Gå til innhold

Hvordan deler jeg internett til 2 adskilte nettverk


Anbefalte innlegg

Hei!

 

En kompis spurte meg i dag et spm. Han har et hus, der det i kjelleren snart står ferdig en hybel. Han ønsker å dele internettlinja si ned til hybelen, men det skal være 2 forksjellige nettverk. Slik at hybelleieren ikke har kontakt med datamaskinene som står tilkoblet i huset ellers, og motsatt. Alt er kablet. Kompisen mente han kunne gjøre det enkelt med å lage sin egen arbeidsgruppe i windows, men det er vel ikke noe særlig god løsning å gjøre det på.

 

Noen som har en eller annen ide?

Lenke til kommentar
Videoannonse
Annonse

Arbeidsgruppe i Windows har ingenting med å dele nettverket i to uten kontakt mellom dem. Det er ingenting som stopper leiere fra å melde seg inn i den samme arbeidsgruppa, og uansett er det ingen problem å kontakte PC-er i andre arbeidsgrupper - Så glem det.

 

Alternativ 1. (Ikke veldig sikkert med mindre leier er totalt noob.)

Installer en brannmur på PC-ene.

Bruk statisk DHCP så har du kontroll på IP-adressen leieren får. Da kan du enkelt holde den ute av PC-ene.

 

Alternativ 2. (Sikkert nok for hjemmet.)

Installer brannmur på PC-ene.

Bruk kun statisk IP på egne PC-er. Sperr alt annet enn kjente IP-adresser.

 

Alternativ 3. (Veldig sikkert.)

Kjøp en switch eller router som støtter VLAN. (Ikke W-LAN som er trådløst nett!)

Sett opp to forskjellige VLAN og koble eier til det ene og hybelen til det andre.

 

http://en.wikipedia.org/wiki/VLAN

Endret av maedox
Lenke til kommentar
Det er ikke nødvendig å sette opp VLAN.

 

Da må du jo kunne komme med noen alternativer. Jeg skjønner hva du mener med firewall, men en gjennomsnittsbruker klarer ikke å sette opp den riktig. Den kan være enkel å komme rundt på intern-nettet ved å "stjele" en tillatt MAC-adresse eller IP-adresse alt etter som. Dermed er VLAN mye enklere og ganske så sikkert. Men for all del, har du en god idé så må du dele den.

Lenke til kommentar

Det var da voldsomt til reaksjon.

 

 

Hvis han kjøper en helt vanlig router og kobler opp nettverket til huseren i WAN-porten og i tillegg kjører sitt eget subnett så burde vel saken egentlig være ganske grei.

 

 

Selvfølgelig, er det sikrere med VLAN og en anonym adresse i Russland, men man kan jo bryte seg inn til naboen med brekkjern også hvis det virkelig står på.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...