PplWare Mobile

O que o meu router TP-Link é capaz de fazer? (Parte II)

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Blueparty says:

    Tendo este router como bridge ligado ao da NOS, não é possível ter uma rede guest, pois não?

  2. marco says:

    Gostava de saber se este router dá para substituir o da meo?

  3. censo says:

    Não é ao contrário ? O router da Nos é que faz bridge, certo ? É que se assim for, não vejo a razão para não poderes criar uma rede para visitantes com este router.

  4. Mylittlelife says:

    Uma pergunta: é possível ter uma rede a funcionar ao mesmo tempo em 2.4 e 5 GHz em que a placa de rede dual Band usa as 2 ao mesmo tempo para ter mais velocidade? Ou tem sempre que ser uma, ou outra?

    • censo says:

      O router funciona com as duas redes em simultâneo. No teu equipamento escolhes a frequência que te der mais jeito. Para teres mais rapidez escolhes a rede de 5ghz mas só quando estiveres estiveres perto do router, se estiveres mais longe, esta não chega lá e aí optas pela 2.4.

    • Pedro Pinto says:

      Tens duas redes diferentes, uma criada na banda dos 2,4Ghz e outra nos 5 Ghz.

      • Mylittlelife says:

        A minha questão é se um aparelho pode aceder às duas ao mesmo tempo, ou seja, conectar-se a uma rede e usar a largura de banda de 2.4 + 5 GHz (em vez de uma, ou outra)

  5. Então é assim says:

    Fazendo “bridge na porta (LAN 4” no NOS/ZonHub e:

    – Desativando no ZonHub “Distribuiçào de endereços IP” (desactivar DHCP) e ligando a sua porta LAN 4 à porta WAN do TP-Link, fica-se com um única rede, com o ZonHub a servir apenas de modem e o TP-Link de router atribuindo os endereços de IP. De certeza que o “convidado” do TP-Link funciona.

    – Se não se desativar a “Distribuição de endereços IP” no ZonHub e ligando a sua porta LAN 4 a uma porta LAN do TP-Link fica-se com dua redes (a do ZonHub e a do TP-Link) com o ZonHub a servir de modem+router e com a função DHCP (atribuição de endereços de IP aos equipamentos) e o TP-Link a servir de router sem a função DHCP. Pode-se dar o mesmo nome+password às duas redes para os equipamentos, móveis, se ligarem a uma ou outra (a que tiver melhor sinal). Num caso destes só os equipamentos ligados à rede TP-Link têm “convidado”.

  6. Joao 2348 says:

    Uma solução mais cara, mas à prova de erros no firmware:
    Ligar o porto WAN de dois routers diferentes cada um a um porto de rede do modem/ router do operador. Desligar o Wireless do modem/router do operador (mude as senhas de acesso ao aparelho).
    Coloca um router para os seus dispositivos de confiança.
    No outro router pode colocar na rede de “confiança” os dispositivos pouco confiáveis (smart TV’s, lâmpadas que querem aceder à Internet, Gravadores video-vigilância, etc. que costumam ser mais inseguros por falta de actualizações dos fabricantes que actualmente tendem a ser negligentes com estes aparelhos… “fabricar e esquecer”) e ainda a rede “Guest / Visitantes” para as pessoas que visitam a casa e às quais quer dar acesso à Internet sem perigo de comprometerem os seus dispositivos de confiança.
    Em teoria as redes “Guest / Visitantes” deveriam isolar o tráfego, mas para o caso disso não acontecer correctamente ao nível de protocolo de rede esta configuração pelo menos evita acesso aos seus dispositivos de confiança onde em principio terá informação mais confidencial/ sensível. Nada impede de acrescentar mais routers.. embora certamente acresça o preço e eventual poluição do espectro rádio.

    • Blueparty says:

      Eu tenho o DHCP desativado do segundo router ligado ao da NOS, por isso se ele criar uma rede wifi, tem acesso à rede toda, pelo que não sei como criar uma rede guest em vez de uma rede “normal”

      • Joao 2348 says:

        Nessa configuração não me parece possível fazer tal de forma segura.
        Ou no modem/ router da NOS já tem essa possibilidade, ou terá mesmo de usar a tal configuração de dois routers, um para as suas coisas, e outra rede para os visitantes. Liga o porto WAN/ Internet desses segundos routers aos portos de rede do modem/ router da NOS e assim consegue isolar completamente a sua rede da dos visitantes. Os routers hoje em dia são baratuxos… se não tiver já um por aí.
        Cada router que está ligado ao modem/ router da NOS deve ter o DHCP activado… pelo menos o dos visitantes, porque pode perfeitamente configurar manualmente nos seus dispositivos se fizer questão.

    • Pedro says:

      Ou então usas VLANS e pronto.
      Basta teres um router decente com tagging e não há cá carradas de router e afins.

      • Joao 2348 says:

        O problema é ter um router decente, que dê para configurar VLANS, e mesmo assim algumas filtram ao nível de IP e não ao nível de rede pelo que alguns chico espertos conseguem mesmo assim observar a rede e até controlá-la por vezes.
        A configuração que indiquei acima é à prova de erros nos firmwares, se ligarem os portos WAN/ Internet aos portos de rede do modem/ router do operador, desligarem o wifi do aparelho do operador, e não abrirem excepções na firewall dos segundos routers.

        Algumas pessoas não sabem configurar aparelhos (em VLANS)… mas ligar daquela maneira qualquer um deve conseguir e os aparelhos devem funcionar imediatamente.

        Convêm é que desactivem o WPS (Wifi Protected Setup) que em alguns outros aparelhos chamam-lhe QSS (Quick Security Setup) entre outros nomes que é o tal código de 8 dígitos que demora entre segundos a horas a ultrapassar dependendo da implementação. Que é a única vulnerabilidade óbvia mesmo em aparelhos recentes, que ainda trazem tal funcionalidade activa de fábrica (suponho que para puderem dizer que são certificados como WPA/ WPA2).

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.