Beste CO'ers,

Ik heb een netwerk liggen met een router en 4 access points.
1 van deze AP's is in gebruik door de bovenburen.
Is er een mogelijkheid deze uit te sluiten van mijn lokale netwerk in de router bijvoorbeeld?

Ik zie namelijk al zijn smart apparaten in mijn google home. Dus ook zijn chromecast die ik zelfs kan bedienen.

Dat verbind met de router via WIFI? Verander het wifi wachtwoord en vertel het de bovenburen niet.
Op de router kan je ook vaak "filter by MAC" aanzetten en dan het mac van dat ding boven blokkeren.

Bedraad verbonden? Trek hun stekker er uit.

[Bericht gewijzigd door rew op (12%)]

Ik denk dat het de bedoeling is dat de buren dat netwerk kunnen gebruiken, maar daar hij de beide netwerken niet wilt koppelen voor lokaal verkeer.

De simpele optie lijkt me om de router voor de buren zelf DHCP te laten doen, in een andere range dan de rest van het netwerk, maar ik weet niet zeker of dat je probleem oplost.

Ah. Op die fiets! Nu je het zegt, lees ik het ook zo.

Dan hangt het een beetje af van "hoe streng" je het wil hebben en wat de apparaatuur precies kan.

Wat Sparky voorstelt betekent dat de apparaten van de buren bijvoorbeeld 192.168.11.x krijgen en jij jou apparaten 192.168.10.x geeft. Het enige is dat als ze boven dan toch met de hand een 192.168.10.x IP adres invullen, ze toch weer bij je netwerk kunnen. Dat is niet veilig tegen handige tieners boven. Maar opa en oma kunnen niet meer point-and-click op je printer printen.

En als die APs samen een mesh netwerk vormen, dan verwacht ik eigenlijk dat eea geshared is, dus dat als ze met een telefoon bij je voordeur gaan staan, dan krijgen ze gewoon met "HET" wifiwachtwoord toegang tot JOU stuk van het wifi netwerk en kunnen ze bij je dingen.

Wat denk ik het makkelijkst is voor jou is om JOU drie accesspoints wired aan je router te hangen, aan een poort die anders behandeld wordt dan de wifi van de buren.

Op 28 oktober 2023 11:25:59 schreef SparkyGSX:
Ik denk dat het de bedoeling is dat de buren dat netwerk kunnen gebruiken, maar daar hij de beide netwerken niet wilt koppelen voor lokaal verkeer.

De simpele optie lijkt me om de router voor de buren zelf DHCP te laten doen, in een andere range dan de rest van het netwerk, maar ik weet niet zeker of dat je probleem oplost.

Half. Dan hebben hun wel een eigen netwerk, maar kan die (gerouteerd) nog wel bij jouw netwerk.

Met een geschikte router kun je een 2e afzonderlijk netwerk maken waarbij er onderling geen communicatie mogelijk is. Dan kunnen ze niet op jouw netwerk en andersom.

Een router achter jouw netwerk is een halve oplossing. Mogelijk wel voldoende (dingen als bv een chromecast gaan niet standaard meer jouw apparaten zien) maar verder voegt het geen veiligheid toe.

als dat een echte router is, met een WAN poort en een LAN gedeelte, dan hoef je enkel die access point via de WAN aan uw netwerk te hangen.
dan is voor alles aan die kant het 'internet' voor hem.

de router zal er dan ook voor zorgen dat het 'internet' (jij dus) niet zijn lan gedeelte kan zien en hem toch nog echt internet access te geven

Sommige routers ondersteunen VLAN's , dan kun. Je het helemaal gescheiden houden.

Sommige router bv asus hebben ook een gasten wifi, hier kun je aanvinken dat ze niet op je eigen local lan kunnen.

Mogelijkheden hangen nogal van je gebruikte apparatuur af

accespoint van boven achter een router hangen, zeg dat je op de WAN poort je netwerk met 192.168.1.1 zet en op de LAN zijde een netwerk met 10.0.0.1 adressering. dan zie ze elkaar niet.

of je accespoint moet luxe genoeg zijn dat je gast WLAN kunt aanzetten en dat geisoleerd instelbaar is van de gewone WLAN.

Op 28 oktober 2023 17:55:14 schreef testman:
accespoint van boven achter een router hangen, zeg dat je op de WAN poort je netwerk met 192.168.1.1 zet en op de LAN zijde een netwerk met 10.0.0.1 adressering. dan zie ze elkaar niet.

of je accespoint moet luxe genoeg zijn dat je gast WLAN kunt aanzetten en dat geisoleerd instelbaar is van de gewone WLAN.

Dat is waarschijnlijk de beste oplossing, ik kan hun AP wlan wel op guest zetten, wat ik niet weet is of dat ook voor LAN geld binnen de guest omgeving.
Ik ga het eens proberen.

Veel WIFI access punten hebben tegenwoordig "guest" feature.

Veel gasten vragen of ze je wifi wachtwoord mogen omdat ze anders moeten betalen voor "data". Dan kan je ze je normale wifi wachtwoord geven, maar dan kunnen ze dus ook bij je locale computers, die mogelijk op de router vertrouwen om buitenstaanders buiten te houden. Daar is het guest netwerk voor: Ze krijgen internet toegang maar kunnen NIET op je locale netwerk.

Alleen is die guest feature vaak client-isolation, wat alleen werkt tussen wifi devices.

Naar andere (bekabelde) apparaten werkt dan vaak nog wel.

Beste is een geschikte router met meerdere netwerken en/of vlans, maar dat kan niet elke consumentenrouter

Welk merk gebruik je?
Verschillende ip adressen in een fysiek het zelfde netwerk is leuk, maar dat is geen oplossing en geeft het risico van ip conflicten omdat je dan bij de buren vaste adressen in zal moeten stellen.
Gebruiken alleen de buren die bewuste AP of is die ook voor "eigen" gebruik?
Een eigen SSID met Vlan is de enige goed oplossing maar dat moet de ap en router wel ondersteunen en het vraagt wel wat meer kennis om dat in te ztellen.

Misschien is dit een simpele oplossing:
Koop een gebruikt Fritzbox modem, waar je een SSID voor de buren op instelt en dan de WAN poort van die fritzbox aan je eigen netwerk koppelt.
Dan heb je een AP en router in een apparaat voor weinig geld.

ik zou hier gewoon 2 routers neerzetten, een voor je eigen netwerk, een voor de buren,
dan zit je met beide netwerken achter je eigen firewall

guest feature zou ik als buurman niet willen hebben, als je echt elke deelnemer gaat isoleren van elkaar werken er veel dingen niet meer

Op 29 oktober 2023 12:01:20 schreef DK:
ik zou hier gewoon 2 routers neerzetten, een voor je eigen netwerk, een voor de buren,
dan zit je met beide netwerken achter je eigen firewall

guest feature zou ik als buurman niet willen hebben, als je echt elke deelnemer gaat isoleren van elkaar werken er veel dingen niet meer

Dat is nog beter, maar dan heb je voor de buren toch een aparte AP nodig.

Op 29 oktober 2023 11:27:50 schreef DJSmiley:
Alleen is die guest feature vaak client-isolation, wat alleen werkt tussen wifi devices.

Naar andere (bekabelde) apparaten werkt dan vaak nog wel.

Idioot! Absurd! Dat de guests wel of niet met elkaar kunnen babbelen kan me geen zak schelen. Als een device het primaire doel van een feature niet waarmaakt, dan moet je het terugbrengen.

Beste is een geschikte router met meerdere netwerken en/of vlans, maar dat kan niet elke consumentenrouter

TS heeft een router. Of beter: hij zegt dat ie een router heeft...

Op 29 oktober 2023 12:33:26 schreef rew:
[...]Idioot! Absurd! Dat de guests wel of niet met elkaar kunnen babbelen kan me geen zak schelen. Als een device het primaire doel van een feature niet waarmaakt, dan moet je het terugbrengen.[...]TS heeft een router. Of beter: hij zegt dat ie een router heeft...

Niet helemaal met je eens @ rew, als guest/ client isolation ingeschakeld is wordt peer to peer verkeer geblokkerd. ( UDP pakketten gaan er wel door heen volgens mij)
Dan kan het apparaat er niet veel aan doen.
In het geval van TS is dit geen oplossing, de buren willen immers juist wel broadcasten naar apparaten zoals chromecast.
2 gescheiden netwerken is hier de enige oplossing en dat kan op meerdere manieren.

TS zegt een router te hebben, maar veel mensen noemen een modem ook zo.
Zoals ik al heb gevraagd, laat TS even aangeven WAT hij nun heeft aan apparatuur.

heb het al vaker zo gezien bij grote bedrijven, 1 ruimte die wel internet wil hebben maar niets op het bedrijfsnetwerk te zoeken heeft. dat netwerk omving soms meerdere gebouwen via een eigen glasvezelnet. geen ISRA want die komen centraal binnen bij 1 gebouw. dus had ict een router ertussen gezet om de boel te scheiden. andere ip range genomen.

je eigen netwerk heeft dan een router die de adressen uitdeelt, maar de router voor het 2e netwerk doet dat voor de andere range ip adressen. normaal als je een oude router als wifi punt/ switch gebruikt zet je DHCP uit op die router en steek je de voedende LAN in een LAN poort en niet in de WAN poort van de 2e router. dat is in dit geval dus niet..

Op 29 oktober 2023 12:53:55 schreef revado:
[...]

Niet helemaal met je eens @ rew, als guest/ client isolation ingeschakeld is wordt peer to peer verkeer geblokkerd. ( UDP pakketten gaan er wel door heen volgens mij)
Dan kan het apparaat er niet veel aan doen.

Ik snap die moderne "instelling" echt niet.

"UDP komt er wel door". Dat klassificeer ik als "IDOOT".

Als IK een wifi AP koop, dan is dat voor mij. Dan is een normale use-case dat ik mijn ding doe op mijn netwerk. En dus bijvoorbeeld een WIFI zelfbouw temp-sensor op zolder parkeer, zonder beveiligingen.

Als ik me er dan van bewust ben dat mijn gasten ook wel eens op mijn netwerk willen om datakosten te voorkomen, dan is een "guest network" feature handig. Dus de leverancier van mijn AP maakt dat er voor mij en vele anderen in dezelfde situatie in.

Als zo iemand bij mij op bezoek is en op mijn gast-netwerk zit, wat moet ie dan van MIJN netwerk verwachten? Dat mijn router hem gaat afschermen van het internet? Van anderen op mijn gast-netwerk ? Wat als die figuur naar de mac gaat en daar op de gratis wifi inlogt? Beschermt de MAC hem dan tegen pakketjes van andere klanten? IDIOOT als je daarop zou vertrouwen. En als de MAC het wel zo ingesteld zou hebben, wat dan van de starbucks of de RET?

De gebruikers van een "gast" netwerk, of dat nu van een particulier met een iets geavanceerdere AP is of van een onderneming waar je klant bent, hij moet alles van buiten als "vijandelijk" beschouwen.

In het geval van TS is dit geen oplossing, de buren willen immers juist wel broadcasten naar apparaten zoals chromecast

Aangezien ik "client separation" een feature vind wat je ZOU kunnen aanbieden maar wat eigenlijk geen enkel nut heeft, kan ik me goed voorstellen dat er apparaten bestaan die geen "client separation" doen op het guest netwerk.

TS zegt een router te hebben, maar veel mensen noemen een modem ook zo.

Precies. daarom zeg ik

hij zegt dat ie een router heeft...

met wat er om heen om nadruk te leggen op het feit dat dit mogelijk niet juist iz.

Nu was mijn ziggo modem een router, en mijn vorige en huidige DSL modems zijn ook router. Dus in deze tijd is "router" zeggen tegen een "modem" niet eens zo raar.

Dit is geen CO topic.