Poll
image

Apart wifi-gastnetwerk thuis:

maandag 25 november 2024, 14:28 door Redactie, 64 reacties
Reacties (64)
25-11-2024, 14:33 door Anoniem
Welkom123!
25-11-2024, 14:42 door Anoniem
Ik heb nooit gasten thuis, dus: Overbodig.
25-11-2024, 14:50 door Anoniem
Waarom Wifi als je overal Gigabit bedraad hebt?
25-11-2024, 15:06 door Anoniem
Ik gebruik WPA3-EAP met gebruikersgroepen in een freeradius / MariaDB database die elk een eigen vlan hebben. Gebruikers die inloggen (met elk een eigen gebruikersnaam/wachtwoord) komen automagisch in de vlan die ik voor hun gebruikersgroep heb ingesteld. Ik heb 4 verschillende wlan netwerken (vlans) met dus maar één ssid en in de firewall passend rules bij het type gebruikers voor die vlan/group.

Ik heb voor verschillende type bezoekers groepen die ons wifi netwerk gebruiken een ander netwerk (vlan).
Ik wil geen klanten, gasten, vrienden, familie en privé gebruikers die allemaal in hetzelfde netwerk zitten.

Behalve de bovenstaande flexibele wifi omgeving is WPA3-EAP ook nog eens veiliger dan WPA-PSK.
Voor thuis gebruik is WPA3-EAP misschien overkill..
25-11-2024, 15:18 door Johneeltje
Die bij mij komen geef ik gewoon de toegang.
25-11-2024, 16:11 door Anoniem
Mijn gasten komen niet op visite om vervolgens achter de laptop te kruipen.
Mocht er toch, kortstondig, internetverkeer nodig zijn dan kan dat op hun smartphone die voorzien is van mobiel internet.
En verder heb ik het doorgaans heel gezellig met mijn gasten.
25-11-2024, 16:16 door Anoniem
Door Anoniem: Waarom Wifi als je overal Gigabit bedraad hebt?
Omdat je gasten geen ethernetaansluiting hebben op hun smartphone ?
25-11-2024, 16:19 door Anoniem
Bij mij thuis geen bezoekers op mijn lan, alleen een gastnetwerk beschikbaar, helemaal een aparte connectie.
25-11-2024, 18:34 door Anoniem
Zodra je WiFi wachtwoorden gaat weggeven dan moet je al die mensen vertrouwen en dat hun telefoons met deze wachtwoorden niet in verkeerde handen vallen of dat ze de telefoons wissen voordat ze deze verkopen/recyclen.
Er hoeft maar één keer iemand je WiFi te misbruiken en de politie staat voor je deur om al je computers na te kijken vanwege KP, DDOS op een bank, of iets dergelijks terwijl je buren staan te kijken.
Gewoon niet doen.
25-11-2024, 19:21 door MathFox
Door Anoniem:
Door Anoniem: Waarom Wifi als je overal Gigabit bedraad hebt?
Omdat je gasten geen ethernetaansluiting hebben op hun smartphone ?
Dan wil ik op verzoek wel alleen het gasten-wifi aandoen.
25-11-2024, 20:00 door Anoniem
"When you are the smartest in the room, then you are in the wrong room".

Zo'n zelfde gevoel bekruipt mij wanneer mensen op hun databundel proberen te besparen via andermans WiFi.
25-11-2024, 22:01 door Anoniem
Door Anoniem: Zodra je WiFi wachtwoorden gaat weggeven dan moet je al die mensen vertrouwen en dat hun telefoons met deze wachtwoorden niet in verkeerde handen vallen of dat ze de telefoons wissen voordat ze deze verkopen/recyclen.
Er hoeft maar één keer iemand je WiFi te misbruiken en de politie staat voor je deur om al je computers na te kijken vanwege KP, DDOS op een bank, of iets dergelijks terwijl je buren staan te kijken.
Gewoon niet doen.
Zet na afloop het gast netwerk uit, makkelijk zat.
26-11-2024, 09:12 door Anoniem
Door Anoniem: Zodra je WiFi wachtwoorden gaat weggeven dan moet je al die mensen vertrouwen en dat hun telefoons met deze wachtwoorden niet in verkeerde handen vallen of dat ze de telefoons wissen voordat ze deze verkopen/recyclen.
Er hoeft maar één keer iemand je WiFi te misbruiken en de politie staat voor je deur om al je computers na te kijken vanwege KP, DDOS op een bank, of iets dergelijks terwijl je buren staan te kijken.
Gewoon niet doen.

Als je iemand niet vertrouwd moet je ze helemaal geen toegang geven tot je WiFi ook niet via gasten.
als je ze wel vertrouwd is het geen enkel probleem om op het zelfde netwerk te zitten waar jouw telefoon ook zit.
26-11-2024, 09:52 door majortom - Bijgewerkt: 26-11-2024, 09:52
Door Anoniem: "When you are the smartest in the room, then you are in the wrong room".

Zo'n zelfde gevoel bekruipt mij wanneer mensen op hun databundel proberen te besparen via andermans WiFi.
Bij mij in huis gewoon noodzakelijk als je bijvoorbeeld gasten hebt waarmee je moet samenwerken. Mobiele telefoon op de gezamenlijke werkpleklocatie heeft geen bereik, dus geisoleerd gast netwerkje voor dit soort gasten lost dit probleem op.
26-11-2024, 10:10 door Anoniem
Als gasten bij ons zo nodig op hun telefoon willen kijken zorgen ze zelf maar voor een verbinding, dat gaan wij niet voor ze facilteren. Tegenwoordig heeft iedereen wel een flink data abo dus is er geen reden om een gastenwifi te organiseren. En als ze te gast zijn en ze willen geen data gebruiken dan internetten ze maar weer als ze thuis zijn.
Gewoon duidelijke regels opstellen helpt daarbij. Mijns inziens is een gastennetwerk alleen interessant, en nodig, als je een BNB hebt waarbij je betalende gasten hebt.
Mijn schoonzoon heeft er ook een handje van, verdiend als ZZP' er bakken met geld maar is te krenterig om even zelf zijn dataverbinding te gebruiken. Het Wifi netwerk staat dan ook nu uit en hij gebruikt zijn 4G/5G maar voor zijn Insta berichtjes.
26-11-2024, 10:44 door Anoniem
Men doet hier alsof wifi aan je gasten aanbieden gelijk staat aan goud aanbieden, en voor de anderen ( soms dezelfden als die denken dat het goud is ) is het uit den bozen dat men op hun mobiel zit.

Ik had niet verwacht dat men hier een knorrig klaverjas groepje was geworden.

Ik vraag mij soms echt af hoe men zo is geworden, dat als het niet strookt met de perceptie van de een het direct een conflict is en dat de gehele sociale cirkels van mensen hieraan moeten geloven.
26-11-2024, 11:47 door Anoniem
Bij mij in huis gewoon noodzakelijk als je bijvoorbeeld gasten hebt waarmee je moet samenwerken. Mobiele telefoon op de gezamenlijke werkpleklocatie heeft geen bereik, dus geisoleerd gast netwerkje voor dit soort gasten lost dit probleem op.
Ja, dan is het logisch.

Men doet hier alsof wifi aan je gasten aanbieden gelijk staat aan goud aanbieden.
Dat was ik. Wifi is geen goud, maar mijn tijd op deze planeet is daarentegen nu eenmaal beperkt.
Ik vind het ronduit bizar dat men zoveel moeite wenst te doen -en risico neemt!- om zo per maand een luttele 15 euro te besparen op een fatsoenlijk abbonement. Ga wellicht nog liever klaverjassen, dan een telkens-opnieuw-randomized-huh-hoe-kan-dat-dan-leg-eens-uit-dan MAC adres toevoegen aan een filter.

Geen gastnetwerk aanbieden maakt het bezoek ook een stuk rustiger, met focus voor elkaar i.p.v. het w.w.w.
Gasten brengen altijd vreugde aan; is het niet bij het komen danwel bij het gaan.
Dat laatste draag ik graag aan bij, door gewoon geen gastnetwerk te faciliteren.
26-11-2024, 11:58 door Anoniem
WIFI uitgeschakeld. in alle kamers is 1 dan wel 10GE beschikbaar.
26-11-2024, 12:03 door Anoniem
Door Anoniem:
Zet na afloop het gast netwerk uit, makkelijk zat.
Werkt alleen als dit automatisch gaat na x uur, geheid als je samen met de gasten vertrekt uit huis dat dit vergeten gaat worden...
26-11-2024, 12:52 door Anoniem
Door Anoniem:
Bij mij in huis gewoon noodzakelijk als je bijvoorbeeld gasten hebt waarmee je moet samenwerken. Mobiele telefoon op de gezamenlijke werkpleklocatie heeft geen bereik, dus geisoleerd gast netwerkje voor dit soort gasten lost dit probleem op.
Ja, dan is het logisch.

Men doet hier alsof wifi aan je gasten aanbieden gelijk staat aan goud aanbieden.
Dat was ik. Wifi is geen goud, maar mijn tijd op deze planeet is daarentegen nu eenmaal beperkt.
Ik vind het ronduit bizar dat men zoveel moeite wenst te doen -en risico neemt!- om zo per maand een luttele 15 euro te besparen op een fatsoenlijk abbonement. Ga wellicht nog liever klaverjassen, dan een telkens-opnieuw-randomized-huh-hoe-kan-dat-dan-leg-eens-uit-dan MAC adres toevoegen aan een filter.

Geen gastnetwerk aanbieden maakt het bezoek ook een stuk rustiger, met focus voor elkaar i.p.v. het w.w.w.
Gasten brengen altijd vreugde aan; is het niet bij het komen danwel bij het gaan.
Dat laatste draag ik graag aan bij, door gewoon geen gastnetwerk te faciliteren.
Precies, en zoals anoniem van 18:34 al zei; het "weggeven" van je eigen WiFi-netwerken brengt risico's met zich mee.
26-11-2024, 14:43 door Anoniem
Dikke glasvezel. Zitten mijn buren even zonder, geen probleem. Hapert de boel hier, dan verander ik het wachtwoord wel in geval van nood. Maar met onbeperkt dataverkeer moet het wel hele hoge nood zijn. Daarnaast ook wel leuk om lieve buurtjes te zijn.

Gaan ze enge en griezelige dingen doen, dat is dat wachtwoord paradigma. Dat ik er ook de teil mee in kan gaan. Maar ik ben helemaal geen aansprakelijke systeembeheerder. Als iets ouderwets is dan is dat het wel. Dat je daar dan zelf problemen mee kan krijgen.

Ik heb wat boefjes als buren gehad. Maar als je daar lief voor bent dan zijn ze vaak nog tien keer liever terug. Maken ze er misbruik van, even 192.168.0.1 en ander wachtwoord. Als er bij ons geen byte meer doorkomt. Kan ik uitleggen ook, zelfs aan boefjes en dan halen we wel een kratje bier. Als boefjes iets goed en beter begrijpen is, ik vind het niet erg maar je moet wel effe normaal doen of zelf je zaakjes regelen. Nooit problemen mee gehad. Altijd leuke buren gehad. Ook als ze even over mijn IP wilden fietsen om wat voor reden dan ook. Ik ben geen IP. En ook geen systeembeheerder. Ik zet liever de deur open voor leuke buren dan voor mensen met een mening. Dan zet ik de bel gewoon uit.
26-11-2024, 15:29 door Anoniem
Gasten Wlan, IoT Wlan, home Wlan en Office Wlan. Allemaal gescheiden en loopt door een firewall met IDS. Quad9 is de DNS provider. Als er rare dingen gebeuren dan weet ik dat heel snel. :)
26-11-2024, 19:44 door Anoniem
Door Anoniem: Dikke glasvezel. Zitten mijn buren even zonder, geen probleem. Hapert de boel hier, dan verander ik het wachtwoord wel in geval van nood. Maar met onbeperkt dataverkeer moet het wel hele hoge nood zijn. Daarnaast ook wel leuk om lieve buurtjes te zijn.

Gaan ze enge en griezelige dingen doen, dat is dat wachtwoord paradigma. Dat ik er ook de teil mee in kan gaan. Maar ik ben helemaal geen aansprakelijke systeembeheerder. Als iets ouderwets is dan is dat het wel. Dat je daar dan zelf problemen mee kan krijgen.

Ik heb wat boefjes als buren gehad. Maar als je daar lief voor bent dan zijn ze vaak nog tien keer liever terug. Maken ze er misbruik van, even 192.168.0.1 en ander wachtwoord. Als er bij ons geen byte meer doorkomt. Kan ik uitleggen ook, zelfs aan boefjes en dan halen we wel een kratje bier. Als boefjes iets goed en beter begrijpen is, ik vind het niet erg maar je moet wel effe normaal doen of zelf je zaakjes regelen. Nooit problemen mee gehad. Altijd leuke buren gehad. Ook als ze even over mijn IP wilden fietsen om wat voor reden dan ook. Ik ben geen IP. En ook geen systeembeheerder. Ik zet liever de deur open voor leuke buren dan voor mensen met een mening. Dan zet ik de bel gewoon uit.

Ik heb ook een buurman boefje. Volgens mij een beetje paranoia en schizofreen geworden door cannabis peukjes.
Totaal van het padje. Die mag zeker niet op mijn WiFi.
27-11-2024, 00:35 door Anoniem
Door Anoniem:
Door Anoniem: Dikke glasvezel. Zitten mijn buren even zonder, geen probleem. Hapert de boel hier, dan verander ik het wachtwoord wel in geval van nood. Maar met onbeperkt dataverkeer moet het wel hele hoge nood zijn. Daarnaast ook wel leuk om lieve buurtjes te zijn.

Gaan ze enge en griezelige dingen doen, dat is dat wachtwoord paradigma. Dat ik er ook de teil mee in kan gaan. Maar ik ben helemaal geen aansprakelijke systeembeheerder. Als iets ouderwets is dan is dat het wel. Dat je daar dan zelf problemen mee kan krijgen.

Ik heb wat boefjes als buren gehad. Maar als je daar lief voor bent dan zijn ze vaak nog tien keer liever terug. Maken ze er misbruik van, even 192.168.0.1 en ander wachtwoord. Als er bij ons geen byte meer doorkomt. Kan ik uitleggen ook, zelfs aan boefjes en dan halen we wel een kratje bier. Als boefjes iets goed en beter begrijpen is, ik vind het niet erg maar je moet wel effe normaal doen of zelf je zaakjes regelen. Nooit problemen mee gehad. Altijd leuke buren gehad. Ook als ze even over mijn IP wilden fietsen om wat voor reden dan ook. Ik ben geen IP. En ook geen systeembeheerder. Ik zet liever de deur open voor leuke buren dan voor mensen met een mening. Dan zet ik de bel gewoon uit.

Ik heb ook een buurman boefje. Volgens mij een beetje paranoia en schizofreen geworden door cannabis peukjes.
Totaal van het padje. Die mag zeker niet op mijn WiFi.
Uw buur klinkt juist heel wijs; in deze tijd kan men niet paranoïde genoeg zijn op digitaal vlak.
Vaak zijn het juist de mensen waaraan u het niet ziet die u niet kunt vertrouwen, alsmede mensen die een probleem hebben zoals uw buurman.
Ik scherm zelfs de achterkant van mijn router af met een stickertje voor het geval ik even niet oplet en de visite een fotootje maken van deze info zoals het WiFi wachtwoord. (Niet dat ik het standaard wachtwoord ingesteld heb, daar niet van)
Het stickertje is hoe dan ook handig voor het ding zich reset uit zichzelf of iets dergelijks.
Soms zetten mensen dat ding voor het raam zodat alle voorbijgangers gratis WiFi hebben in de buurt. (Leuk voor als ze iets stouts willen doen over het netwerk van diegene)
Het is al helemaal erg als mensen uh... kindertjes erg "leuk" vinden en illegale dingen gaan opzoeken over andermans netwerk, huiver...
27-11-2024, 00:41 door Anoniem
Aiaiai, zo te horen is het schering en inslag wat betreft mensen die hun thuisnetwerk en daarmee hun IP-adres openzetten voor derden.
Het is een ongelofelijk slecht idee jongens, zou ik niet doen.
Voor men het weet komt men in aanraking met justitie vanwege illegale activiteiten over hun IP-adres.
27-11-2024, 00:44 door Anoniem
Door Anoniem:
Door Anoniem: Zodra je WiFi wachtwoorden gaat weggeven dan moet je al die mensen vertrouwen en dat hun telefoons met deze wachtwoorden niet in verkeerde handen vallen of dat ze de telefoons wissen voordat ze deze verkopen/recyclen.
Er hoeft maar één keer iemand je WiFi te misbruiken en de politie staat voor je deur om al je computers na te kijken vanwege KP, DDOS op een bank, of iets dergelijks terwijl je buren staan te kijken.
Gewoon niet doen.

Als je iemand niet vertrouwd moet je ze helemaal geen toegang geven tot je WiFi ook niet via gasten.
als je ze wel vertrouwd is het geen enkel probleem om op het zelfde netwerk te zitten waar jouw telefoon ook zit.
Als ik ze wel vertrouw betekent dat niet per definitie dat gasten te vertrouwen zijn.
Dat betekend eerder dat ik naief zou zijn.
27-11-2024, 00:45 door Anoniem
Door Anoniem:
Door Anoniem:
Zet na afloop het gast netwerk uit, makkelijk zat.
Werkt alleen als dit automatisch gaat na x uur, geheid als je samen met de gasten vertrekt uit huis dat dit vergeten gaat worden...
Mensen kunnen sowieso het netwerk misbruiken in de tijd dat deze wel aanstaat.
27-11-2024, 00:47 door Anoniem
Door Anoniem:
Door Anoniem: Waarom Wifi als je overal Gigabit bedraad hebt?
Omdat je gasten geen ethernetaansluiting hebben op hun smartphone ?
Mhhh, smartphones hebben weldegelijk de mogelijkheid tot een ethernet aansluiting (via een USB naar ethernet dongle) maar inderdaad, de aansluiting zit niet standaar in de telefoon zelf.
27-11-2024, 00:51 door Anoniem
27-11-2024, 08:54 door Anoniem
Wat een stelletje zuurpruimen hier zeg.

Loop je ook tegen je gasten te zeuren als ze vragen of ze wat van je elektriciteit mogen om iets op te laden? (fietsaccu, telefoon etc)? Vind je ook dat gasten niet van je toilet gebruik mogen maken? Stel dat die verstopt raakt... Mogen ze wel mee-eten? Dan gaat wel je voorraad kast leeg?

Gastennetwerk: tuurlijk, is onderdeel van mijn gastvrijheid richting iedereen die komt. Wel veilig, dat wel, maar dat is natuurlijk vanzelfsprekend.
27-11-2024, 10:46 door Anoniem
Door Anoniem: Wat een stelletje zuurpruimen hier zeg.

Loop je ook tegen je gasten te zeuren als ze vragen of ze wat van je elektriciteit mogen om iets op te laden? (fietsaccu, telefoon etc)? Vind je ook dat gasten niet van je toilet gebruik mogen maken? Stel dat die verstopt raakt... Mogen ze wel mee-eten? Dan gaat wel je voorraad kast leeg?

Gastennetwerk: tuurlijk, is onderdeel van mijn gastvrijheid richting iedereen die komt. Wel veilig, dat wel, maar dat is natuurlijk vanzelfsprekend.

Hehe, eindelijk iemand die normaal is. Mijn verklaring voor zuurpruimen is dat er veel mensen zijn die een saai leven hebben. Naast gewoon de diepgewortelde verzuiling in de Nederlandse cultuur. Het zijn altijd de buren die fout waren. Wij niet.

Ik heb helemaal geen gasten netwerk. Het is al een ouderwets onderwerp. Vroeger werd er nog wel eens om een wifi wachtwoord gevraagd, tegenwoordig heeft iedereen gigas op de sim die ze zelf niet eens meer op krijgen. De vraag komt nog maar zelden voor. De stelling is meer hypothetisch dan praktijk. Wel een security vraag want bij alle security speelt je geweten een rol.

Het is een vreemdeling zeker die verdwaald is zeker. Leuk sinterklaasliedje. Als die honger heeft en ik heb zat in huis, geen punt. Als die nodig moet, heb ik een wc in huis die zelf toch niet heel de dag gebruik. Heeft ie geen wifi, krijgt ie gewoon mijn password. Gaat die naar een ballenbak van een hamburgertent zitten sutfen (in zijn privacy!) en er staat morgen een jodokus aan de deur met een blauwe pet, dan kan ik naar eer en geweten dat ik geen flauw idee heb. Sterker nog, ik ben mijn telefoon niet. En ook niet mijn IP. Als ze vriendelijk zijn kan ik het uitleggen. Zijn ze niet vriendelijk, kunnen ze mooi oplazeren. Ik ken advocaten genoeg die zich daar nu al op zouden verkneukelen. Komt ook omdat ik geen saai leven heb.

Er is niks mis met een beetje lief zijn voor mekaar. Nederland is moeilijk op dat punt. De ene helft vertikt het. De andere helft overdrijft het weer. Ik zou er zelf niet meer kunnen wonen. Halve straat boos over aan wie ik mijn wifi wachtwoord mag geven. Wat me dan zou dwingen om ook maar saai te gaan leven. Want anders krijg je gedonder.
27-11-2024, 10:46 door Anoniem
Door Anoniem: Aiaiai, zo te horen is het schering en inslag wat betreft mensen die hun thuisnetwerk en daarmee hun IP-adres openzetten voor derden.
Het is een ongelofelijk slecht idee jongens, zou ik niet doen.
Voor men het weet komt men in aanraking met justitie vanwege illegale activiteiten over hun IP-adres.

Je trekt nu de conclusie dat je gastennetwerken via je eigen IP adres laat lopen. Beetje goede inrichting gebeurd dat niet.
En ik weet niet wat voor mensen, met welke motieven, bij jou op bezoek komen dan.

Met een beetje goede inrichting kan je een gastennetwerk veiliger maken dan je eigen WiFi.

Of gebruik jij nog de standaard apparatuur van je provider? Ja, dan zou ik zeker niet zomaar jan-en-alleman op je (gasten)netwerk toelaten.
27-11-2024, 10:48 door Anoniem

Wat heeft dat met een gastennetwerk te maken?
Je gebruikt toch ALTIJD een wachtwoord, op je eigen WiFi, of dat voor gasten?
27-11-2024, 12:04 door Anoniem
Door Anoniem:
Wat heeft dat met een gastennetwerk te maken?
Je gebruikt toch ALTIJD een wachtwoord, op je eigen WiFi, of dat voor gasten?
Dat is waar, maar als men massaal hun wachtwoorden gaan weggeven dan is het resultaat hetzelfde.
27-11-2024, 12:05 door Anoniem
Door Anoniem:
Door Anoniem: Aiaiai, zo te horen is het schering en inslag wat betreft mensen die hun thuisnetwerk en daarmee hun IP-adres openzetten voor derden.
Het is een ongelofelijk slecht idee jongens, zou ik niet doen.
Voor men het weet komt men in aanraking met justitie vanwege illegale activiteiten over hun IP-adres.

Je trekt nu de conclusie dat je gastennetwerken via je eigen IP adres laat lopen. Beetje goede inrichting gebeurd dat niet.
En ik weet niet wat voor mensen, met welke motieven, bij jou op bezoek komen dan.

Met een beetje goede inrichting kan je een gastennetwerk veiliger maken dan je eigen WiFi.

Of gebruik jij nog de standaard apparatuur van je provider? Ja, dan zou ik zeker niet zomaar jan-en-alleman op je (gasten)netwerk toelaten.
De meeste mensen gebruiken inderdaad de standaard apparatuur.
27-11-2024, 12:07 door Anoniem
Door Anoniem:
Door Anoniem: Aiaiai, zo te horen is het schering en inslag wat betreft mensen die hun thuisnetwerk en daarmee hun IP-adres openzetten voor derden.
Het is een ongelofelijk slecht idee jongens, zou ik niet doen.
Voor men het weet komt men in aanraking met justitie vanwege illegale activiteiten over hun IP-adres.

Je trekt nu de conclusie dat je gastennetwerken via je eigen IP adres laat lopen. Beetje goede inrichting gebeurd dat niet.
En ik weet niet wat voor mensen, met welke motieven, bij jou op bezoek komen dan.

Met een beetje goede inrichting kan je een gastennetwerk veiliger maken dan je eigen WiFi.

Of gebruik jij nog de standaard apparatuur van je provider? Ja, dan zou ik zeker niet zomaar jan-en-alleman op je (gasten)netwerk toelaten.
Het verloopt sowieso via je eigen IP, zelfs als men een VPN of een dergelijke proxy instelt is het originele adres nog steeds uw eigen IP-adres.
27-11-2024, 12:12 door Anoniem
Door Anoniem:
Door Anoniem: Wat een stelletje zuurpruimen hier zeg.

Loop je ook tegen je gasten te zeuren als ze vragen of ze wat van je elektriciteit mogen om iets op te laden? (fietsaccu, telefoon etc)? Vind je ook dat gasten niet van je toilet gebruik mogen maken? Stel dat die verstopt raakt... Mogen ze wel mee-eten? Dan gaat wel je voorraad kast leeg?

Gastennetwerk: tuurlijk, is onderdeel van mijn gastvrijheid richting iedereen die komt. Wel veilig, dat wel, maar dat is natuurlijk vanzelfsprekend.

Hehe, eindelijk iemand die normaal is. Mijn verklaring voor zuurpruimen is dat er veel mensen zijn die een saai leven hebben. Naast gewoon de diepgewortelde verzuiling in de Nederlandse cultuur. Het zijn altijd de buren die fout waren. Wij niet.

Ik heb helemaal geen gasten netwerk. Het is al een ouderwets onderwerp. Vroeger werd er nog wel eens om een wifi wachtwoord gevraagd, tegenwoordig heeft iedereen gigas op de sim die ze zelf niet eens meer op krijgen. De vraag komt nog maar zelden voor. De stelling is meer hypothetisch dan praktijk. Wel een security vraag want bij alle security speelt je geweten een rol.

Het is een vreemdeling zeker die verdwaald is zeker. Leuk sinterklaasliedje. Als die honger heeft en ik heb zat in huis, geen punt. Als die nodig moet, heb ik een wc in huis die zelf toch niet heel de dag gebruik. Heeft ie geen wifi, krijgt ie gewoon mijn password. Gaat die naar een ballenbak van een hamburgertent zitten sutfen (in zijn privacy!) en er staat morgen een jodokus aan de deur met een blauwe pet, dan kan ik naar eer en geweten dat ik geen flauw idee heb. Sterker nog, ik ben mijn telefoon niet. En ook niet mijn IP. Als ze vriendelijk zijn kan ik het uitleggen. Zijn ze niet vriendelijk, kunnen ze mooi oplazeren. Ik ken advocaten genoeg die zich daar nu al op zouden verkneukelen. Komt ook omdat ik geen saai leven heb.

Er is niks mis met een beetje lief zijn voor mekaar. Nederland is moeilijk op dat punt. De ene helft vertikt het. De andere helft overdrijft het weer. Ik zou er zelf niet meer kunnen wonen. Halve straat boos over aan wie ik mijn wifi wachtwoord mag geven. Wat me dan zou dwingen om ook maar saai te gaan leven. Want anders krijg je gedonder.
Tja, wat is normaal...
De wereld is helaas geen Dinsneyland, en heel veel mensen zullen uw gastvrijheid misbruiken, en als mensen gastvrijer zijn dan des te meer, dat is het werkelijke leven.
Als ik mijn portomonnee uit mijn kontzak laat hangen op straat dan ga ik er ook vanuit dat deze gestolen wordt, mensen zien iets dat misbruikt kan worden en dat doen ze dan vaak ook.
Eten, kou en dergelijke argumenten zijn aan de andere kant minder makkelijk te misbruiken dus is dat een slechte vergelijking in mijn opninie.
27-11-2024, 12:16 door Anoniem
Door Anoniem: Wat een stelletje zuurpruimen hier zeg.

Loop je ook tegen je gasten te zeuren als ze vragen of ze wat van je elektriciteit mogen om iets op te laden? (fietsaccu, telefoon etc)? Vind je ook dat gasten niet van je toilet gebruik mogen maken? Stel dat die verstopt raakt... Mogen ze wel mee-eten? Dan gaat wel je voorraad kast leeg?

Gastennetwerk: tuurlijk, is onderdeel van mijn gastvrijheid richting iedereen die komt. Wel veilig, dat wel, maar dat is natuurlijk vanzelfsprekend.
Ik ben de zuurpruim die anderen probeert te helpen hun netwerk veilig te houden; Electriciteit en de andere argumenten die u hier noemt zijn niet zo gemakkelijk te misbruiken als bijvoorbeeld WiFi.
Zou u uw mobieltje op straat aan een ander uitlenen omdat hij/zij er even mee moet bellen? Dat lijkt me een beter argument.
27-11-2024, 12:54 door Anoniem
Ben ik de enige hier die denkt "Het is 2024. Iedereen heeft mobiel internet op zijn telefoon"? Ik heb denk ik in 10 jaar tijd geen enkele gast gehad die vroeg om het Wifi wachtwoord.
27-11-2024, 13:02 door Anoniem
Door Anoniem:Het verloopt sowieso via je eigen IP, zelfs als men een VPN of een dergelijke proxy instelt is het originele adres nog steeds uw eigen IP-adres.

Nee.

Op router een VPN tunnel naar proto; gasten VLAN uitsluitend routeren via die tunnel. Whatever je gast dan ook uitspookt; dat loopt via proto, en NIET jou IP. Heb je geen killswitch voor nodig: als de tunnel down is heeft het gastennetwerk geen internetverbinding.
27-11-2024, 13:08 door Anoniem
Door Anoniem:
Ik ben de zuurpruim die anderen probeert te helpen hun netwerk veilig te houden; Electriciteit en de andere argumenten die u hier noemt zijn niet zo gemakkelijk te misbruiken als bijvoorbeeld WiFi.
Zou u uw mobieltje op straat aan een ander uitlenen omdat hij/zij er even mee moet bellen? Dat lijkt me een beter argument.

Als iemand moet bellen op straat? Ja, tuurlijk. Dat heet behulpzaam zijn. En niet overal beren op de weg zien.

Wat voor misbruik zouden jou GASTEN dan met jou internet gaan plegen? Misschien een geïnfecteerde telefoon/laptop aansluiten? Pfoe, nou, krijg je een mail van je provider. Ben je bang dat de politie meteen op je drempel staat als een gast van je een torrent aan het downloaden is?

We maken overal zo'n grote zaak van, en dat hoeft helemaal niet. Gewoon een beetje nuchter nadenken, en vroeger (en ook nu) vertrouw ik mijn gasten. Dat ik hem niet voor de hele wereld open zet is het tegenovergestelde, dat doe ik natuurlijk ook niet.
27-11-2024, 13:10 door Anoniem

Ik ben de zuurpruim die anderen probeert te helpen hun netwerk veilig te houden; Electriciteit en de andere argumenten die u hier noemt zijn niet zo gemakkelijk te misbruiken als bijvoorbeeld WiFi.
Zou u uw mobieltje op straat aan een ander uitlenen omdat hij/zij er even mee moet bellen? Dat lijkt me een beter argument.

Absoluut! Gebeurd. Mijn ex gooit weer eens een vriendje op straat. Kon ik niks aan doen. Het was weer eens zover. Ik had nog een mooie gloednieuwe mobiel. Op mijn naam. Gewoon meegegeven. Als je op straat wordt gezet moet je in elk geval mensen en familie en zo kunnen bereiken. De rest kon ik niet oplossen, ik was ook al eens gedumpt geweest. Maar bereikbaar zijn wel. Ik had nog een nieuwe in een doosje en moest er geen vijf seconden over denken. Met sim erin.

Communicatie is net zo'n eerste levensbehoefte als eten, water en licht. Het kan wat vaag in de grondwet staan maar voor mij niet. In geval van mnood ben je zelfs wettelijk verplicht om anderen te helpen. Dat geldt voor mij ook als ze niks hebben om te bellen of zonder wifi zitten. Wie alleen maar hakt op misbruiken en zo heeft zelf een saai leven.Oordelen oordelen oordelen. Mijn netwerk is veilig hoor. Ben ik deskundig genoeg voor. Geen gasten netwerk nodig. Als je zoals de waard met zijn gasten bent, nodig dan geen gasten uit!
27-11-2024, 13:13 door Anoniem
Ik geef ze gewoon een tijdsgebonden toegangscode op een voucher. Verder in een aparte VLAN en restricties op wat er gebruikt kan worden.
27-11-2024, 13:53 door Anoniem
Belangrijk omdat ik als waard zijn gasten vertrouw, maar niet hun devices.
27-11-2024, 15:27 door Anoniem
Waarom zouden gasten wifi nodig hebben??
27-11-2024, 17:12 door Anoniem
Door Anoniem:
Door Anoniem: Waarom Wifi als je overal Gigabit bedraad hebt?
Omdat je gasten geen ethernetaansluiting hebben op hun smartphone ?
Er is vast wel een verlooppluggie USB <-> LAN. Anders maak je die zelf.
27-11-2024, 18:05 door Anoniem
Door Anoniem: Uw buur klinkt juist heel wijs; in deze tijd kan men niet paranoïde genoeg zijn op digitaal vlak.
Nou, nee, de term "paranoïde" staat voor overdreven argwaan tot zelfs waanideeën. Dat is iets wezenlijk anders dan wijsheid.
27-11-2024, 20:02 door Anoniem
Als gasten komen, komen ze voor mij en niet om mijn wifi te gebruiken. Laat dan ff fb/insta/gamen… achterwege. Kinderen kunnen altijd nog naar de speeltuin tegenover. Is ook wel eens goed om fysiek over een hekje te springen /i
28-11-2024, 09:44 door Anoniem
Door Anoniem:
Door Anoniem: Uw buur klinkt juist heel wijs; in deze tijd kan men niet paranoïde genoeg zijn op digitaal vlak.
Nou, nee, de term "paranoïde" staat voor overdreven argwaan tot zelfs waanideeën. Dat is iets wezenlijk anders dan wijsheid.
Zoiets gaat vaak hand in hand. (-:
Als men paranoïde is, is men vaak extra oplettend.
28-11-2024, 09:51 door Anoniem
Door Anoniem:
Door Anoniem:Het verloopt sowieso via je eigen IP, zelfs als men een VPN of een dergelijke proxy instelt is het originele adres nog steeds uw eigen IP-adres.

Nee.

Op router een VPN tunnel naar proto; gasten VLAN uitsluitend routeren via die tunnel. Whatever je gast dan ook uitspookt; dat loopt via proto, en NIET jou IP. Heb je geen killswitch voor nodig: als de tunnel down is heeft het gastennetwerk geen internetverbinding.
Laat ik het zo zeggen; u wilt de netwerken scheiden van uw andere verbindingen op uw thuisnetwerk, maar de verbinding zelf gaat nog steeds via uw kabel en die komt van uw huis over hetzelfde netwerk.
Het houdt uw apparaten veilig, maar het voorkomt niet dat er iemand misbruik maakt van iw verbinding door illegale content te downloaden vanaf het internet over uw netwerk/VLAN.
Het maakt niet uit of dat via een aparte tunnel gaat of niet.
Niet iedereen gebruikt overigens een getunnelde verbinding.
28-11-2024, 10:00 door Anoniem
Door Anoniem:
Door Anoniem:
Ik ben de zuurpruim die anderen probeert te helpen hun netwerk veilig te houden; Electriciteit en de andere argumenten die u hier noemt zijn niet zo gemakkelijk te misbruiken als bijvoorbeeld WiFi.
Zou u uw mobieltje op straat aan een ander uitlenen omdat hij/zij er even mee moet bellen? Dat lijkt me een beter argument.

Als iemand moet bellen op straat? Ja, tuurlijk. Dat heet behulpzaam zijn. En niet overal beren op de weg zien.

Wat voor misbruik zouden jou GASTEN dan met jou internet gaan plegen? Misschien een geïnfecteerde telefoon/laptop aansluiten? Pfoe, nou, krijg je een mail van je provider. Ben je bang dat de politie meteen op je drempel staat als een gast van je een torrent aan het downloaden is?

We maken overal zo'n grote zaak van, en dat hoeft helemaal niet. Gewoon een beetje nuchter nadenken, en vroeger (en ook nu) vertrouw ik mijn gasten. Dat ik hem niet voor de hele wereld open zet is het tegenovergestelde, dat doe ik natuurlijk ook niet.
Zelfs als mijn gasten dat niet doen kunnen zij hun telefoons verliezen of hebben hun familieleden en kennissen mogelijk toegang tot hun telefoon en daarmee uw opgeslagen WiFi gegevens.
En als er iemand op straat zou vragen of diegene even kan bellen os het hoogstwaarschijnlijk een dief, de meeste mensen hebben al een telefoon, en dus is de kans groot dat er iemand wegrent met het 100-euro biljet genaamd een smartphone.
28-11-2024, 12:13 door Anoniem
Nergens voor nodig. Ik heb geen Wifi, dus ook niet voor gasten.
28-11-2024, 12:28 door Anoniem
Ik geef mijn gasten uitsluitend toegang tot een lokale Raspberry die niet met het internet is verbonden waarmee mensen lokaal kunnen verbinden via de lokale hotspot-functie.
Het betreft een read-only systeem met een hoop software bibliotheken waaronder downloadbare software zoals comics, films, series, wikis, etc, etc.
Mijn gasten zijn daat maar al te blij mee terwijl ze mijn verbinding niet kunnen compromiteren.
Mijn buren vinden het ook fantastisch.
Ook staat er in een versleuteld mapje wat xxx... het wachtwoord wordt alleen uitgedeeld onder de volwassenen, dit voorkomt dat onze buurtkinderen ermee aan de haal gaan.
Gezamelijk hebben de buurtjes een lokale mesh.
29-11-2024, 09:01 door Anoniem
Door Anoniem:
Het verloopt sowieso via je eigen IP, zelfs als men een VPN of een dergelijke proxy instelt is het originele adres nog steeds uw eigen IP-adres.

Bij sommige providers verloopt er een gedeeld toeganspunt via de modem in huis. Ziggo bijvoorbeeld. Gebruikers moeten er wel voor betalen.
29-11-2024, 09:47 door Anoniem
Door Anoniem: Ik gebruik WPA3-EAP met gebruikersgroepen in een freeradius / MariaDB database die elk een eigen vlan hebben. Gebruikers die inloggen (met elk een eigen gebruikersnaam/wachtwoord) komen automagisch in de vlan die ik voor hun gebruikersgroep heb ingesteld. Ik heb 4 verschillende wlan netwerken (vlans) met dus maar één ssid en in de firewall passend rules bij het type gebruikers voor die vlan/group.

Ik heb voor verschillende type bezoekers groepen die ons wifi netwerk gebruiken een ander netwerk (vlan).
Ik wil geen klanten, gasten, vrienden, familie en privé gebruikers die allemaal in hetzelfde netwerk zitten.

Behalve de bovenstaande flexibele wifi omgeving is WPA3-EAP ook nog eens veiliger dan WPA-PSK.
Voor thuis gebruik is WPA3-EAP misschien overkill..

Jaloers, heb alleen apart fysiek gescheiden netwerk met gegenereerde code per device.
29-11-2024, 09:57 door Ilja. _V V - Bijgewerkt: 29-11-2024, 10:08
[Verwijderd door moderator]
29-11-2024, 11:07 door Ilja. _V V
[Verwijderd door moderator]
29-11-2024, 11:25 door Ilja. _V V
[Verwijderd door moderator]
29-11-2024, 12:12 door Anoniem
Door Anoniem:
Door Anoniem: Ik gebruik WPA3-EAP met gebruikersgroepen in een freeradius / MariaDB database die elk een eigen vlan hebben. Gebruikers die inloggen (met elk een eigen gebruikersnaam/wachtwoord) komen automagisch in de vlan die ik voor hun gebruikersgroep heb ingesteld. Ik heb 4 verschillende wlan netwerken (vlans) met dus maar één ssid en in de firewall passend rules bij het type gebruikers voor die vlan/group.

Ik heb voor verschillende type bezoekers groepen die ons wifi netwerk gebruiken een ander netwerk (vlan).
Ik wil geen klanten, gasten, vrienden, familie en privé gebruikers die allemaal in hetzelfde netwerk zitten.

Behalve de bovenstaande flexibele wifi omgeving is WPA3-EAP ook nog eens veiliger dan WPA-PSK.
Voor thuis gebruik is WPA3-EAP misschien overkill..

Jaloers, heb alleen apart fysiek gescheiden netwerk met gegenereerde code per device.

Waarom jaloers? Het lijkt me een ingewikkelde oplossing voor een simpel probleem.
29-11-2024, 13:02 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik gebruik WPA3-EAP met gebruikersgroepen in een freeradius / MariaDB database die elk een eigen vlan hebben. Gebruikers die inloggen (met elk een eigen gebruikersnaam/wachtwoord) komen automagisch in de vlan die ik voor hun gebruikersgroep heb ingesteld. Ik heb 4 verschillende wlan netwerken (vlans) met dus maar één ssid en in de firewall passend rules bij het type gebruikers voor die vlan/group.

Ik heb voor verschillende type bezoekers groepen die ons wifi netwerk gebruiken een ander netwerk (vlan).
Ik wil geen klanten, gasten, vrienden, familie en privé gebruikers die allemaal in hetzelfde netwerk zitten.

Behalve de bovenstaande flexibele wifi omgeving is WPA3-EAP ook nog eens veiliger dan WPA-PSK.
Voor thuis gebruik is WPA3-EAP misschien overkill..

Jaloers, heb alleen apart fysiek gescheiden netwerk met gegenereerde code per device.

Waarom jaloers? Het lijkt me een ingewikkelde oplossing voor een simpel probleem.

Voor mij klinkt als een hele mooie oplossing, sterker nog, ik ga eens onderzoek of mijn router dat ook kan.

Thanks!
29-11-2024, 13:03 door Anoniem
Ik heb een apart gastennetwerk en een netwerk voor al mijn "rare devices die ook blijkbaar op wifi moeten" (zoals bijvoorbeeld TV, Thermostaat en Stofzuiger). Op deze manier kan ik deze devices beperken waar ze heen mogen verbinden en ook scheiden van de andere devices, can recommend!
29-11-2024, 23:28 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik gebruik WPA3-EAP met gebruikersgroepen in een freeradius / MariaDB database die elk een eigen vlan hebben. Gebruikers die inloggen (met elk een eigen gebruikersnaam/wachtwoord) komen automagisch in de vlan die ik voor hun gebruikersgroep heb ingesteld. Ik heb 4 verschillende wlan netwerken (vlans) met dus maar één ssid en in de firewall passend rules bij het type gebruikers voor die vlan/group.

Ik heb voor verschillende type bezoekers groepen die ons wifi netwerk gebruiken een ander netwerk (vlan).
Ik wil geen klanten, gasten, vrienden, familie en privé gebruikers die allemaal in hetzelfde netwerk zitten.

Behalve de bovenstaande flexibele wifi omgeving is WPA3-EAP ook nog eens veiliger dan WPA-PSK.
Voor thuis gebruik is WPA3-EAP misschien overkill..

Jaloers, heb alleen apart fysiek gescheiden netwerk met gegenereerde code per device.

Waarom jaloers? Het lijkt me een ingewikkelde oplossing voor een simpel probleem.

Voor mij klinkt als een hele mooie oplossing, sterker nog, ik ga eens onderzoek of mijn router dat ook kan.

Thanks!

Ik ben anoniem van 25-11-2024, 15:06

Ik heb Ubiquiti Unifi uap-ac-pro (roaming) accesspoints met dus dynamische vlans.
Ik heb dit al vele jaren op deze manier.

Ik heb de Unifi controller in een debian lxc container op mijn proxmox server. Ik heb freeradius met mariaDB in een andere aparte lxc container. Maar je kan het ook op bijvoorbeeld een RaspberryPI allemaal configureren.

Paar zoekwoorden freeradius sql wpa2-eap mschapv2 peap wpa-enterprise dynamic vlans.

https://linuskarlsson.se/blog/radius-authentication-and-dynamic-vlan-assignment-for-wpa2-enterprise-using-sqlite-in-freeradius/
https://medium.com/btech-engineering/installation-freeradius-the-most-popular-radius-server-a0113201f302

Er bestaat ook wifi apparatuur die dit kant en klaar aanbieden maar dan betaal je dikke centen.
De software die ik gebruik is gratis open source software en werkt als een speer en een leuk leer projectje.
En dan heb je iets waar je jaren plezier van zal hebben.

Maar ja een ander vind het een ingewikkelde oplossing voor een simpel probleem dat kan ook.

Deze omgeving kan je ook in bedrijven gebruiken denk aan hotels, campings, scholen noem maar op.
Zo kan je voor leraren, schoolbestuur en scholieren aparte vlans / user groups maken die allemaal op slechts 1 ssid inloggen, dus geen aparte ssid voor elke vlan zoals sommigen doen, en toch elk in hun eigen netwerk komen met firewall security op maat gemaakt voor die groep.

Dit werkt overigens ook met LDAP of active directory of andere SSO omgevingen.

Succes!
29-11-2024, 23:43 door Anoniem
Door Anoniem:
Jaloers, heb alleen apart fysiek gescheiden netwerk met gegenereerde code per device.

Waarom jaloers? Het lijkt me een ingewikkelde oplossing voor een simpel probleem.[/quote]
Voor mij klinkt als een hele mooie oplossing, sterker nog, ik ga eens onderzoek of mijn router dat ook kan.

Thanks![/quote]
Een huis tuin en keuken wifi router kan dat vermoedelijk niet.
Je router moet o.a. met vlans om kunnen gaan.
Ik gebruik pfSense als router en heb een managed switch zodat ik met vlans kan werken.

Als je router wel wpa2-eap / wpa2-enterpise mogelijkheid heeft kan je bv wel gebruikers met eigen gebruikersnamen en wachtwoorden werkend krijgen i.p.v. psk's maar om dynamische vlans voor gebruikers groepen werkend te maken moet je netwerk hardware met vlans 802.1q kunnen werken.
30-11-2024, 07:07 door Anoniem
En wifi netwerk? Wat moet ik daar nou weer mee?
En waarom zouden gasten iets op wifi willen??? Ik run geen internetcafe ofzo hoor.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.