Skärma av gäster från det interna nätverket

Permalänk
Medlem

Skärma av gäster från det interna nätverket

Tja!

Ska flytta och i samband med det tänkte jag se över nätverket.
Har 1000/1000 från Telia men kommer köra med 2st Asus XT8 som mesh.

Min fråga är hur jag skärmar av WLAN som mina gäster kopplar upp sig mot från resten av intranätet. Är det DMZ som jag ska ha?

Jag vill att mina gäster ska kunna "casta" till min Nvidia Shield men mina servrar och annan hårdvara ska de inte kunna nå, hur löser jag detta?

Så som jag har förstått så är DMZ ett eget separat nät och då skulle min shield inte vara nåbar, är detta korrekt?

Visa signatur

| ASUS ROG Crosshari VIII Dark Hero | AMD Ryzen 5950X | Noctua D15 Chromax | G.Skill TridentZ Royal Gold 32GB DDR4 @ 3600Mhz CL14 | Palit GeForce RTX 2080 Ti 11GB GamingPro OC | 2x WD SN850 1TB @RAID 0 + 2x Samsung 860 EVO 1TB @RAID 0 | Corsair HX 1000W | Corsair Obsidian 1000D | LG 34'' 34GN850 |

Monitor Audio Platinum PL100 II + Advance Paris X-P500 + Advance Paris X-A160
Klipsch R-115SW
Sennheiser HD650

Permalänk
Skrivet av GarfieldPower:

Tja!

Ska flytta och i samband med det tänkte jag se över nätverket.
Har 1000/1000 från Telia men kommer köra med 2st Asus XT8 som mesh.

Min fråga är hur jag skärmar av WLAN som mina gäster kopplar upp sig mot från resten av intranätet. Är det DMZ som jag ska ha?

Jag vill att mina gäster ska kunna "casta" till min Nvidia Shield men mina servrar och annan hårdvara ska de inte kunna nå, hur löser jag detta?

Så som jag har förstått så är DMZ ett eget separat nät och då skulle min shield inte vara nåbar, är detta korrekt?

De flesta moderna routrar har funktionen att skapa ett separat wifigästnät för gäster .

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

De flesta moderna routrar har funktionen att skapa ett separat wifigästnät för gäster .

Är inte det avskärmat från det vanliga nätet?
Hur ska dessa kunna casta?

Visa signatur

| ASUS ROG Crosshari VIII Dark Hero | AMD Ryzen 5950X | Noctua D15 Chromax | G.Skill TridentZ Royal Gold 32GB DDR4 @ 3600Mhz CL14 | Palit GeForce RTX 2080 Ti 11GB GamingPro OC | 2x WD SN850 1TB @RAID 0 + 2x Samsung 860 EVO 1TB @RAID 0 | Corsair HX 1000W | Corsair Obsidian 1000D | LG 34'' 34GN850 |

Monitor Audio Platinum PL100 II + Advance Paris X-P500 + Advance Paris X-A160
Klipsch R-115SW
Sennheiser HD650

Permalänk
Medlem

Det du söker är VLAN-segmentering med de multicast-adresser som googles Cast-system använder sig av öppnade för trafik mellan de VLAN:en samt de portar som behövs.

Här finns lite mer teknisk info:
https://forum.netgate.com/topic/142258/chromecast-audio-video...

Permalänk
Medlem

Äger inte en Shield, men.

Placera Shield:en i gästnätverket?
Ge sedan ditt vanliga nät rätten att nå gästnätverket? (Men inte tvärtom.)

Permalänk
Medlem
Skrivet av GarfieldPower:

Tja!

Ska flytta och i samband med det tänkte jag se över nätverket.
Har 1000/1000 från Telia men kommer köra med 2st Asus XT8 som mesh.

Min fråga är hur jag skärmar av WLAN som mina gäster kopplar upp sig mot från resten av intranätet. Är det DMZ som jag ska ha?

Jag vill att mina gäster ska kunna "casta" till min Nvidia Shield men mina servrar och annan hårdvara ska de inte kunna nå, hur löser jag detta?

Så som jag har förstått så är DMZ ett eget separat nät och då skulle min shield inte vara nåbar, är detta korrekt?

Ingen annan har nämnt DMZ så jag gör det.
DMZ är fel för ditt ändamål. DMZ:ar du din shield blir den nåbar för hela internet, det vill du troligtvis inte.

LicKeN och filbunke har båda tips på saker som ser ut att uppnå det du önskar.

Permalänk
Medlem

@GarfieldPower om du inte vill använda dig av VLAN behöver du placera WiFi delen i ett eget LAN samt annan utrustning som man ska komma åt där. Det innebär att du inte kommer kunna ha utbyte av trafik mellan dessa två LAN utan endast åtkomst till Internet.

Många av dessa hemma prylar har idag möjlighet till gäst WiFi och liknande där man har just den funktionen att alla som surfar via WiFi endast kommer åt Internet och inte det internt LAN. Nackdelen är att det inte går skapa en blandad miljö för olika prylar i nätverket. Det brukar man göra med VLAN som då gör det enkelt att skapa så många LAN man behöver i samma fysiska kablar. Det kräver dock att prylar du har, router, switchar etc har stöd för VLAN funktionalitet.

Det går även att köra dubbel NAT om man använder sig av hemma prylar men det är inte så bra, det är bättre om man har möjlighet att isolera WiFi från ditt LAN eller att du kan isolera de olika LAN portarna på routern. Då har du möjlighet att göra lite olika saker även om det kräver lite mer kabel jämfört med VLAN. Då kan man använda sig av enklare prylar men VLAN är egentligen inte något märkvärdigt eller svårt, nackdelen är att det kräver prylar som har VLAN stöd och det är inte alla som vill lägga ut pengar på prylar om man redan har ett nät som fungerar.

Permalänk
Medlem
Skrivet av DennisOlof:

@GarfieldPower om du inte vill använda dig av VLAN behöver du placera WiFi delen i ett eget LAN samt annan utrustning som man ska komma åt där. Det innebär att du inte kommer kunna ha utbyte av trafik mellan dessa två LAN utan endast åtkomst till Internet.

Många av dessa hemma prylar har idag möjlighet till gäst WiFi och liknande där man har just den funktionen att alla som surfar via WiFi endast kommer åt Internet och inte det internt LAN. Nackdelen är att det inte går skapa en blandad miljö för olika prylar i nätverket. Det brukar man göra med VLAN som då gör det enkelt att skapa så många LAN man behöver i samma fysiska kablar. Det kräver dock att prylar du har, router, switchar etc har stöd för VLAN funktionalitet.

Det går även att köra dubbel NAT om man använder sig av hemma prylar men det är inte så bra, det är bättre om man har möjlighet att isolera WiFi från ditt LAN eller att du kan isolera de olika LAN portarna på routern. Då har du möjlighet att göra lite olika saker även om det kräver lite mer kabel jämfört med VLAN. Då kan man använda sig av enklare prylar men VLAN är egentligen inte något märkvärdigt eller svårt, nackdelen är att det kräver prylar som har VLAN stöd och det är inte alla som vill lägga ut pengar på prylar om man redan har ett nät som fungerar.

Okej, Asus prylarna har ju stöd för VLAN, kör så idag, delar ut IPTV och nätet enligt de portarna som Telia kräver.

Inflytt måndag så ska kika på detta då, egentligen är det inte hela världen men om nån kommer åt WiFi så är det skönt att veta att de inte kommer längre in.

Visa signatur

| ASUS ROG Crosshari VIII Dark Hero | AMD Ryzen 5950X | Noctua D15 Chromax | G.Skill TridentZ Royal Gold 32GB DDR4 @ 3600Mhz CL14 | Palit GeForce RTX 2080 Ti 11GB GamingPro OC | 2x WD SN850 1TB @RAID 0 + 2x Samsung 860 EVO 1TB @RAID 0 | Corsair HX 1000W | Corsair Obsidian 1000D | LG 34'' 34GN850 |

Monitor Audio Platinum PL100 II + Advance Paris X-P500 + Advance Paris X-A160
Klipsch R-115SW
Sennheiser HD650

Permalänk
Skrivet av GarfieldPower:

Är inte det avskärmat från det vanliga nätet?
Hur ska dessa kunna casta?

Läste lite snabbt, missade att du ville kunna Casta mellan nätverken. Då är det VLAN som gäller som sagt.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem

@GarfieldPower OK, finns det stöd för VLAN så är det bra.

Inte alla "hemmaprylar" som har dessa funktioner, men vad vet jag det kanske är vanligt numera med lite mer avancerade funktioner på hemmaprylar. Har du inte problem med att läsa på lite om VLAN och hur du ska göra så är det en klart bättre lösning. Det går att lösa en del enklare problem på annat sätt men det kan bli lite knepigt.

VLAN löser dessa knepiga problem och ger dig mer kontroll. De flesta bryr sig nog inte om avancerade filtreringar och annat utan nöjer sig med VLAN för att hålla saker separerade. Då är det inte något konstigt och helt klart värt att ta sig tid för att få det att fungera. Det är något man har nytta av och ganska praktiskt i många fall.

Permalänk
Medlem

Kan ju slänga upp en intern brandvägg som filtrerar trafiken. Låta allt från wlan nå TVn men inte andra prylar. Sen låter du dina enheter med fasta adresser nå allting.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.