WLAN mit der Nachbarschaft

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
schogge
Beiträge: 63
Registriert: 31.10.2004 19:23:06
Kontaktdaten:

WLAN mit der Nachbarschaft

Beitrag von schogge » 04.03.2005 08:50:26

Hallo zusammen,

ich möchte mir mit ein paar Nachbarn den DSL-Anschluss teilen. Dazu würde ich gerne einen Rechner als Router und Firewall betreiben, an dem dann der Access-Point sowie das DSL-Modem hängt.

Alle Personen sollen voneinander getrennt sein um die Privatsphäre zu sichern. Ist dafür VLAN oder VPN eine sichere Lösung? Oder macht vielleicht ein Radius-Server Sinn?
Außerdem muss ich zuverlässig die Internetaktivitäten jedes einzelnen mitloggen, dass wenn einer Mist baut (emule etc.), die Problem nicht auf mich zukommen. Gibts ne gute Lösungen dafür?
Das WLAN hätte ich mit WPA gesichert, das Netz mit IP-Tables. Ist das ausreichend?
IP basiertes Traffic Shaping und andere Funktionen wie IP-Masquerading wären wohl auch sinnvoll.

Oh, das sind ja ganz schön viele Fragen geworden. Ich bräuchte immer nur ne Denkanstoß, wies funktioniert, such ich mir schon selbst.

MfG
schogge

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 04.03.2005 09:37:42

vlan über den Access Point? Wäre nett aber meines Wissens nach nicht möglich.

Radius Server? Hmm.. keine Ahnung, aber ich dachte der könnte höchstens global den Zugriff auf den AP erlauben/unterbinden ... wenn einer erstmal drauf ist, dann hat sich das erledigt..

VPN.. keine Ahnung.. aber wäre recht kompliziert oder? Besonders wenn mehrere VPNs auf einen Server wollen..

Schwierig schwierig.. ausserdem siehst du ja dann alles... wollen die anderen das dann überhaupt?
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

schogge
Beiträge: 63
Registriert: 31.10.2004 19:23:06
Kontaktdaten:

Beitrag von schogge » 04.03.2005 09:50:47

also ich will erreichen, dass jeder sein eigenes, von den anderen nicht sichtbares, Netzwerk hat und über meine DSL-Leitung ins Internet kommt.

VLAN, VPN und Radius-Server waren wahrscheinlich schlechte Ideen.

schogge

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 04.03.2005 09:54:35

die ideen waren nicht schlecht... vpn weiß ich auch nicht ob es geht (also nicht gleich abtun...)

hmm.. also prinzipiell ist eigentlich nur vpn oder irgendetwas anderes, welches verschlüsselt eine variante.. aber ich muss zugeben.. kein Plan ob und wie man es machen kann...
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 04.03.2005 11:17:47

Also du kannst unabhängige VPN Endpunkte auf deinem Router haben. Damit können die Nachbarn sich nicht gegenseitig in den Traffic schauen, du allerdings schon.

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

schogge
Beiträge: 63
Registriert: 31.10.2004 19:23:06
Kontaktdaten:

Beitrag von schogge » 04.03.2005 11:52:22

Na das ist doch schon mal was.

Ich werd mir mal die VPN-Technik zu Gemüte führen.

Ein Problem sehe ich noch darin, dass meine Nachbarn zum Teil mehrere PCs haben. Ich wollte von jedem nur eine Verbindung zu mir aufbauen. Also einen AP im Clientmodus oder so. Aber dann klappt das mit dem VPN nicht mehr, oder liege ich da falsch?

Etwas schwierig zum erklären, ich hoffe mal Ihr wisst was ich meine.

schogge

H@nnib@l
Beiträge: 38
Registriert: 08.01.2005 13:58:09

Beitrag von H@nnib@l » 27.03.2005 12:15:18

Hi!

Also ich würde dir Vorschlagen, dass du nen VLAN Fähigen Switch kaufst und jedem Nachbarn dann ein eigenes VLAN zuordnest...
Jetzt kommen die Leute natürlich nicht aus ihrem VLAN raus...
Und nun kommt VPN zum einsatz...
Du setzt nen VPN Tunnel zum InternetGateway und auf diesem Gateway kannst du dann wie du lustig bist den Traffic analysieren oder sonstwas machen und die Nachbarn "hören" sich untereinandern nicht :D

Das ist doch dein Ziel oder?

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 27.03.2005 12:20:45

@H@nnib@l: VLAN + WLAN ?? ähm bei nem Switch bringt VLAN schon recht viel, aber bei nem Access Point? Nicht so wirklich oder?
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

droptix
Beiträge: 140
Registriert: 26.07.2004 01:27:43

Was Ähnliches geplant

Beitrag von droptix » 27.03.2005 14:49:48

Ich will sowas Ähnliches machen. Allerdings über zwei Stockwerke.

Dazu holt sich jede Wohnung einen WLAN-Router. Wohnung 1 hat den DSL-Anschluss. Wohnung 2 soll über den Router in Wohnung 1 ins Netz.

Allerdings sollen wir uns alle gegenseitig sehen können, damit wir untereinander auch mal Daten austauschen oder zocken können. Privatsphäre adé!

Solange aber keiner Freigaben hat, ist ja mehr Privatsphäre auch nicht nötig. Die anderen können dich genauso abhören wie du sie. Die Frage ist nur, ob ihr das gegenseitig wollt. Die weniger tragische Variante wären halt Passwörter für Freigaben :-)

Aber du möchtest sicher, dass die in ihrem Netz machen können was sie wollen und ihr natürlich auch. Und dass der Nachbar das nicht bemerkt... Richtig?

H@nnib@l
Beiträge: 38
Registriert: 08.01.2005 13:58:09

Beitrag von H@nnib@l » 03.04.2005 13:46:08

Savar hat geschrieben:@H@nnib@l: VLAN + WLAN ?? ähm bei nem Switch bringt VLAN schon recht viel, aber bei nem Access Point? Nicht so wirklich oder?
Richtig!
Hab ihn falsch verstanden!
Dachte die Nachbarn würden wired angebunden und er will lediglich einen WLAN Hotspot bereit stellen...

Antworten