Как я могу сделать частную сеть в моем доме?

3161
3rgo

Прежде всего, я должен указать, что я новичок, когда дело доходит до сетей. Я знаю, как устанавливать статические IP-адреса, перенаправлять порты и выполнять (базовую) настройку сетей WiFi.

Я хотел бы создать частную сеть в своем доме для своих компьютеров / телефонов (поэтому требуются и Ethernet, и Wi-Fi), сохраняя при этом общедоступную сеть (используя ящик моего интернет-провайдера и встроенный WiFi) для гостей. Это сделано для того, чтобы гарантировать, что файлы, которыми обмениваются в моей частной сети, не будут обнаружены ни для кого, кто испытывает желание подглядывать И, очевидно, компьютерам в частной сети необходим доступ в Интернет.

Вот схема того, что я думаю (прошу прощения за мои плохие дизайнерские навыки ...): Как я могу сделать частную сеть в моем доме?

Что я думаю выполнимо? Если да, нужен ли мне конкретный роутер (я его еще не купил)? И как мне настроить свою сеть так, чтобы компьютеры в общедоступной сети не могли видеть компьютеры в частной сети?

Спасибо всем за вашу помощь !

1

3 ответа на вопрос

3
pun

Is what I'm thinking doable ?

Yes this can be done & all you need is a wireless router that allows Guest Network

With that, your guests would be able to connect to your wireless router not your ISP box.

I am not sure if you really want to allow your guests to connect to ISP box & why but it doesn't seem like a good idea to me

If yes, do I need a specific router (I haven't bought it yet) ?

Most of the modern age routers have this feature be it Netgear, Dlink or Cisco Linksys etc.

enter image description here

If you don't want to spend money on a new router, depending on what kind of router you currently have, you can also try some firmwares that provide such functionality

And how do I need to configure my network so that the computers in the public network can't see those in the private one ?

What you are trying to do is called Wireless isolation & it shouldn't be more than few clicks to enable it.

enter image description here

Note : Above screenshots are taken from Netgear & may vary from one router manufacturer to other.

Спасибо за подробный ответ! Разделяются ли гостевая сеть и «настоящая» или они взаимодействуют друг с другом? 3rgo 8 лет назад 0
Они не делают, если вы включите ** беспроводную изоляцию ** pun 8 лет назад 0
@ 3rgo Гостевая сеть и частная сеть полностью отделены друг от друга, поскольку в этом и заключается весь смысл функции гостевой сети. Функция беспроводной изоляции дополнительно блокирует ситуацию, также предотвращая связь между различными компьютерами, подключенными к гостевой сети. Поэтому, если к вам подключены два гостя, и один из них случайно включил общий доступ к файлам, другой гость все равно не сможет получить доступ к общим файлам. tlng05 8 лет назад 0
[В этой теме форума] (https://community.netgear.com/t5/General-WiFi-Routers/Enable-Wireless-Isolation-vs-Guest-network/td-p/467472) они, кажется, подразумевают, что включение беспроводной Из-за изоляции мои беспроводные устройства не смогут получить доступ к проводным устройствам даже в частной сети. Они правы? 3rgo 8 лет назад 0
3
tlng05

The simple solution would be to connect the WAN port of your wireless router to a LAN port on the ISP box, and you're basically done. The wireless router most likely has a built-in NAT firewall which denies incoming connections but allows outgoing connections, so computers in the private network will be able to access machines on the guest network but not the other way around.

This is probably sufficient if you're just trying to restrict access to shared files, printers, etc. but note that it's not quite 100% secure. The Internet traffic from your private network will be flowing through the guest network, so by using an ARP spoofing attack, a malicious guest could potentially snoop on your Internet activity by redirecting it through his own machine before it reaches the ISP box. Whether this is an acceptable risk or not is up to you to decide - I assume that your actual guests are decent enough that they wouldn't try it while they're in your house, but your neighbor or someone on the street might. If you use this method, it would probably be a good idea to keep the guest network locked until you need to use it, rather than leaving it unsecured.

A better and neater solution might be to just purchase a wireless router that has guest networking capabilities built in, and then just disable WiFi on the ISP box entirely. When the guest network is enabled, the router will broadcast two SSIDs at the same time, the guest network will be automatically isolated, and you will be able to set different passwords for the two networks. It'll be easier to manage and the guest network will be more fully segregated from your private network.

0
user3767013

Yes this is pretty doable. You need to buy a router that has one Ethernet WAN port and Ethernet/WLAN for LAN. Connect the WAN port to one of the LAN ports of the ISP router, configure the router to get WAN-IP through DHCP, turn off PPPoE, and finished.

Похожие вопросы