Como posso compartilhar meu Wi-Fi com segurança?

4

Gostaria de configurar o Wi-Fi da minha casa para que os visitantes possam usá-lo, impedindo que os visitantes acessem ou vejam meus computadores domésticos.

Uma opção parece ser ter dois pontos de acesso Wi-Fi, um conectado ao outro, e usar o NAT / Firewall para manter os visitantes fora da minha rede doméstica. Então vou acabar com NAT duplo, o que é uma decepção.

Quais outras opções devo considerar?

    
por Jay Bazuzi 06.02.2012 / 19:38

4 respostas

1

Muitos roteadores sem fio N são de rádio duplo, e muitos deles podem ser configurados para usar o segundo rádio como uma rede sem fio separada que seja "pública" e impedida, dentro do próprio roteador, de ver as redes privadas e protegidas. rede.

Se o seu roteador sem fio for rádio duplo, veja se ele possui esse recurso incorporado.

Outra maneira é comprar um segundo roteador sem fio e deixar o DHCP em execução nos dois roteadores usando diferentes intervalos de IP. Agrupe os roteadores e configure a segurança no segundo roteador para sua rede privada. Esses clientes de visitante que se conectarem ao primeiro roteador não poderão ver os dispositivos conectados ao segundo roteador e toda a comunicação entre seus dispositivos pessoais na rede "doméstica" permanecerá no segundo roteador e somente a comunicação pela Internet será enviada, através de o primeiro roteador, para o modem. O primeiro roteador atuará como um gateway para o segundo.

    
por 06.02.2012 / 20:32
1

Os roteadores mais recentes, como o Netgear WNDR3700 , têm acesso de convidado separado.
"Acesso à rede de convidados - Fornece restrições de segurança e acesso separadas para os convidados que usam a rede." A banda dupla (2,4 e 5 GHz) oferece um sinal mais limpo com velocidades mais rápidas. O acesso de convidado não está em uma freqüência ou canal separado, mas tem um SSID e uma chave de criptografia separados e, claro, uma segurança de rede separada.

Este é apenas um exemplo de muitos roteadores mais novos com esse recurso e é provavelmente a maneira mais fácil de ter a segurança separada. Se você tem algum hardware existente, como outros roteadores ou uma caixa Linux / BSD, então há outras coisas que você poderia fazer.

    
por 06.02.2012 / 21:02
0

O FON está OK, mas você teria que comprar um Roteador FON, a menos que seu ISP seja um parceiro FON. O FON é limitado para que você não perca muita velocidade de conexão. No lado positivo, você acessa qualquer ponto de acesso FON quando estiver fora de casa.

O site deles é aqui

    
por 06.02.2012 / 19:47
-1

A maneira mais fácil de fazer o que você deseja é fornecer acesso ao roteador com base nos endereços MAC (Media Access Control) do adaptador de rede do PC autorizado e fornecer um endereço local estático a cada adaptador de PC-Network autorizado

E.G.

  • PC 1 MAC addr. : 54-E6-FC-87-53-F4 definido para 192.168.0.100
  • PC 2 MAC Addr. : 00-27-19-D6-83-88 definido como 192.168.0.101

e assim por diante ...

Ferramentas sugeridas (gratuitas) para ter um olho em sua rede WiFi: NirSoft Wireless NetView e Wireless NetWatcher.

link

link

    
por 06.02.2012 / 20:22