Terje Takras Skrevet 15. juni 2009 Del Skrevet 15. juni 2009 Hei! En kompis spurte meg i dag et spm. Han har et hus, der det i kjelleren snart står ferdig en hybel. Han ønsker å dele internettlinja si ned til hybelen, men det skal være 2 forksjellige nettverk. Slik at hybelleieren ikke har kontakt med datamaskinene som står tilkoblet i huset ellers, og motsatt. Alt er kablet. Kompisen mente han kunne gjøre det enkelt med å lage sin egen arbeidsgruppe i windows, men det er vel ikke noe særlig god løsning å gjøre det på. Noen som har en eller annen ide? Lenke til kommentar
BeFs Skrevet 15. juni 2009 Del Skrevet 15. juni 2009 Egen router med firewall kan være en løsning. Lenke til kommentar
maedox Skrevet 15. juni 2009 Del Skrevet 15. juni 2009 (endret) Arbeidsgruppe i Windows har ingenting med å dele nettverket i to uten kontakt mellom dem. Det er ingenting som stopper leiere fra å melde seg inn i den samme arbeidsgruppa, og uansett er det ingen problem å kontakte PC-er i andre arbeidsgrupper - Så glem det. Alternativ 1. (Ikke veldig sikkert med mindre leier er totalt noob.) Installer en brannmur på PC-ene. Bruk statisk DHCP så har du kontroll på IP-adressen leieren får. Da kan du enkelt holde den ute av PC-ene. Alternativ 2. (Sikkert nok for hjemmet.) Installer brannmur på PC-ene. Bruk kun statisk IP på egne PC-er. Sperr alt annet enn kjente IP-adresser. Alternativ 3. (Veldig sikkert.) Kjøp en switch eller router som støtter VLAN. (Ikke W-LAN som er trådløst nett!) Sett opp to forskjellige VLAN og koble eier til det ene og hybelen til det andre. http://en.wikipedia.org/wiki/VLAN Endret 15. juni 2009 av maedox Lenke til kommentar
Terje Takras Skrevet 15. juni 2009 Forfatter Del Skrevet 15. juni 2009 Alternativ 3 er vel kanskje det enkleste bruks messig. Så en slipper å konfigurere en evt ny pc senere sånn at leier ikke får tak i den, osv Er dette en brukbar router å bruke til oppgaven? Cisco SB RVL200 SSL/IPsec VPN Router Lenke til kommentar
maedox Skrevet 16. juni 2009 Del Skrevet 16. juni 2009 Jeg har ingen erfaring med den der, men den ser lovende ut. Det spørs hva de mener med "VLAN støttet". Du bør finne brukerhåndboka for å sjekke 100 % at den kan dele nettverket i to eller flere VLAN. Lenke til kommentar
covah Skrevet 16. juni 2009 Del Skrevet 16. juni 2009 Du kan gjøre det billigere enn det der. Kjøp feks. en Linksys WRT-54GL og flash den med en 3.parts firmware (feks. dd-wrt), så får du VLAN støtte på den. Lenke til kommentar
BeFs Skrevet 16. juni 2009 Del Skrevet 16. juni 2009 Det er ikke nødvendig å sette opp VLAN. Lenke til kommentar
maedox Skrevet 16. juni 2009 Del Skrevet 16. juni 2009 Det er ikke nødvendig å sette opp VLAN. Da må du jo kunne komme med noen alternativer. Jeg skjønner hva du mener med firewall, men en gjennomsnittsbruker klarer ikke å sette opp den riktig. Den kan være enkel å komme rundt på intern-nettet ved å "stjele" en tillatt MAC-adresse eller IP-adresse alt etter som. Dermed er VLAN mye enklere og ganske så sikkert. Men for all del, har du en god idé så må du dele den. Lenke til kommentar
BeFs Skrevet 16. juni 2009 Del Skrevet 16. juni 2009 Det var da voldsomt til reaksjon. Hvis han kjøper en helt vanlig router og kobler opp nettverket til huseren i WAN-porten og i tillegg kjører sitt eget subnett så burde vel saken egentlig være ganske grei. Selvfølgelig, er det sikrere med VLAN og en anonym adresse i Russland, men man kan jo bryte seg inn til naboen med brekkjern også hvis det virkelig står på. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå