
Jak oddělit wifi od své sítě
Zdravím,
potřeboval bych si doma udělat wifi, která by byla oddělená od mé sítě. Prostě chci udělat síť kterou namířím na sousedy aby mohli na internet když tu o víkendu jsou, ale nechci aby se mi dostali do mé sítě kde mám tiskárny, úložiště, sdílené soubory z NTB, PC a podobně.
Jak to provést? Mám na to starší wifi router Zyxel P-334U.
má možnost zapnout izolaci wifi klienta? (Enable AP Isolation). jenže to omezí na wifi i tebe, to je na pytel.
pokud nevyhovuje interní rychlost domácí sítě ze starého routeru, lze uvažovat o gigabitovém vybavenějším modelu (zároveň s enkovou wifi), a s podporou vlan. např. mikrotik. (vlan bývá taky součástí anternativního firmware běžných routerů)
druhá možnost je řešit to normálním zabezpečením pc - tj. ne windows home, všude nastavené normální sdílení (pracovní síť), případně s windows firewallem. heslo na nas jim taky nemusíš sdělovat.
Na tu izolaci se podívám. Jinak mně je jedno že to omezí mě, já na ní chodit nebudu. Pro sebe mám jinou wifi po baráku. Kamarád mi tvrdil že by se to dalo omezit tím, že bych tam nastavil jinou síť - jakože já mám 192.168.., takže tamta by byla třeba 10.0.0... Ale to se mi nějak nezdá, navíc se mi to nepodařilo zprovoznit.
Jinak sdílení u windows samozřejmě zaheslované mám, ale je problém spíše s tím datovým úložištěm - kvůli přístupu tam nemám například hudbu zamčenou a vysílá to i jako mediální server kvůli televizi, což zaheslovat ani nejde.
normální router to neumí, ale právě podpora vlan jo.
třeba wr1043nd s openwrt/dd-wrt, taky routery linksys.
izolaci wifi klienta by mohl umět každý enkový router, u tplinků to vidím.
..tak to na nějakém vyzkoušet, jestli to funguje tak že se dostane jen ven, jinak nikam. i když ten stream - nevím jestli to bude stačit. pak už jen ty vlan.
VLANy budou fungovat dobře jen při jednom zařízení, pokud tam bude další AP nebo router apod., tak už to bývá problém, protože dot1q má implementováno mizivé procento domácích zařízení.
No oni se budou připojovat notebookem nebo mobilem, nějakého jiného zařízení bych se vůbec nebál. ALe stejně jsem moc nepochopil co teda dělat: )
pokud jim nechceš posílat svůj stream, pak vyměnit router za model s vlan.
nebo v rámci update domácí sítě na gigabit: za router doplnit switch s vlan a mít síť až za ním (aspoň doufám, že to půjde nastavit). mikrotik, tplink 8-port.