Dela på internetuppkoppling men inte LAN

Permalänk
Medlem

Dela på internetuppkoppling men inte LAN

Hej,

Jag har ett scenario där jag vill dela på en internetuppkoppling (4G via USB i router) till två sepparata LAN. Men det sträcker sig bortom vad jag har brukat konfigurera i nätverk så jag vet inte exakt vad jag söker efter. Kan inget alls om virtuella nätverk så därför söker jag råd!

Det är två routrar av samma modell (Asus AC86U), där ena routern har ett USB modem och är "LAN 1" och jag önskar dela med mig av internetåtkomsten till "LAN 2", helst utan att det blir under samma LAN. Annars hade jag kunnat använda Asus AI Mesh antar jag.

Några förslag på hur jag ska bära mig åt?

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Rekordmedlem

Det lär inte gå med nuvarande förutsättningar för du har väl inte flera publika ip ?
Endera få du isolera alla klienterna från varandra dvs det blir inget egentligt lan alls utan bara internetaccess.
Eller använda nån VPN tjänst för att isolera lanen från varandra, vilket borde gå att lösa men det kräver ett eller två vpn abonnemang beroende på hur isolerade lanen ska vara för med en vpn så blir nog bara det ena lanet helt isolerat från det andra och inte total isolering åt båda hållen.
Jag kan ha resonerat fel för att göra det via mobil uppkoppling är inte så vanligt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Det lär inte gå med nuvarande förutsättningar för du har väl inte flera publika ip ?
Endera få du isolera alla klienterna från varandra dvs det blir inget egentligt lan alls utan bara internetaccess.
Eller använda nån VPN tjänst för att isolera lanen från varandra, vilket borde gå att lösa men det kräver ett eller två vpn abonnemang beroende på hur isolerade lanen ska vara för med en vpn så blir nog bara det ena lanet helt isolerat från det andra och inte total isolering åt båda hållen.
Jag kan ha resonerat fel för att göra det via mobil uppkoppling är inte så vanligt.

Hur menar du att en VPN löser det? Att den ska köras i ena routern eller på klienterna i nätverket?

Egentligen är det inte så farligt att nätverken har samma LAN i normala fall, men den andra routern har stundtals massa gäster uppkopplade och dessa vill jag inte ha in på samma nät så som e.x min NAS eller Hue hubb.

Kanske ett SSID för gäster hade varit något ändå, men jag vill minnas att jag stötte på något problem när jag försökte med det senast.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

Asus brukar ha stöd för VLAN i någon form men räcker inte hela vägen, det är VLAN du behöver för att ha två separata LAN. Den andra routern kör du bara i accesspunktläge mot VLAN-porten. Merlin bör lägga till den funktionen du behöver ha till routern i form av alternativ firmware.

Vill du inte köra Merlin får du sätta upp gästnätverk på WiFi och använda router 2 som en brygga mot gästnätverket så blir det också uppdelat så att ni inte når varandra.

Låter som du vill ha två separata kablade LAN? Så varje lan når sina egna resurser? Om det bara är WiFi du är ute efter sätter du upp gästnätverk, gästnätverk ska du kunna köra på acesspunkten också.

@mrqaffe: Inte då, han behöver bara VLAN eller att sätta upp gäst-WiFi och låta andra routern ansluta via WiFi, eller dubbel/tripple-nat (ganska troligt att han inte får publik ipv4 ändå).

Permalänk
Medlem

Allra enklast: Sätt upp en extra router bakom 4G-modemet/routern. Använd det inre nätet som det privata nätet, då kan inte gästerna på det yttre nätet komma åt något på det inre (med normala inställningar). Man får nackdelen med dubbel NAT på det inre (eller trippel, vid CG-NAT).

Alternativ två: Se till att din 4G-router har stöd för att sätta upp separata brandvägsszoner på separata fysiska portar. Koppla in olika utrustning (AP och switchar) för de olika näten på de två port-mängderna. På så vis separeras näten fysiskt överallt utom på routern.

Alternativ tre: Klabba med VLAN. Detta har fördelen att man kan använda olika separerade LAN i samma kabel och på samma utrustning (AP:er och managerade switchar).

Jag har under regniga sommardagar skrivit ihop en (lång) text om hur alla tre av dessa alternativ går att få till i OpenWrt på ZyXEL WSM20. Texten är dock egentligen inte tillräckligt granskad för att kunna användas som något annat än mina personliga anteckningar. Men som översiktlig orientering kanske det ändå kan ge nånting, om man inte litar på detaljerna: https://docs.google.com/document/d/1LGum7NhOn5BXCO9Jemx72yT3f...

Permalänk
Medlem
Skrivet av Petterk:

Asus brukar ha stöd för VLAN i någon form men räcker inte hela vägen, det är VLAN du behöver för att ha två separata LAN. Den andra routern kör du bara i accesspunktläge mot VLAN-porten. Merlin bör lägga till den funktionen du behöver ha till routern i form av alternativ firmware.

Vill du inte köra Merlin får du sätta upp gästnätverk på WiFi och använda router 2 som en brygga mot gästnätverket så blir det också uppdelat så att ni inte når varandra.

Låter som du vill ha två separata kablade LAN? Så varje lan når sina egna resurser? Om det bara är WiFi du är ute efter sätter du upp gästnätverk, gästnätverk ska du kunna köra på acesspunkten också.

@mrqaffe: Inte då, han behöver bara VLAN eller att sätta upp gäst-WiFi och låta andra routern ansluta via WiFi, eller dubbel/tripple-nat (ganska troligt att han inte får publik ipv4 ändå).

Matnyttigt inlägg, tack! Jag kör Merlin på alla routrarna redan. LAN 1 har flera trådade och ett par WiFi enheter. LAN 2 är egentligen nästan endast WiFi enheter. I dagsläget finns ingen kabel mellan dessa då dom är i två olika lokaler fast ganska nära varandra.

Om jag minns hur jag gjorde när jag försökte senast så aktiverade jag gäståtkomst på LAN 1, kopplade LAN 2s "router" till gästnätet som en repeater. Men då blev det konstiga problem utöver vad som kan väntas med repeaterlösningar som kändes mer som mjukvarubuggar.

LAN 2 har låga behov av hastighet och svarstider så det borde teoretiskt inte vara några problem så länge det fungerar att komma åt internet, medans på LAN 1 har höga prestandabehov. Detta gör att modemet (USB sticka, ej "4G router") måste vara på samma fysiska plats som LAN 1.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av NodCommander:

Matnyttigt inlägg, tack! Jag kör Merlin på alla routrarna redan. LAN 1 har flera trådade och ett par WiFi enheter. LAN 2 är egentligen nästan endast WiFi enheter. I dagsläget finns ingen kabel mellan dessa då dom är i två olika lokaler fast ganska nära varandra.

Om jag minns hur jag gjorde när jag försökte senast så aktiverade jag gäståtkomst på LAN 1, kopplade LAN 2s "router" till gästnätet som en repeater. Men då blev det konstiga problem utöver vad som kan väntas med repeaterlösningar som kändes mer som mjukvarubuggar.

LAN 2 har låga behov av hastighet och svarstider så det borde teoretiskt inte vara några problem så länge det fungerar att komma åt internet, medans på LAN 1 har höga prestandabehov.

Om inte din AC86U vill fungera som accesspunkt med trådlös brygga (WDS eller vad Asus kallar det) så finns det ju andra accesspunkter du kan sätta upp gästnätverk på

Behöver du inget kablat (och ser till att det inte går att ansluta sig till uttagen på andra enheten) så behöver du inte köra gästnätverk på första routern, det räcker att du lägger till den i aimesh och kör gästnätverk över båda eller kör den som separat AP med nätverkskabel till routern och kör gästnätverk på AC86U-APn – om det nu inte lirar med trådlös brygga. Du kan ju köra dold SSID på ditt privata om du inte vill att gästerna ska göra massor anslutningsförsök.

Permalänk
Medlem
Skrivet av Petterk:

Om inte din AC86U vill fungera som accesspunkt med trådlös brygga (WDS eller vad Asus kallar det) så finns det ju andra accesspunkter du kan sätta upp gästnätverk på

Behöver du inget kablat (och ser till att det inte går att ansluta sig till uttagen på andra enheten) så behöver du inte köra gästnätverk på första routern, det räcker att du lägger till den i aimesh och kör gästnätverk över båda eller kör den som separat AP med nätverkskabel till routern och kör gästnätverk på AC86U-APn – om det nu inte lirar med trådlös brygga. Du kan ju köra dold SSID på ditt privata om du inte vill att gästerna ska göra massor anslutningsförsök.

Något jag absolut kan prova. Det är inte så att jag inte litar på gästerna, däremot vill jag inte nödvändigtvis lita på deras telefoner, plattor och laptops då majoriteten av besökarna inte är datorkunniga och eventuellt kan ha vad som helst installerat på sina enheter. Jag tror knappast någon skulle få för sig att koppla in sig via kabel där heller, det är inte så praktiskt sett till var routerenheten står fysiskt.

Det är alltså jag som bor granne med en nära släkting i ett radhus, det finns ingen fiber eller DSL att tillgå så vi är hänvisade till 4G lösningar för att nå omvärlden. Det känns då väldigt onödigt att vi betalar för dubbla abonnemang hos samma operatör när vi t.om når varandras WiFi nät med fullgod signalstyrka.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

Satte upp nätverken som ovan, där LAN 2 är ett gästnätverk och så snackar routrarna/accesspunkterna med varandra via AImesh, där LAN2 får internetåtkomst genom WiFi-buret AImesh. Hittils fungerar det bra, tror jag!

MEN, jag stötte på ett potentiellt stort problem. LAN2 har en nätverksskrivare kopplad via ethernet. Den har inte stöd för WiFi. Jag själv bryr mig inte alls om att komma åt skrivaren på LAN1, vilket annars blir resultatet när den kopplas in fysisk i AImesh-noden, men det är ett måste att komma åt skrivaren på LAN2.

Kan jag på något sätt ge åtkomst till en skrivard kopplad via ethernet till enheter kopplade till gästnätverket, "LAN2"?

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av NodCommander:

Satte upp nätverken som ovan, där LAN 2 är ett gästnätverk och så snackar routrarna/accesspunkterna med varandra via AImesh, där LAN2 får internetåtkomst genom WiFi-buret AImesh. Hittils fungerar det bra, tror jag!

MEN, jag stötte på ett potentiellt stort problem. LAN2 har en nätverksskrivare kopplad via ethernet. Den har inte stöd för WiFi. Jag själv bryr mig inte alls om att komma åt skrivaren på LAN1, vilket annars blir resultatet när den kopplas in fysisk i AImesh-noden, men det är ett måste att komma åt skrivaren på LAN2.

Kan jag på något sätt ge åtkomst till en skrivard kopplad via ethernet till enheter kopplade till gästnätverket, "LAN2"?

Det går att göra på olika sätt, enklast är nog att sätta "access intranet" till on och förlora fördelarna med gästnätverk.

Men ja du kan skriva dina egna brandväggsregler också.

Permalänk
Rekordmedlem

Jag förstår inte riktigt hur skrivaren kan vara ett problem eller menar du att du inte kan ansluta den till rätt nät eller att den ska vara nåbar för klienter på båda näten ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Jag förstår inte riktigt hur skrivaren kan vara ett problem eller menar du att du inte kan ansluta den till rätt nät eller att den ska vara nåbar för klienter på båda näten ?

Om skrivaren ansluts med kabel så blir den väl endast tillgänglig hos "LAN1", men inte gästnätverket/"LAN2"? Jag behöver den inte på "LAN1" men den måste gå att nå på "LAN2".

Visa signatur

Nybörjare på Linux? Se hit! #15665841