- Omogućuje vam davanje pristupa internetu trećim stranama bez otkrivanja datoteka i uređaja glavne mreže.
- Olakšava segregaciju nesigurnih IoT uređaja kako bi se spriječili upadi u privatne podatke.
- Nudi dvije metode implementacije u UniFi-ju: pojednostavljeni Hotspot i naprednu konfiguraciju pomoću VLAN-ova.
- Zahtijeva aktivaciju izolacije klijenta kako bi se spriječila komunikacija između povezanih uređaja.

Kako stvoriti gostujuću WiFi mrežu s UniFi-jem i izolirati je od glavne mreže? Siguran sam da vam se to dogodilo tisuću puta: netko dođe u vašu kuću, udobno se smjesti i odmah izgovori tipičnu frazu: "Hej, mogu li dobiti WiFi lozinku?" Čak i ako nema zle namjere, davanje glavne lozinke je kao... dati ključeve od svoje kuće strancu; otvarate vrata njihovim uređajima, koji možda nesvjesno imaju virus, da špijuniraju vaše dijeljene mape ili gledaju vaše sigurnosne kamere.
Kako biste izbjegli ova iznenađenja, najpametnije je postaviti gostujuću mrežu. U osnovi, to je stvaranje internetske pristupne točke koja je... potpuno izoliran od vaše privatne mrežeTo omogućuje vašim posjetiteljima slobodno pregledavanje, ali im sprječava pristup bilo kojim datotekama na vašem računalu ili ispis bilo čega bez vašeg dopuštenja. To je savršen način za održavanje sigurnosti doma bez da ispadnete loš domaćin.
Zašto je bitno odvojiti WiFi mrežu?

Imati namjensku mrežu za posjetitelje nije samo stvar pristojnosti, već mjera osnovna kibernetička sigurnostKada se netko spoji na vašu glavnu Wi-Fi mrežu, ulazi u isti mrežni segment kao i vaše prijenosno računalo, NAS ili poslužitelj. Ako telefon vašeg kolege ima zlonamjerni softver, mogao bi pokušati... Preskočite na svoje pouzdane timove putem lateralnog kretanja.
Nadalje, ova strategija je idealna za upravljanje uređajima Interneta stvari (IoT). Te pametne žarulje, Wi-Fi utičnice ili kineske kamere često su... hodajuće sigurnosne rupe zbog loših ažuriranja. Stavljanje na gostujuću mrežu znači da ako netko uspije hakirati žarulju, bit će zaključan u tu mrežu i Ne mogu pristupiti vašem online bankarstvu ili vaše privatne fotografije.
Usporedba: Primarna mreža u odnosu na gostujuću mrežu

- Glavna mreža: Rezervirano za vas i vašu obitelj. Ovdje se nalaze vaši osjetljivi podaci i imate potpuni pristup između uređajaRizik je visok jer svaki kvar utječe na vaše kritične informacije.
- Gostinska mreža: Namijenjeno posjetiteljima i IoT uređajima. Ne dopušta pregled drugih uređaja (izolacija) i koristi drugačiji ključ. Rizik je nizak jer sadržaj je odvojen.
Kako postaviti gostujuću mrežu na UniFi-ju

Ako koristite UniFi ekosustav (baziran na UniFi OS v3 i kontroleru 8.0), imate dva puta ovisno o tome koliko želite zakomplicirati stvari i koju razinu kontrole tražite.
Brzi put: Metoda vruće točke
Ako se ne želite brinuti o tehničkim konfiguracijama, sustav Guest Hotspot je najjednostavnija opcija. Samo posjetite Postavke > Wi-Fi > Gostov prostor i dodajte novu pristupnu točku za goste. To je automatizirano postavljanje koje brzo pokreće mrežu bez previše detalja.
Napredni put: mreža temeljena na VLAN-u
Za one koji traže potpunu kontrolu i veću fleksibilnost, VLAN-ovi su idealni. Ovaj proces je robusniji i omogućuje... sveobuhvatna prilagodba prometa:
- Prvo, morate stvoriti određeni VLAN za goste (npr. VLAN 20) za odvajanje prometa na razini sloja 2.
- Zatim je preporučljivo definirati profil propusnosti tako da posjetitelj koji preuzima igru ne ostavi vas bez interneta dok radite.
- Zatim stvorite SSID (naziv WiFi mreže) povezivanjem s VLAN-om i profilom brzine koji ste ranije stvorili.
- Kritični korak je aktiviranje izolacije uređaja (izolacija klijenta) tako da gosti ne mogu međusobno komunicirati.
Konfiguracija na standardnim usmjerivačima i opći savjeti

Ako nemate UniFi i koristite usmjerivač svog davatelja internetskih usluga, postupak je sličan. Otvorite web preglednik i unesite svoju pristupnu IP adresu (obično 192.168.1.1 ili 192.168.0.1) i potražite odjeljak "Gostujuća mreža".
Obavezno mu dajte jasno ime, poput "Gost WiFi", i snažnu lozinku koja se razlikuje od vaše. Preporučuje se konfiguriranje mreže u Frekvencijski pojas od 2,4 GHz, jer je najkompatibilniji sa svim uređajima, i starim i novim, sprječavajući da bilo koji gost ostane bez veze zbog nekompatibilnosti frekvencijskog pojasa.
Rješavanje uobičajenih problema: DHCP i VLAN-ovi
Uobičajena pogreška, posebno u složenijim okruženjima s Windows Serverom ili vatrozidima poput Fortineta, jest da se uređaji povezuju, ali ne dobivaju IP adresuTo se događa kada DHCP poslužitelj ne zna kako dodijeliti IP adrese na gostujućem VLAN-u.
Da biste to riješili bez izazivanja sukoba usluga, morate konfigurirati DHCP relej ili određeni DHCP poslužitelj za taj mrežni segment (na primjer, 172.16.1.0/24). Ako se DHCP-om upravlja s vanjskog poslužitelja, usmjerivač mora znati da zahtjevi iz VLAN-a 20 trebaju biti usmjereni na taj određeni poslužitelj kako bi se dobila valjana IP adresa.
Da bi sustav radio nesmetano, idealno je promjena lozinke za gosta Povremeno provjeravajte svoju mrežu i isključite je ako znate da nećete imati posjetitelja tjednima. Integriranje ovih praksi s korištenjem izoliranih mreža osigurava da je vaš digitalni dom bunker, a istovremeno vam omogućuje da budete uzoran domaćin.
Od malih nogu zaljubljenik u tehnologiju. Volim biti u tijeku u sektoru i, iznad svega, komunicirati ga. Zato sam godinama posvećen komunikaciji na web stranicama o tehnologiji i video igrama. Možete me naći kako pišem o Androidu, Windowsu, MacOS-u, iOS-u, Nintendu ili bilo kojoj drugoj srodnoj temi koja vam padne na pamet.