Wie kann ich zwei separate, isolierte WLAN-Netzwerke mit einer Internetverbindung/einem Modem erstellen?

Mein Szenario:

  • Ich habe gerade ein "intelligentes" Sprinklergerät, das über WLAN eine Verbindung zum Internet herstellen muss

  • Ich möchte dieses Gerät nicht in dasselbe Netzwerk wie meine anderen mit dem Internet verbundenen Macs und Geräte zu Hause stellen

  • Ich habe eine Airport Time Capsule und eine Airport Extreme

  • Ich habe auch einen unmanaged Gigabit-Switch

  • Ich habe Comcast-Kabelinternetdienst mit einem Kabelmodem. Ich glaube nicht, dass ich eine statische IP von Comcast habe.

Fragen):

  • Ist es mit meiner Ausrüstung möglich, zwei separate WLAN-Netzwerke zu erstellen, die sich nicht sehen können?

  • Wenn ja, wäre das ein angemessener Schutz für meine Macs und Heimgeräte, wenn der intelligente Sprinkler irgendwie gehackt würde?

  • Wenn ja zu beiden oben, wie richte ich es ein?

Bisher konnte ich zwei WiFi-Netzwerke erstellen, aber ich konnte sie nicht beide mit dem Internet verbinden, ohne dass sie offensichtlich dasselbe zugrunde liegende Netzwerk teilen. Zum Beispiel kann ich vom WLAN-Netzwerk Nr. 1 auf dem drahtlosen Drucker drucken, der an das WLAN-Netzwerk Nr. 2 angeschlossen ist.

Irgendwelche Gedanken?

Dies ist ein grundlegendes Netzwerk - wenn Sie zwei Netzwerke haben - benötigen Sie einen Router zwischen ihnen und optional Firewall-Regeln, um Dinge zu verhindern, die Sie nicht gerne überqueren.

Antworten (2)

Apple-Netzwerke tun dies gut mit dem Gastnetzwerk. Alle "verdächtigen" Geräte dürfen nur ins Internet gehen und nicht die vertrauenswürdigen Maschinen im richtigen Netzwerk infizieren / ausspionieren / angreifen. Viele andere Netzwerkanbieter haben die gleiche Idee - entweder indem sie nach Bedarf ein separates VLAN für die sequestrierten / DMZ-Geräte erstellen.

Es macht keinen Sinn, jede der einzelnen Fragen zu behandeln, da jede mehrere Absätze umfassen würde. Vielleicht schränken Sie sich auf ein Element ein, sobald Sie sich entschieden haben, Ihr Netzwerk einzurichten, und können es dokumentieren und die Teilfrage mit Details stellen, die für eine engere Antwort erforderlich sind.

Danke, Mike. Ich habe jetzt ein Gastnetzwerk eingerichtet. Das ist sicherlich einfacher, als zwei verschiedene Basisstationen zu verwenden. Wenn Sie beispielsweise eine paranoide Frau hätten, würden Sie ihr versichern, dass ein Gastnetzwerk „gut genug“ ist, um das richtige Netzwerk zu schützen?
Mit dem Gastnetzwerk als besserer Bezeichnung für das, wonach ich suchte, fand ich diese Diskussion, die sich auf meine Hauptfrage konzentriert, die über die praktischen Aspekte der Einrichtung hinausgeht: Ist es sicher genug? Discussions.apple.com/thread/2690067

Geräteisolierung schon probiert?

Ihr Comcast-Kabelmodem verfügt möglicherweise über eine Funktion namens "Geräteisolierung" oder so ähnlich.

Schließen Sie in diesem Fall einfach Ihre beiden Flughäfen an Ihr Kabelmodem an und erstellen Sie ein neues Netzwerk für jeden AirPort in der AirPort Utility App.

Sie würden sich das gleiche Gateway teilen, aber ich denke, sie könnten nicht miteinander kommunizieren.