Permalänk

Bygga ett säkert nätverk

Hej
Jag bor i en fastighet med fyra lägenheter. Vi delar på en fiberanslutning via Telia. Det finns en router från Telia där det utgår en kabel till varje lägenhet. Routern är inte fysiskt tillgänglig och jag har inte tillgång till inloggningsuppgifterna till den.Jag skulle vilja sätta upp ett egen privat del i detta nätverk, men vet inte riktigt hur jag ska sätta upp det?
Som det är nu har jag några switchar för mina enheter och repeter som gör att jag har ett eget ssid till ett wifinät.
Det dumma är att jag ser vad andra gör på nätet, tex ser på Netflix lyssnar på Spotify eller kollar på Youtube. Det innebär att andra också ser vad jag gör. Hur ska jag sätta upp det hela så att andra inte ser vad jag gör på nätet?
Att sätta upp en till router har jag hört att kan ställa till det i nätet, då det redan finns en.
Några bra tips är välkommet.
Mvh

Permalänk
Rekordmedlem
Skrivet av Motorparts:

Hej
Jag bor i en fastighet med fyra lägenheter. Vi delar på en fiberanslutning via Telia. Det finns en router från Telia där det utgår en kabel till varje lägenhet. Routern är inte fysiskt tillgänglig och jag har inte tillgång till inloggningsuppgifterna till den.Jag skulle vilja sätta upp ett egen privat del i detta nätverk, men vet inte riktigt hur jag ska sätta upp det?
Som det är nu har jag några switchar för mina enheter och repeter som gör att jag har ett eget ssid till ett wifinät.
Det dumma är att jag ser vad andra gör på nätet, tex ser på Netflix lyssnar på Spotify eller kollar på Youtube. Det innebär att andra också ser vad jag gör. Hur ska jag sätta upp det hela så att andra inte ser vad jag gör på nätet?
Att sätta upp en till router har jag hört att kan ställa till det i nätet, då det redan finns en.
Några bra tips är välkommet.
Mvh

Börja med att skrota repeatern, det låter som en pryl som orsakar extra mycket djävulskap om man är 4 som delar på en uppkoppling på samma plats, BORT > återvinningen.

Du behöver gömma dig med en VPN om du är blyg, trafiken är iofs ofta redan krypterad idag men vill du dölja alla etaljer sp behöver du en vpntjänst.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

En egen router behöver inte nödvändigtvis ställa till det. Det skulle i så fall vara om du behöver en publik ip för någon server eller specifik tjänst. Om inte kan du absolut koppla upp en egen hemma. Det som händer är att det blir dubbel NAT. Alltså, dina klienter i ditt lokala nät NATas till en lokal ip i ert gemensamma lokala nät som sedan NATas igen i Telia routern mot Telias ip.

Dina grannar kan då se utsidan av din router men inte vad som händer i ditt privata nät. Då kan du använda ditt nät som vanligt om du exempelvis har chrome tv eller liknande.

Ha så skoj!

Permalänk
Medlem
Skrivet av Motorparts:

Jag bor i en fastighet med fyra lägenheter. Vi delar på en fiberanslutning via Telia. Det finns en router från Telia där det utgår en kabel till varje lägenhet. Routern är inte fysiskt tillgänglig och jag har inte tillgång till inloggningsuppgifterna till den.
[…]
Att sätta upp en till router har jag hört att kan ställa till det i nätet, då det redan finns en.
Några bra tips är välkommet.

Lösningen är en helt vanlig konsumentrouter med standardinställningar längst ut i ditt nät. Och möjligen, som mrqaffe säger, ett VPN för att hyresvärden inte ska veta att du surfar nazistdvärgporr.

Det du behöver se upp med är att IPv4-subnätet på de två sidorna om din router inte blir samma. En router har per definition olika IP-subnät på de två (eller flera) sidorna. De flesta konsumentroutrar (troligtvis inklusive den befintliga Telia-routern) har 192.168.1.1/24 ur kartong. Innan du köper något, kolla manualen för den nya routern hur du ställer om LAN-sidans DHCP-utdelade IPv4-subnät. Du behöver också lära dig kolla vilket IPv4-subnät Telia-routern delar ut via DHCP.

Du sitter redan bakom IPv4 NAT från den andra routern, som du inte kontrollerar, så alla typer av servrar på IPv4 är redan kört.

Dubbel NAT kan möjligen ställa till det för en del typer av hole-punching-tekniker (används av spel, videokonf, P2P), men folk i allmänhet sitter redan bakom CG-NAT och egen routers NAT och det verkar fungera för de flesta, din lösning blir inte unik.

Hela internet är byggt av multipla lager av routrar, det är en förutsättning för att IP-nätverk ska fungera. Problemet som kan uppstå i hemnätverk är om man kopplar LAN-sidor på konsumentroutrar mot varandra och får flera konkurrerande DHCP-servrar - en konsumentrouter är en allt-i-ett-pryl med fler funktioner än routing. Koppla din nya routers WAN mot Telia routerns LAN (sladdrn till din lägenhet) så löser det sig.

Med lite tur har du redan idag IPv6 som inte påverkas av alla NAT-problem. Med lite mer tur kommer den nya routern automatiskt dela vidare ett IPv6-prefix till dina klienter, vilket gör att du kommer kunna köra alla tjänster end-to-end och allt funkar som Vint Cerf har tänkt sig. För de tjänster som funkar med IPv6 då, vilket alla de multinationella jättarnas tjänster gör.

Permalänk
Medlem

Ja enklaste lösningen är nog att placera en vanlig router bakom Telia-routern. Det blir dubbel-NAT tyvärr men det brukar fungera OK för det mesta. Viktiga är att du inte använder samma subnet hos dig som används bakom Telia-routern.

En mer avancerad lösning är en brandvägg med Statisk NAT och Proxy-arp.

Permalänk

Hej
Tack för alla tips hittills.
Vad är den enklaste fungerade lösning på detta?

Kad skriver:
"Det du behöver se upp med är att IPv4-subnätet på de två sidorna om din router inte blir samma. En router har per definition olika IP-subnät på de två (eller flera) sidorna. De flesta konsumentroutrar (troligtvis inklusive den befintliga Telia-routern) har 192.168.1.1/24 ur kartong. Innan du köper något, kolla manualen för den nya routern hur du ställer om LAN-sidans DHCP-utdelade IPv4-subnät. Du behöver också lära dig kolla vilket IPv4-subnät Telia-routern delar ut via DHCP."
Hur gör jag för att få tag på uppgifterna vilket subnät Telia routern delar ut via DHCP?

Permalänk
Medlem

Köp egen router.
Sätt LAN-subnet till t.ex 192.168.55.1/24 eller valfri siffra istället för 55
Koppla in WAN mot Telia-router.

Permalänk
Medlem
Skrivet av Motorparts:

Routern är inte fysiskt tillgänglig och jag har inte tillgång till inloggningsuppgifterna till den.

Varför är det på det sättet?
Det är inte speciellt svårt att dela upp en internetanslutning på fyra så att man stör/ser varandra minimalt, men du måste då byta ut Teliaroutern. Ett lågbudgetalterantiv är en Unifi Express men mer lämpligt för 4 hushåll är kanske en Unifi Dream Router.

Om det är blankt nej på det så är det enklaste du kan göra att sätta en router inne hos dig. Det blir 'dubbelnat' med alla nackdelar det medför, t.ex. kan du få svårt med vissa multiplayerspel och att hosta ett spel själv kommer troligtvis inte fungera över huvud taget. Men för normal surf, streaming och det som 99% av alla gör så är det många som överdriver hur mycket problem det orsakar.

Skrivet av Motorparts:

Hur gör jag för att få tag på uppgifterna vilket subnät Telia routern delar ut via DHCP?

Kolla vad du har för ip-adress på din dator. Får du t.ex. 192.168.1.x så väljer du något annat än 192.168.1 på din andra router.

Permalänk
Medlem

Bidrar med lite fördjupning utifall någon undrar vad "/24" är för någonting. En IPv4 adress är 32-bitar, dvs 4 bytes (oktetter), där /24 är en avdelare mellan nätverksdelens (network) adress och datorernas (host) adress. Nätverket får alltså 24/8 = 3 oktetter (192.168.1) och återstående (32-24)/8 = 1 oktett adresserar datorn (max 255-2 datorer) i det specifika nätverket. Ibland kan man se denna "nätmask" skrivas som 255.255.255.0.

Det man vill göra om man inför ytterligare en router i nätverket är att låta den andra routern få en egen nätverksadressdel EFTER routern. Man går då in i den andra routern och konfigurerar/ändrar dess nätverk på LAN-sidan samt vilket nätverk som DHCP skall dela ut.

I detta fallet, som "maDa" skriver ovan, ger den första routern 192.168.1 som nätverksdel. Denna vill vi ändra till 192.168.x i den andra routern. Således skall alla datorer förhoppningsvis automatiskt få en 192.168.x.host adress, t.ex. 192.168.55.2 (Den andra routern heter 192.168.55.1 och Telia-routern fortsätter att heta 192.168.1.1).

Ytterligare lite fördjupning, om man inte har satt upp någon speciell routing på sin dator (t.ex. om du har flera nätverkskort), så skickas alla okända nätverksdelsadresser till en "default" som då är 192.168.55.1, det är sedan upp till den (routern) att avgöra vad som skall hända. Den gör då precis samma sak som datorn och skickar vidare paketet till sin "default" som då blir 192.168.1.1. Teliaroutern i sin tur gör precis samma sak och kastar iväg paketet till sin *.*.*.1 adress (såvida Telia inte infört mer avancerad routing i sin utrustning.)

Verktyget "traceroute" kan visa vilka vägar ett paket tar (traceroute www.google.com). Varje ny router som inte är dold visas, dessa kallas "hops".

Permalänk

Hej
Anledningen till att det ser ut som det gör är att min hyresvärd tyckte att det blev för dyrt att dra in en fiberanslutning i varje lägenhet och han hade/har inte någon kunskap att sätta upp routern så att vi inte ser varandra.

Min tanke var att skaffa mig en egen router något som jag i dagsläget inte har.

quote postid="20326733" userid="117655" name="Kamouflage"]
Varför är det på det sättet?
Det är inte speciellt svårt att dela upp en internetanslutning på fyra så att man stör/ser varandra minimalt, men du måste då byta ut Teliaroutern. Ett lågbudgetalterantiv är en Unifi Express men mer lämpligt för 4 hushåll är kanske en Unifi Dream Router.

Kolla vad du har för ip-adress på din dator. Får du t.ex. 192.168.1.x så väljer du något annat än 192.168.1 på din andra router.
[/quote]

Permalänk
Skrivet av maDa:

Köp egen router.
Sätt LAN-subnet till t.ex 192.168.55.1/24 eller valfri siffra istället för 55
Koppla in WAN mot Telia-router.

Det låter ju enkelt. Den kommer då inte att störa det övriga hushållens trafik?

Permalänk
Medlem
Skrivet av Motorparts:

Det låter ju enkelt. Den kommer då inte att störa det övriga hushållens trafik?

Alldeles korrekt, och som en bonus så innebär det att du fortfarande kommer att kunna nå de övriga hyresgästernas enheter, bara det att de inte när dina enheter bakom din egna router. Så du kan alltså fortfarande jävlas lite om du känner för det.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk

Är det något speciellt som jag ska tänka på vid val av router?
Tips på modell?

Permalänk
Medlem

Jag är tyvärr inte insatt i modeller så jag kan inte ge någon rekommendation. Men jag vill understryka att även om du skaffar en egen router kommer de andra hyresgästerna fortfarande kunna se ungefär vilka siter du besöker på internet (sweclockers.se, svt.se osv, däremot kan de normalt inte se vilka specifika sidor du besöker på siterna).

För att skydda dig mot det behöver du skaffa en VPN-tjänst. Och helst då köra VPN-klienten på den här nya routern så alla dina enheter är skyddade, men ett annat alternativ är att bara köra det på t ex din dator och mobiltelefon så iaf de är skyddade från nyfikna.