på ditt nätverk kan dom endå sniffa trafik för att hitta vilka adresser som är tilldelade, och då kasta ut klienter mha ip krockar och ARP floods och massa andra angrepsformer.

Du borde istället läsa på lite på seriösa metoder att skydda nätet på, tex begränsa vad subnät kommer åt, segmentera nätet, använda radius osv.

Permalänk
Avstängd

@boibo: Tack för svaret. Läser lite smått nu under sommaren då om router säkerhet påbörjar dock en yrkesutbildning i höst it säkerhets tekniker som är på 2 år. Antar jag kommer få ta del av den informationen där.