Yhteisen verkon tietoturva / Koti 5G

Discussion in 'WLAN ja lähiverkot' started by studiobox, Oct 6, 2020.

  1. studiobox

    studiobox Newbie

    Joined:
    Oct 6, 2020
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    1
    Moro kaikille,

    Perheelläni on nyt käytössä langaton 4G-liittymä, joka tarjoaa nopeudeksi 20-35 Mbit/s. Meillä on vuokralaiset paritalon toisessa huoneistossa ja heillä on vastaava langaton 4G.

    Esim. DNA kauppaisi Koti 5G liittymää, eli boksi asennettaisiin ulos ja tuolla taattaisiin vähintään 100 Mbit/s nopeus. Toisaalta kuukausimaksu nousisi selvästi ja samalla tuolla ratkaisulla sidottaisiin itsemme kyseisen operaattorin asiakkaaksi. 5G modeemit kuitenkin maksavat yhtä paljon kuin tuo asennusmaksu, jonka voisi laittaa kotitalousvähennykseen, eli en tiedä olisiko yksittäinen 5G-liittymäkään järkevä vaihtoehto.

    Ratkaisussa voisi olla mieltä jos samasta systeemistä saataisiin netti vuokra-asuntoon. Tämän voisi toteuttaa joko Mesh-laitteilla tai vetämällä pitkä ethernet-kaapeli asuntojen välille (tyhjä putki olisi valmiina). Luotan nykyvuokralaisiin täysin, mutta onko saman verkon käyttäminen tietoturvariski? Eli pääsisikö osaava ihminen halutessaan esim. tutkimaan meidän nettiliikennettä? Olisiko tämän estämiseksi tietoturvakikkoja?

    Lisäksi pitää ratkaista verkon laajentaminen kotimme sisällä (160m2 kahdessa kerroksessa) joko Mesh-laitteistolla tai syöttämällä internetyhteys ethernetjakokeskukseen ja sitä kautta eteenpäin.

    Olisin todella kiitollinen ajatuksista ja vinkeistä!
     
  2. WinLix

    WinLix Active member

    Joined:
    Feb 22, 2018
    Messages:
    855
    Likes Received:
    136
    Trophy Points:
    53
    Teoriassa voi päästä ja jos hän jakaa laittomia tiedostoja vertaisverkossa niin sulle voi tulla siitä ongelmia vaikket ole vastuussa.
     
    studiobox likes this.
  3. studiobox

    studiobox Newbie

    Joined:
    Oct 6, 2020
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    1
    Ohoh, eipä tullut tuollainen mieleenkään, kiitos vastauksesta! Tosin aika hurjalta tuntuu, että ongelmat kaatuisi omaan niskaan. Oletan, että monessa vuokrakämpässä on valmis netti ja vaikea sitä on omistajan kyttäillä asukkaiden liikennettä :)

    Enemmän kuin potentiaaliset ongelmat itseäni kiinnostaa kuitenkin tuo tietoturva eli osaava pystyisi murtautumaan koneillemme tai tarkkailemaan meidän nettiliikennettä? Nykyasukkaat ei satavarmasti tekisi tuota, mutta jossain vaiheessa vuokralaiset vaihtuu väistämättä.
     
  4. studiobox

    studiobox Newbie

    Joined:
    Oct 6, 2020
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    1
    Koitan vielä pomppauttaa ketjua ylös, kun ajattelin, että täällä voisi olla kavereita joilla voisi olla kokemusta tuosta tietoturva-asiasta. Eli onko kohtuullisen helppoja keinoja toteuttaa tietoturva niin, että muut samassa verkossa olevat eivät pystyisi murtautumaan omalle koneelle. Samoin se kiinnostaisi kannattaako tuollaista koti 5G-liittymää harkita. Kiitos!
     
  5. *Trinity*

    *Trinity* Senior member

    Joined:
    Dec 15, 2014
    Messages:
    6,869
    Likes Received:
    1,250
    Trophy Points:
    223
    studiobox likes this.
  6. studiobox

    studiobox Newbie

    Joined:
    Oct 6, 2020
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    1
    Olipas hyvä artikkeli, kiitos paljon!
     
  7. lettas

    lettas Moderator Staff Member

    Joined:
    Mar 3, 2003
    Messages:
    4,407
    Likes Received:
    218
    Trophy Points:
    93
    En tuota artikkelia lukenut, mutta kätevin tapa saada tietoturvalinen ja eriytetty verkko aikaan, on pyytää operaattoria siltaamaan yksi 5g-tukiaseman verkkoporteista ja vetää siitä vuokralaisten omaan reitittimeen verkkoa. Teidän ja vuokralaisten verkot pysyvät näin erillään ja tietoturvallisina.

    Jos haluatte käyttää samaa mesh-verkkoa, voit pistää bokseissa päälle erillisiä vierasverkkoja, jotka on eriytetty boksin sisällä omiin virtuaaliverkkoihin. Tämä toimii silloin hyvin jos vuokralaisien ei tarvitse saada langallista verkkoa. Meidän talouden ubiquity-meshillä onnistuu ainakin hyvin tämä ja mesh-verkkoa voi laajentaa pistorasiaan kytkettävillä antenneilla.

    https://www.verkkokauppa.com/fi/pro...1u7nM1uxaM1usg9PKHciwki0i4HL9ikbkwiVF7siVQV5E
     
    studiobox and *Trinity* like this.
  8. studiobox

    studiobox Newbie

    Joined:
    Oct 6, 2020
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    1
    Kiitos tosi paljon hyvästä viestistä! Pahoittelut myös myöhäisestä reagoinnista, oletin jotenkin ketjun kuivuvan (kun näytti siltä), mutta hienoa kun vastasit vielä. Saapa nähdä osaanko tehdä noita vierasverkkoja/ eriyttää boksin sisällä virtuaaliverkkoihin, mutta jos päädyn tuohon pitänee uskaltaa kysyä tarvittaessa apua.
     
  9. studiobox

    studiobox Newbie

    Joined:
    Oct 6, 2020
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    1
    Moro taas! Kysyisin vielä sellaisen amatöörimäisen kysymyksen luodaanko vierasverkko modeemista (tässä tapauksessa 5G ulkoyksikkö) vai Mesh-reitittimestä? Ainakin Googlen Mesh-reitittimessä sellaisen saa luotua, mutta onnistuuko myös halvemmissa, esim. TP-Linkin laitteissa? Tällä hetkellä käytössä olevasta Asuksen 4G-modeemista voisi myös luoda tuollaisen, mutta tämä nykyinen 4G-liittymä on niin hidas, ettei siitä ainakaan jaeta enää muille.

    Eli voisiko seuraava toimia:
    - 5G ulkoyksikkö ulos

    - sisälle Mesh-reitittimiä niin, että niillä jaetaan langaton signaali oman asuntomme ala- ja yläkertaan
    * pitääkö kaikkien reitittimien olla samalta valmistajalta? Eli voisiko olla vaikka yksi Googlen ja 2-3 TP-Linkin laitetta samassa systeemissä, ehkä ei?
    Kysyn tätä siksi, että ilmeisesti DNA vaatii nimenomaan Googlen reitittimen asentamisen ulkoyksikköön kytkettäväksi reitittimeksi. Reitittimiä tarvittaisiin kuitenkin jokunen lisää ja Googlen yksiköt ovat selvästi hintavampia.

    - yhdestä Mesh-reitittimestä luodaan vierasverkko ja vuokrahuoneiston alakertaan laitetaan yksi Mesh-reititin, jotta signaali riittää heillekin
    * Voiko tämän välin liittää tarvittaessa langalla, eli yhdestä meidän puolen reitittimestä tuohon ethernet-kaapelilla (putki on vedetty valmiiksi, tosin tarvitaan melkoisen pitkä ethernet-kaapeli)

    Kiitokset taas!
     

Share This Page