Gastennetwerk met wpa2 security?

ivom74

UniFier
2 mei 2019
54
5
8
Er zit een prachtige optie in om een gastennetwerk te maken.
Echter dit gastennetwerk staat open, althans er zit geen slotje op en je moet hem via een website toegang vragen.

Kun je niet een gastennetwerk aanmaken die net als het gewone netwerk met een sleutel is afgesloten? Bij voorkeur wel via de aparte sectie gastennetwerk zodat het netwerk automatisch van je gewone netwerk gescheiden wordt met de juiste firewall instellingen.

Authenticator type staat dus geen WPA2 bij.
 
wel hoor, bij Wireless networks een network toevoegen, WPA Personal kiezen met guest policy aan, onderaan staat dan WPA Type. Guest control kom je niet eens aan, is voor een portal zoals bij een hotel.
 
  • Leuk
Waarderingen: PcRene
wel hoor, bij Wireless networks een network toevoegen, WPA Personal kiezen met guest policy aan, onderaan staat dan WPA Type. Guest control kom je niet eens aan, is voor een portal zoals bij een hotel.
Ik kan kiezen: Add Guest hotspot.
Wat voor authentication type kies je dan? Kan alleen maar kiezen uit Password, Facebook en nog een hele lijst van die services.
Vervolgens kun je nergens WPA2 kiezen.
 
Waar probeer je dit in te stellen?
Bij draadloze netwerken ziet het er zo uit:

Schermafbeelding 2021-01-29 om 21.12.54.png

Naam invoeren / SSID invoeren, en een wachtwoord en het werkt.

Bij geavanceerde opties kun je eventueel nog een netwerk(VLAN) kiezen waaraan je deze wilt koppelen.
Deze dien je dan eerst aan te maken bij netwerken en ook daar het doel van het netwerk in te stellen als gast.

Edit:

Ik zie het al, je bent bij "Gasttoegang" hier kun je nadat je je gasten netwerk en ssid hebt aangemaakt inderdaad kiezen hoe je je clients wil laten connecten, deze kun je om te kunnen beginnen gewoon uit laten.
 
Ik kan kiezen uit

1611955445091.png
of Guest hotspot

1611955464355.png

Bij een guest hotspot kun je dit kiezen:
1611955523851.png
Of je optie Guest Portal nu aan of uit hebt staan hij maakt een onbeveiligde SSID aan.

Onder advanced options heb je geen mogelijkheden om een WPA2 verificatie in te stellen
1611955694272.png
Je kunt wel een gescheiden lan aanmaken.

1611955730149.png

Bij het toevoegen van een gewoon wifi heb ik wel de optie L2 ISOLATION maar dit isoleert niet het gasten netwerk. Het ziet er weer anders uit bi jou.

1611956443474.png
Het lijkt mij wat complex om een compleet LAN er bij te configureren. Ik had verwacht je zet een soort gastenknopje aan en dan heb je een SSID beveiligd met WPA2 en kunnen devices op het gastennetwerk geen andere devices zien.
 

Bijlagen

  • 1611956033997.png
    1611956033997.png
    6,9 KB · Weergaven: 2
Inderdaad heel anders, is dit van een Dreammachine o.i.d.?
Heb hier helaas geen ervaring mee.

Ik denk dat je het wel moet zoeken in de hoek die ik aangaf.
Gast netwerk aanmaken met eigen range en vervolgens dmv vlan koppelen aan je nieuw aangemaakte wifi. :unsure:
 
Ik heb dit uit gezet:
1611958098623.png

Nu had ik de oude layout en daarin kon je de beveiliging van het gastennetwerk dus wel instellen.

Echter het maakt kwa beveiliging niets uit. Het is nog steeds niet los van je gewone LAN en je zult denk ik inderdaad een VLAN of lan in andere reeks moeten isoleren.

Er zal toch wel een vinkje zijn dat zorgt dat een apparaat op gastennetwerk alleen met internet na buiten kan en geen andere apparaten kan benaderen of benaderd worden?
Even geprobeerd, maar dit is hem niet;-)
1611958414696.png
In ieder geval bedankt voor het meedenken.
 
Je wilt dus een gastennetwerk zonder portal maar alleen WPA2 security? Daarvoor moet je (even vanuit mijn hoofd en in classic settings)

- Een nieuw WiFi netwerk aanmaken met WPA2 security
- Het vinkje voor "Guest policy" aanzetten.
- Onder de settings voor Guest control het vinkje voor "Enable Guest portal" uitzetten.


Je kunt voor het gast WiFi netwerk een apart netwerk opzetten, maar gewoon het hoofdnetwerk gebruiken kan ook. Het vinkje voor "Guest policy" zorgt er al voor dat de AP de gast alleen met internet laat communiceren en niet met anderen op hetzelfde netwerk.
 
Aha, de nieuwe layout. Ja die heb ik eens aangehad maar al heel snel weer terug geswitched naar de originele layout.
Vind het persoonlijk niet echt een verbetering.

denk toch dan maar even een gasten netwerk erbij maken vlan nummer geven.
Nieuw wifi netwerk aanmaken en koppelen aan het juiste ssid.
 
Zoals Hofstede beschrijft klopt inderdaad. Na nog een keer testen blijkt inderdaad dat het gasten netwerk wel is afgeschermd.
De L2Isolation is volgens mij een extra beveiliging dat apparaten in het gastennetwerk elkaar niet zien als ik het goed begrijp.
Toch maar even de oude interface houden. :)
 
  • Leuk
Waarderingen: PcRene
Dat is wel heel algemeen, welke functie of parameter ontbreekt dan precies die wel in de nieuwe maar niet in de classic interface zit ?
Ik kon in de nieuwe layout voor een guest netwerk niet het netwerk op WPA Personal zetten. Het is altijd een open onbeveiligd SSID waarmee iedereen kan verbinden. Je komt wel op een internet site om een wachtwoord in te voeren.

Gelukkig kan je de oude interface aanzetten en hem dan even instellen.

1612116389039.png
 
Ik kon in de nieuwe layout voor een guest netwerk niet het netwerk op WPA Personal zetten. Het is altijd een open onbeveiligd SSID waarmee iedereen kan verbinden. Je komt wel op een internet site om een wachtwoord in te voeren.

Gelukkig kan je de oude interface aanzetten en hem dan even instellen.

Bekijk bijlage 1826
we waren langs elkaar aan het praten, ik dacht dat je bedoelde dat juist de classic interface functies mist.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..