Cómo limitar el número de usuarios en mi enrutador WiFi

Tiene algunas opciones aquí, pero dependiendo de su enrutador y su firmware (el sistema operativo del enrutador, si lo desea), tendrá un tiempo fácil para lograr su objetivo, o un objetivo casi imposible de alcanzar. Tocaré un par de técnicas para el control del tráfico que existen en muchos enrutadores

Si confía en que sus usuarios autorizados no pasarán por alto sus datos, simplemente puede limitar el rango de DHCP del enrutador al que acceden. Por lo general, se ajusta eligiendo una dirección DHCP inicial y final, es decir, 192.168.1.100 – 192.168.1.149, que permitiría emitir esas direcciones, lo que da como resultado un total de 50 direcciones activas máximas *. Esto, por sí solo, no impide que alguien se conecte a una dirección estática fuera del rango de DHCP (que es cómo hacerlo para usar una IP estática).

Si no desea dejar nada al azar, puede usar una lista blanca de conexión, donde se le negará el acceso a la red a un dispositivo a menos que haya ingresado la dirección MAC de su dispositivo en la lista blanca. Esto se puede usar para controlar estrictamente el acceso del usuario.

Desafortunadamente, si permite que un usuario use dispositivos diferentes o múltiples, y desea que cada usuario tenga su propia asignación (incluso si permiten que un amigo o invitado use su cuenta), sería mejor usar un servidor de conexión que supervise el tráfico datos de toda la red, y solo reenvía el tráfico hacia y desde la puerta de enlace de Internet cuando su dispositivo ha autenticado con éxito un nombre de usuario y una contraseña (cuyo tráfico se registra en esa cuenta).

Yo personalmente recomendaría usar algo como mkahawa, que se encuentra en el software de administración de cibercafés / cibercafé de código abierto. Esto lo instalaría en un servidor Ubuntu (el hardware de gama baja es el más barato y el servidor ubuntu linux usa mucho menos que Windows o Mac), Windows Desktop o Mac. La computadora que elija debe estar encendida para poder usar el sistema y acceder a Internet. Necesitará una computadora que tenga 2 NIC (tarjetas de interfaz de red), una conectada al módem o el siguiente enrutador (puerta de enlace de Internet), la otra conectada al enrutador que desea administrar. El software, una vez configurado, actuaría como un sistema de gestión que negará el acceso de un dispositivo a Internet en las condiciones establecidas, como datos máximos alcanzados o demasiados dispositivos a la vez. Asegúrese de probar el software que elija antes de ponerlo en práctica e intente superar los límites que impone mediante cualquier medio al que sus usuarios tengan acceso.

Si tiene una máquina de gama baja de repuesto y un poco de dinero extra, compre otra tarjeta de red para la computadora (si la necesita), descargue Ubuntu Server del sistema operativo líder para PC, tableta, teléfono y nube, grabe en un DVD en blanco o use Unetbootin para colocarlo en una unidad flash, instale y configure Ubuntu Server sin software adicional en la PC de gama baja, luego descargue e instale el software de administración de usuarios de Internet de su elección.

Si no encuentra que un software específico tiene lo que necesita en su esquema de administración, pruebe con otro; Ubuntu (Servidor y Escritorio) le permite eliminar el software instalado por apt con bastante facilidad. Si realmente desea una GUI en la PC que usa como servidor y tiene los recursos necesarios para ejecutar la GUI, puede usar apt-get install ubuntu-desktop para instalar la GUI de escritorio base (sin toda la basura adicional La edición de escritorio te da). No recomiendo hacer esto, ya que una vez que configure y configure el software elegido, querrá ejecutar el servidor sin cabeza (sin mouse, teclado o monitor), y no debería necesitar acceder a él de ninguna otra manera, excepto a través de SSH .

* EDITAR: 50 direcciones, no 150. El 1 se deslizó allí.

A2A,

Esto depende exclusivamente de la interfaz de firmware del enrutador. Ningún enrutador que conozco tiene una opción para limitar el número de usuarios en función de un grupo de secuencias.

El Filtrado de Mac era una forma de permitir permisos solo a los dispositivos listados y habilitados. Sin embargo, no desea utilizar el filtrado de Mac presumiblemente para equilibrar la carga de trabajo de la conexión a Internet y no permitir o denegar dispositivos específicos.

Una vez dicho esto:

Tienes 3 opciones:

  1. Limite la dirección de inicio y finalización del arrendamiento DHCP. Comience desde 192.168.1.5 y establezca una dirección final en 192.168.1.9. DHCP no emitirá una sexta dirección. Capture aquí es si configuro una dirección IP estática (asignada manualmente) omitiré la restricción.
  2. Configure el control parental si su enrutador lo admite. Divida los espacios de tiempo entre los usuarios y permita o niegue según sea el caso.
  3. Actualice su losa de Internet tanto FUP como Speed. Las restricciones anteriores son tontas en el entorno del hogar.

Las computadoras y otros dispositivos con Wi-Fi deben compartir una capacidad limitada de recursos .

Los límites precisos de cuántos dispositivos pueden conectarse y usar una red inalámbrica dependen de múltiples factores.

¿Cuántos puntos de acceso?

La mayoría de las redes domésticas y los puntos de acceso público de Wi-Fi funcionan con un único punto de acceso inalámbrico (un enrutador de banda ancha en el caso de las redes domésticas). Por el contrario, las redes de computadoras comerciales más grandes instalan múltiples puntos de acceso para expandir la cobertura de la red inalámbrica a un área física mucho más grande.

Cada punto de acceso tiene límites para la cantidad de conexiones y la cantidad de carga de red que puede manejar, pero al integrar múltiples de ellas en una red más grande, se puede aumentar la escala general.

Límites teóricos del escalado de la red Wi-Fi

Muchos enrutadores inalámbricos individuales y otros puntos de acceso admiten hasta aproximadamente 250 dispositivos conectados. Los enrutadores pueden habilitar un pequeño número (generalmente entre uno y cuatro) de clientes Ethernet con cable y el resto conectado a través de enlaces Wi-Fi.

La clasificación de velocidad de los puntos de acceso representa el ancho de banda de red teórico máximo que pueden soportar. Un enrutador Wi-Fi de 300 Mbps con 100 dispositivos conectados, por ejemplo, solo puede ofrecer un promedio de 3 Mbps a cada uno de ellos. Naturalmente, la mayoría de los clientes solo usan su conexión de red ocasionalmente, y un enrutador transfiere su ancho de banda disponible a los clientes que lo necesitan.

Límites prácticos de la escala de la red Wi-Fi

Conectar 250 dispositivos a un único punto de acceso Wi-Fi, aunque en teoría es posible, no es factible en la práctica por varias razones:

En las redes domésticas, todos los dispositivos normalmente comparten una única conexión a Internet. El rendimiento del acceso a Internet de los clientes comenzará a degradarse a medida que más dispositivos se unan a la red y comiencen a usarla simultáneamente. Incluso un puñado de dispositivos activos que hacen streaming de video o descargas pesadas en la Web pueden maximizar rápidamente un enlace de Internet compartido.

Los puntos de acceso se sobrecalientan (y dejan de funcionar) cuando operan a cargas extremas durante períodos prolongados, incluso si solo manejan el tráfico local y no acceden a Internet.

Tener una gran cantidad de clientes de Wi-Fi concentrados en una proximidad física cercana, como un edificio de hogar u oficina, genera una interferencia de señal inalámbrica significativa. La interferencia de radio entre los clientes de Wi-Fi degrada el rendimiento de la red (debido a la frecuente retransmisión de mensajes que no llegan a su destino) y finalmente provoca la caída de la conexión.

Algunos enrutadores domésticos incluyen una función que permite a los administradores controlar la cantidad de clientes que pueden conectarse simultáneamente. Muchos enrutadores Linksys, por ejemplo, establecen un máximo predeterminado de 50 clientes máximos. Los administradores inteligentes a menudo mantienen un límite como este para mantener el enrutador y la red funcionando de manera confiable.

Instalar un segundo enrutador o punto de acceso en una red doméstica puede ayudar mucho a distribuir la carga de la red. Al agregar más puntos de acceso a la red, se puede admitir cualquier cantidad de dispositivos (aunque la red se vuelve progresivamente más difícil de administrar).

Si desea limitar la cantidad de usuarios en su enrutador wifi, tiene 3 opciones:

  1. Primero, limite la dirección de inicio y finalización del arrendamiento DHCP, que comienza desde 192.168.1.5 y establece una dirección final en 192.168.1.9. …
  2. Configure el control parental si su enrutador lo admite. Divida los espacios de tiempo entre los usuarios y permita o niegue según sea el caso.
  3. Actualice su losa de Internet tanto FUP como Speed.

Configure su alcance de DHCP para que solo un cierto número de direcciones estén disponibles para arrendamiento. Por ejemplo, si solo deseaba que 20 personas usaran su wifi, en la configuración de dhcp establezca el alcance comenzando 192.168.1.100 – finalizando 192.168.1.119. Eso solo permitirá que 20 direcciones se entreguen automáticamente a 20 hosts. Cualquier persona que supere ese número que intente conectarse al wifi puede pasar la configuración inalámbrica, pero si no hay direcciones disponibles para su uso, no pueden ponerse en cuclillas en cuanto a pasar el tráfico hasta que una de las direcciones utilizadas esté disponible.

Sí, la subred es la respuesta aquí. En la configuración de DHCP (donde el enrutador asigna la dirección IP a los dispositivos conectados a él) configúrelo de la siguiente manera:

Direcciones IP: 192.168.1.1

Máscara de subred: 255.255.255.248

De esta manera, obtienes 4 clientes conectados a él. La reducción de tamaño de este esquema es, no importa cuán duro intente un cliente de 5, nunca se conectará (incluso si es un dispositivo conocido)

Sugeriría ir para ambos, filtrado de direcciones MAC y subredes (solo aumente el rango de direcciones IP, para la expansión en los casos en que los invitados ingresen a su hogar, en ese caso puede configurar la máscara de subred en 255.255.255.240

Espero que esto ayude 🙂

todas las respuestas tienen sus méritos, pero limitar el alcance de su DHCP a 10–15 o 20 direcciones por lo general será el truco para una solución simple. decida cuántos dispositivos desea permitir (no olvide las tabletas, impresoras de teléfonos, etc.) y configure su servidor DHCP para que distribuya solo las direcciones suficientes para cubrir esto. recuerde que puede configurar sus dispositivos en direcciones asignadas estáticamente en esta subred. También puede limitar el número total de direcciones eligiendo algo más que 255.255.255.0 como su máscara de subred … la creación de redes es hermosa y el primer paso hacia la seguridad de sus archivos y los archivos de todos en su red. Hay excelentes paquetes de software que le permiten “cobrar” por su servicio de red y limitar el número, el ancho de banda y el uso de GB de cada usuario … si las personas abusan de su red, ¡entonces “pateen”!

Puede hacer esto con el filtrado inalámbrico de MAC: puede permitir / denegar el acceso a Internet a las direcciones MAC especificadas en la lista.

  1. Conéctese a su wifi e inicie sesión en el enrutador ingresando IP, nombre de usuario y contraseña en el navegador, que está escrito detrás de su enrutador.
  2. Encuentre la configuración inalámbrica y luego el filtrado MAC.
  3. Agregue las direcciones MAC de los dispositivos que desea usar / permita el acceso a la lista en Filtrado MAC inalámbrico. No olvides agregar tu dirección MAC.
  4. Ahora, habilite el filtrado inalámbrico de MAC.
  5. Ahora, seleccione la opción permitir.

¡Estas listo!

Incluso sin necesidad de establecer una contraseña, solo los usuarios enumerados en el filtrado MAC podrán usar Internet.

Si necesita ayuda, puede contactarme simplemente al 7087666465, me encanta este tipo de trabajo.