Avatar billede Bay Smidt Novice
18. februar 2017 - 17:50 Der er 3 kommentarer

VLAN i Switch for etablering af to SSID på Access Point?

For at have sikkerhed for, at mit private LAN ikke kan tilgås fra gæste WiFi, vil jeg gerne have opdelt netværket i to. Således skal der fra gæste wifi alene være adgang til Internet. Fra private WiFi adgang til LAN og Internet.

Har brug for vejledning til opsætning af VLAN for opdeling fra Access point med to SSID igennem switch til router.

Opgaven er at få opsat switch korrekt?

Access Point er forbundet med to Ethernet kabler i Trunk til switch.

Der er oprettet 2 SSID på hvert sit VLAN 1 & 2, til forberedelse for opsplitning af netværk.

Access Point er TP-Link EAP330
http://static.tp-link.com/EAP330(EU)_V2_Installation_Guide_1480995992404y.pdf

Switch er TP-Link TL-SG108PE
http://static.tp-link.com/Easy%20Smart%20Configuration%20Utility_User%20Guide.pdf

Har screenshots af nuværende opsætninger https://drive.google.com/open?id=0B2LsfvQFU2b3cE5CemJwQ3B5YkU

Er der en netværksnørd der vil byde ind med løsningen?
Avatar billede Slettet bruger
19. februar 2017 - 07:03 #1
jeg ville istedet deaktivere guest account, og istedet lave en public, der hedder public, med password public. og så bare fortælle mine venner det, eller hænge disse oplysninger op. så slipper vi for alle muligheder med guest account og fnidder.

og for at undgå fnidder med din private, så ville jeg lave en bruger til det, og ikke en som er medlem af admin gruppen. så er det også slut med at den kan misbruges.

din private, er kun dig som kender den.  ved at den er medlem af admin, er der diverse risiko.

noget som er virkeligt smart ved filezilla ftp server, er at man kan deaktivere admin account, og slet ikke have nogen. derved stoppes alle de evindelige forsøg på at hacke den.

ku virkeligt godt tænke mig at admin ku slås fra i windows. for så skal man gætte/hacke fra starten af.
Avatar billede Bay Smidt Novice
20. februar 2017 - 22:01 #2
Venter forsat på den rigtige løsning :-)
Avatar billede hemberg Forsker
21. februar 2017 - 12:38 #3
Du kan måske styre det på subnet basis. Er ikke nogen nørd. Men havde selv et setup hvad jeg havde flere subnet netop for at skille tingene ad. I stedet for at køre med subnet 255.255.255.0 over alt. Så kan du bruge 255.255.255.192 på det netværk der skal være adskilt. Du skal dog være opmærksom på at du i nogle tilfælde får færre ip adresser at kunne bruge. Det er alt sammen noget der kan beregnes på:

http://www.subnet-calculator.com/

Kunne det være en løsning??
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester