Niezależne sieci w gospodarstwie.

Sieci bezprzewodowe w technologii 2.4 GHz i 5 GHz oraz usługi polskich operatorów WiFi / Wi-Max / HiperLAN, dyskusje o routerach.
Reklama: Szukasz dostawcy internetu? Sprawdź https://isp.today/pl/ ogólnoświatowy katalog dostawców internetu.

Moderator: Moderatorzy

ODPOWIEDZ
diam0nd88
Stały użytkownik forum
Posty: 62
Rejestracja: 2023-03-27, 17:14

Niezależne sieci w gospodarstwie.

Post autor: diam0nd88 »

Witam
Przychodzę z taką sprawą:

Mam Internet mobilny i Modem Zewnętrzny ZTE 889a PRO ustawiony w trybie Bridge. Podłączony jest do portu WAN do Routera Tp-Link Archer 73 i dalej Internet jest rozprowadzony już przez router Archera. Archer pełni funkcję głównego Routera.

Do Portów w Archer na kablu mam wpięte 2 kolejne TPLinki w trybie mash + na kablu komputer. Router ma ustawione DHCP z pulą adresów 192.168.0.1 -255 i to wszystko działa jak należy.

Do jednego portu w Archer podłączyłem jednak kolejny Router (Zewnętrzny CUDY AP3000) i ustawiłem go również żeby działał jako Router bezprzewodowy. Ustawiłem w nim pule adresów DHCP 192.168.10.10-254 i ma być on niezależnym urządzeniem (dla rodziców w sąsiedztwie), każde urządzenie które się z nim łączy faktycznie dostaje taki adres IP i to jest ok.

Z racji, że rodzice mają dom kilkadziesiąt metrów dalej, to jeszcze u nich jest "przedłużacz sygnału" repeater ASUSA AX3000, jest on typowo w trybie wzmacniacza i dostaje adresy IP z CUDY i tu wszystko działa jak należy, swoją drogą bardzo stabilnie i szybko :)

Jednak problem jest taki, że mimo, iż wydawało by się, że adresy IP są z innej puli (u mnie i rodziców), to podrzędny Router CUDY i jego klienci (wzmacniacz Asus i urządzenia u rodziców) mogą łączyć się z głównym Router Archer, ale Archer już nie widzi podrzędnych urządzeń. Teraz jestem podłączony do swojej sieci i mam końcówkę 0.100 to wpisując adres czy to CUDY czy ASUSA (końcówki 10.64 i 10.10) nie mogę się z nimi połączyć, ale jak się przełączę na sieć wifi do nich (znikomy sygnał mam), to z ich adresów z końcówką powiedzmy 10.100, bo tak mi nada "ich" CUDY, mogę się połączyć do głównego ARCHER z końcówką 0.1.

To jest na takiej zasadzie jak ja mogę się łączyć do modemu ZTE, który jest "wyżej" a ma końcówkę 254.1, też inny niż ja na kompie 0.100.

I moje pytanie brzmi jak odizolować tak, żeby rodzice nie mogli się łączyć ze mną, mieli tylko swoją pule 10.10, a ja jako admin ze swojej sieci mógł się łączyć z ich urządzeniami bez konieczności zmiany sieci wifi.
wojcio
Stały użytkownik forum
Posty: 100
Rejestracja: 2024-04-08, 19:17

Re: Niezależne sieci w gospodarstwie.

Post autor: wojcio »

To, że adresy są z różnych podsieci, nie sprawia, że urządzenia będą odseparowane. Cudy ma NAT i firewall i nie puszcza ruchu, który wchodzi przez jego port WAN, natomiast urządzenia, które obsługuje mają dostęp do wszystkich adresów w Internecie, ale też do adresów LAN sieci TP Linka. Aby lepiej tym zarządzać, potrzebujesz rutera i punktów dostępowych obsługujących vlany. Domowy sprzęt tego nie ma. Jak koniecznie chcesz na prawdę zarządzać siecią, to potrzebujesz takich urządzeń, jakie produkuje Mikrotik, Ubiquiti, Cisco, czy choćby TP-Link ale w linii biznesowej. Wówczas na głównym ruterze tworzysz tagowane vlany, definiujesz reguły firewalla i decydujesz, co z czym gada. Poza odpowiednim ruterem tagowane vlany powinny obsługiwać switcha i access pointy, ale jak nie ma skomplikowanych wymagań i na danym access poincie robisz tylko jeden VLAN, to można użyć tych „ruterów”, które masz (w trybie Access point), podłączonych do odpowiednich portów takiego rutera jak Ubiquiti Cloud Gateway Ultra albo Mikrotik Hex, który odetnie ruch między rodzicami a Twoją siecią. Dobra rada - konfiguracja Ubiquiti jest o niebo prostsza niż Mikrotika.
matek451
Guru bezprzewodowy
Posty: 19866
Rejestracja: 2012-09-01, 18:14
Lokalizacja: Łódź

Re: Niezależne sieci w gospodarstwie.

Post autor: matek451 »

Ale on ma router z VLAN więc pozostaje tylko ustawić na AX73 odpowiedni VLAN.
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Niezależne sieci w gospodarstwie.

Post autor: wojteks »

Wiele urządzeń obsługuje vlan, mając router który to obsługuje do jednego z portów kablowych routera wpinasz dedykowany AP i wysyłasz WiFi tylko do drugiego domu, tam AP Client/router czy tam inne rozwiązanie odbiera WiFi i rozdziela dalej w drugim domu. W główym routerze ustawiasz aby ten vlan nie widział całej reszty sieci i miał tylko dostęp do internetu.

Nie musi to być Mikrotik/Ubiquiti które są raczej dla bardzo zaawansowanych użytkowników.
Nie pomagam na PW!
wojcio
Stały użytkownik forum
Posty: 100
Rejestracja: 2024-04-08, 19:17

Re: Niezależne sieci w gospodarstwie.

Post autor: wojcio »

Między możliwością obsługi usług operatora realizowanych na VLANach, a zarządzaniem segmentacją sieci LAN jest różnica. Dawno nie używałem Archera. Odpaliłem emulator tego modelu i rzeczywiście można przypisać vlany do portów, ale zdecydowanie nie widzę możliwości kreowania reguł firewalla. Tylko ustawienie pod IPTV i VoIP. Będę więc sam wdzięczny, jeśli @wojteks wyjaśni jak w tym tplinku „ W główym routerze ustawiasz aby ten vlan nie widział całej reszty sieci i miał tylko dostęp do internetu.”? Bo oczywiście, że o to chodzi, tylko czy to jest wykonalne w tym ruterze (na firmowym sofcie)? Uważam, że nie.
diam0nd88
Stały użytkownik forum
Posty: 62
Rejestracja: 2023-03-27, 17:14

Re: Niezależne sieci w gospodarstwie.

Post autor: diam0nd88 »

Tak też myślałem, że coś z VLAN to będzie związane. Fajnie by było, jakby udało się z tego co mam coś ogarnąć :)
diam0nd88
Stały użytkownik forum
Posty: 62
Rejestracja: 2023-03-27, 17:14

Re: Niezależne sieci w gospodarstwie.

Post autor: diam0nd88 »

Niestety nie mogą zrobić jednej konfiguracji VLAN pod konkretny port LAN, gdyby się udało, to wtedy ustawiam VLAN ID na głównym routerze pod port gdzie idzie do CUDY. W CUDY ustawiam ten sam VLAN ID i powinno grać, ale konfiguracja Internet jest dla wszystkich portów jednakowa. Udało mi się jedynie na chwilę obecną uniemożliwić rodzicom wchodzenia na główny router i modem niektóre urządzenia w sieci domowej poprzez FILTR IP, ale to rozwiązanie działa tylko, że oni nie mogą sobie chodzić swobodnie po sieci. Ja jednak od siebie do nich nie mogę wejść.
wojcio
Stały użytkownik forum
Posty: 100
Rejestracja: 2024-04-08, 19:17

Re: Niezależne sieci w gospodarstwie.

Post autor: wojcio »

Żeby wejść do nich musisz też CUDY przestawić w tryb Access pointa (ale to sprawi, że będą w tej samej sieci) albo na CUDY pootwierać porty (ten ruter i tak nie jest wystawiony na świat), jeśli to możliwe. Inaczej rodzice są za firewallem i się nie połączysz.

Możesz też spróbować tak przełączyć swój sprzęt, żeby to rodzice byli w pierwszej sieci za ruterem, a ty za kolejnym. Czyli WAN cudy do ZTE, a WAN tp-link do portu LAN Cudy. Rozwiązanie nieeleganckie, ale rodzice nie wejdą do Twojej sieci, a Ty będziesz miał dostęp do nich.
diam0nd88
Stały użytkownik forum
Posty: 62
Rejestracja: 2023-03-27, 17:14

Re: Niezależne sieci w gospodarstwie.

Post autor: diam0nd88 »

ooo dzięki pobawię się portami, przy http to standardowo 80? Ta Druga opcja nie wchodzi w grę nawet nie ze względu, że chce być ważniejszy :), ale pod kątem całej instalacji
diam0nd88
Stały użytkownik forum
Posty: 62
Rejestracja: 2023-03-27, 17:14

Re: Niezależne sieci w gospodarstwie.

Post autor: diam0nd88 »

No i Bingo :) WAN CUDY - otwarty port i mam dostęp :) Jedynie nawet przy przekierowaniu tego ASUSA (on już ma 10.10) od siebie nie wejdę, nawet z portem przekierowanym, pewnie ze względu na adresy IP, bo CUDY jak przekierowałem na Jego adres LAN (10.1) to też nie dało rady dopiero na WAN, nadany przez główny router (0.254) dał radę, ale i tak już jest bardzo dobrze. Dzięki Bardzo
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Niezależne sieci w gospodarstwie.

Post autor: wojteks »

wojcio pisze: 2025-02-23, 16:28 jeśli @wojteks wyjaśni jak w tym tplinku „
Kupy od tp-linka nie polecam, nie używam i nie kupię nigdy (nawet switche to kupa).
Nie pomagam na PW!
ODPOWIEDZ