Home
» ablakok
»
Hogyan zárolhatjuk a vendég Wi-Fi hálózatot, hogy senki ne kémkedhessen
Hogyan zárolhatjuk a vendég Wi-Fi hálózatot, hogy senki ne kémkedhessen
Ha engedélyezed a vendégeknek a fő Wi-Fi hálózatod elérését, az olyan, mintha átadnád nekik a digitális életed kulcsait. Ha azonban megfelelően lezárod a vendég Wi-Fi hálózatodat, megoszthatod az internetkapcsolatodat bármely látogatóval anélkül, hogy bármilyen más információt megosztanál.
A fő hálózat rejtve van
Amikor Wi-Fi hálózatot állítasz be az eszközeidhez, az egyik első teendő, hogy megakadályozd a hálózat SSID-jének nyilvános sugárzását. Ez elrejti a hálózatot minden olyan eszköz elől, amely a router hatókörén belül Wi-Fi hálózatokat keres . Ha két hálózat van a routeren, akkor a Wi-Fi-t kereső vendégeszközök csak a vendéghálózatot fogják látni.
Néhány eszköz képes felismerni a rejtett Wi-Fi hálózatokat, így ha valaki eltökélt szándéka, hogy megtalálja a fő hálózatodat, akkor meg is fogja tenni. A fő hálózat elrejtésének fő célja, hogy megakadályozd, hogy mások lássák a másik hálózatodat, és megkérdezzék annak jelszavát. Amikor vendégek érkeznek, csak egy hálózatot fognak látni, és a jelszót gond nélkül megadhatod nekik.
A fő Wi-Fi elrejtése egyfajta első védelmi vonalként működik, távol tartva a hétköznapi kémkedőket, és arra kényszerítve mindenkit, aki be akar szimatolni, hogy további eszközöket használjon a fő hálózat kiderítéséhez. A listán szereplő többi intézkedéssel és a WPA3 titkosítással kombinálva egy olyan hálózatot hoz létre, amely láthatatlan a hétköznapi böngészés számára, de elérhető az egyénileg konfigurált eszközök számára.
Második router vendéghálózathoz
Egy másik védelmi réteg, amit hozzáadhatsz a vendég Wi-Fi hálózatodhoz, az, ha egy különálló routeren futtatod a fő hálózatodtól. Ha régebbi routered van, néhány perc alatt beállíthatod és vendég hozzáférési pontként futtathatod.
Használt N300 sorozatú router
Amellett, hogy hasznos módja egy régi router újrafelhasználásának , ennek a módszernek két nagy előnye is van. Először is, elkülöníti a vendégek hálózaton lévő forgalmát a személyes forgalomtól. Mivel a személyes eszközei egy másik routerhez csatlakoznak, bárki, aki adatokat próbál gyűjteni a vendéghálózaton, csak az adott hálózathoz csatlakoztatott eszközök tevékenységét fogja látni.
Másodszor, ez jobb lefedettséget biztosít, mivel a második router Wi-Fi jelerősítőként is működhet. Tegyük fel, hogy az irodád a ház egyik végén, a nappali pedig a másikon van. Ilyen esetekben a fő Wi-Fi router, amely az otthoni irodában található, jele nem lesz elég erős a ház másik végén. Beállíthatod a második routert Wi-Fi jelerősítőként, így a vendégeid kapcsolatkimaradások vagy lefedettségi problémák nélkül böngészhetnek az interneten.
Egy második router használatakor jobban szabályozhatod a hálózati sávszélességet anélkül, hogy a Wi-Fi beállításokkal kellene babrálnod. A különálló vendégroutert a fő router lassabb 2,4 GHz-es sávjához kell csatlakoztatni, ha két routert vezeték nélkül csatlakoztatsz. Ha Ethernet-kábelt futtatsz a két router között az internetkapcsolat megosztásához, beállíthatod a sávszélesség-szabályozást a második routeren, hogy szabályozd, mennyi internet legyen lefoglalva a vendéghálózat számára.
Ez sávszélességet szabadít fel a gyorsabb 5 vagy 6 GHz-es hálózatokon, biztosítva, hogy minden eszköz a lehető leggyorsabb sebességet kapja. Nem kell aggódnia más eszközök interferenciája vagy az internet sebességének lassítása miatt sem, ha túl sok eszköz csatlakozik egy hálózathoz.
Hozzáférési pontok elkülönítése
A hozzáférési pont (AP) elkülönítése úgy működik, hogy elkülöníti az adott Wi-Fi hálózathoz csatlakoztatott összes eszközt. Ha egy telefon és egy laptop csatlakozik egy vendég Wi-Fi hálózathoz, mindkét eszköz csak a routerrel tud kommunikálni, és nem látják egymást a hálózaton. Ez a funkció az eszközök védelmére szolgál az ugyanazon a hálózaton lévő más eszközökről érkező támadásokkal szemben.
Technikailag a hozzáférési pont elkülönítése megakadályozza, hogy a Wi-Fi hálózathoz csatlakoztatott eszközök kommunikáljanak egymással LAN-on (helyi hálózaton) keresztül . Minden csatlakoztatott eszközhöz egy privát virtuális hálózat tartozik, amely közvetlenül csatlakozik a routerhez, és ezáltal az internethez is.
Vegye figyelembe, hogy a hozzáférési pont elkülönítésének engedélyezése megzavarhatja a helyi hálózatot használó eszközök, például a NAS vagy a vezeték nélküli nyomtatók működését, mivel ezek az eszközök a megfelelő működéshez egymással való kommunikációra szorulnak.
Ezáltal a beállítás alkalmasabb nyilvános vagy vendég Wi-Fi hálózatokhoz, mivel a csatlakoztatott eszközök csak az internethez férhetnek hozzá. A router márkájától és modelljétől függően a hozzáférési pont elkülönítési funkcióját klienselkülönítésnek vagy vezeték nélküli elkülönítésnek nevezhetjük.
Ez a funkció általában a speciális vezeték nélküli beállításokban található, de a legjobb, ha a router kézikönyvében megtalálod, hol található, ha a routered egyáltalán támogatja.
A beállítás után engedélyezheted a vendégeknek, hogy csatlakozzanak otthonod dedikált vendéghálózatához, így internet-hozzáférést biztosítva számukra anélkül, hogy túlterhelnéd az eszközeidet. Ez egy kicsit több beállítást igényel, mintha a routert az internetszolgáltatód által konfigurált módon használnád, de megéri a fáradságot, különösen, ha nem szeretnéd, hogy a vendégek kémkedjenek utánad.