Skapa eget säkert nätverk på öppet wifi

Permalänk
Medlem

Skapa eget säkert nätverk på öppet wifi

Jag har hyrt in mig på ett co-working place där jag har ett eget kontorsrum, stället där jag sitter här ett öppet wifi där alla är välkomna att ansluta för att ta del av internet, åtminstone de som har koden.

Är det möjligt att sätta upp ett eget litet nätverk där endast jag ansluter med mina prylar? (Dator, skrivare och telefon) Som är skyddat från de andra som ansluter sig till huvudnätverket?

Hur gör man för att säkra sig i dessa fall? För visst räcker det inte bara sätta upp en router?

Permalänk
Inaktiv
Skrivet av thrinker:

Jag har hyrt in mig på ett co-working place där jag har ett eget kontorsrum, stället där jag sitter här ett öppet wifi där alla är välkomna att ansluta för att ta del av internet, åtminstone de som har koden.

Är det möjligt att sätta upp ett eget litet nätverk där endast jag ansluter med mina prylar? (Dator, skrivare och telefon) Som är skyddat från de andra som ansluter sig till huvudnätverket?

Hur gör man för att säkra sig i dessa fall? För visst räcker det inte bara sätta upp en router?

Du behöver skapa VLAN. Eftersom det är co-working place så utgår jag ifrån att du inte har tillgång till router, särskilt inte administrativ tillgång. Kan du be nätverksadmin att skapa VLAN? Annars kanske du kan använda en managed switch och VLANa direkt där?

Permalänk
Medlem

Du skulle kunna köra en maskin med openwrt som du kopplar upp dina enheter mot som i sin tur är ansluten mot en vpn tjänst.

Visa signatur

#1: Z370N ITX | i7 8700k | GTX 1080 | 32GiB
#2: P8Z77-M pro | i7 3770k | GTX 1050ti | 16GiB

Server: Z370-G | i5 8600T | 64GiB | UnRAID 6.9.2 | 130TB
Smartphone: Samsung Z Flip 5 | Android 13 | Shure SE535

Permalänk
Medlem

Många routrar har möjlighet att sätta ett wlan som sitt wan, nackdelen är väl att du inte har någon kontroll på det öppna nätet du ansluter till men för att bara få ett eget internt nät och för att få internetanslutning till dina enheter så kan det fungera tillräckligt bra.

Permalänk
Medlem

Om du har tillgång till nät via kabel så funkar ju en egen router. Men prata med de som hyr ut först, kan väl inte vara första gången nån vill göra detta.

Permalänk
Medlem

Tack för svaren, Vi är endast 5 kontor och nätverksadmin i vårt fall är hyresvärden, så avancerad konfiguration är svår att få. Jag skall höra om jag får tillgång till nätverk via kabel, jag tror det eventuellt går.

Men stämmer då detta?
Jag får internet via kabel som går in i min egna router, där sätter jag upp mitt nätverk precis som jag gör hemma i princip och kan öppna portar för exempelvis RDP mm. om nu huvudnätverk har dessa portar öppna och en publik IP? Eller behövs mer avancerade inställningar på huvudroutern?

Permalänk
Medlem
Skrivet av thrinker:

Tack för svaren, Vi är endast 5 kontor och nätverksadmin i vårt fall är hyresvärden, så avancerad konfiguration är svår att få. Jag skall höra om jag får tillgång till nätverk via kabel, jag tror det eventuellt går.

Men stämmer då detta?
Jag får internet via kabel som går in i min egna router, där sätter jag upp mitt nätverk precis som jag gör hemma i princip och kan öppna portar för exempelvis RDP mm. om nu huvudnätverk har dessa portar öppna och en publik IP? Eller behövs mer avancerade inställningar på huvudroutern?

Framgick inte att du ville öppna portar mot internet. Det kommer i princip inte gå utan hjälp från hyresvärden. Men du kan sätta upp vpn hem till dig och lösa det så. Eller köra zerotier på din dator eller massa andra lösningar.

Permalänk
Skrivet av thrinker:

Tack för svaren, Vi är endast 5 kontor och nätverksadmin i vårt fall är hyresvärden, så avancerad konfiguration är svår att få. Jag skall höra om jag får tillgång till nätverk via kabel, jag tror det eventuellt går.

Men stämmer då detta?
Jag får internet via kabel som går in i min egna router, där sätter jag upp mitt nätverk precis som jag gör hemma i princip och kan öppna portar för exempelvis RDP mm. om nu huvudnätverk har dessa portar öppna och en publik IP? Eller behövs mer avancerade inställningar på huvudroutern?

Så kan du ju göra men det kommer inte göra det speciellt mycket säkrare då huvudnätverket som trafiken går över fortfarande inte kommer vara mer skyddat än innan, för det behöver du sätta upp en VPN tunnel mellan din router och en tillförlitlig källa. Det enda din lösning med router skyddar mot är i princip sniffing av trådade/trådlösa nätverket. Om det räcker för dig så är din lösning fullt tillräcklig.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Så kan du ju göra men det kommer inte göra det speciellt mycket säkrare då huvudnätverket som trafiken går över fortfarande inte kommer vara mer skyddat än innan, för det behöver du sätta upp en VPN tunnel mellan din router och en tillförlitlig källa. Det enda din lösning med router skyddar mot är i princip sniffing av trådade/trådlösa nätverket. Om det räcker för dig så är din lösning fullt tillräcklig.

Yes, det jag är ute efter är väl mer att skydda så ingen annan ansluter sig till huvudnätverket och sedan försöker göra intrång till min dator, jag kanske är ute och cyklar men jag tänkte att en till router skulle lösa det

Permalänk
Skrivet av thrinker:

Yes, det jag är ute efter är väl mer att skydda så ingen annan ansluter sig till huvudnätverket och sedan försöker göra intrång till min dator, jag kanske är ute och cyklar men jag tänkte att en till router skulle lösa det

Absolut, okrypterad trafik kan ju dock fortfarande sniffas i huvudnätverket ska dock tilläggas.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Absolut, okrypterad trafik kan ju dock fortfarande sniffas i huvudnätverket ska dock tilläggas.

Perfekt, tusen tack för hjälpen! Då håller jag tummarna att jag får dra en kabel, känns som bästa alternativ

Permalänk
Avstängd
Skrivet av thrinker:

Jag har hyrt in mig på ett co-working place där jag har ett eget kontorsrum, stället där jag sitter här ett öppet wifi där alla är välkomna att ansluta för att ta del av internet, åtminstone de som har koden.

Är det möjligt att sätta upp ett eget litet nätverk där endast jag ansluter med mina prylar? (Dator, skrivare och telefon) Som är skyddat från de andra som ansluter sig till huvudnätverket?

Hur gör man för att säkra sig i dessa fall? För visst räcker det inte bara sätta upp en router?

Det enklaste är att sätta upp en egen trådlös bredbandsdelare som kan använda ett främmande WAN(din hyresvärds) via WiFi och som sedan skapar dig ett eget WiFi på LAN sidan där det är Du som styr säkerhetsfinesserna.

Tänk på att ditt LAN får inte ha samma IP-spann som det WAN din hyresvärd tillhandahåller.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.