密碼到處轉傳、住戶互相指責誰佔頻寬、半夜被叫去重開機——分租房東的網路煩惱幾乎逃不出這三類。本文從背後的技術機制講到可落地的解法,帶高雄房東把蹭網、頻寬糾紛、報修一次處理乾淨。
痛點一:蹭網與密碼外流,一組密碼守不住整棟
幾乎所有分租房東一開始都用同一招:全棟共用一組 WiFi 密碼,貼在冰箱上、寫進 LINE 群組。方便是方便,但這組密碼會像水一樣擴散——房客給朋友、給訪客、給早就搬走的前房客,久了連隔壁棟的人都連得上。人一多,頻寬被稀釋,安全也跟著出問題。
為什麼「共用一把鑰匙」在物理上就是漏洞
問題不只是密碼會外流,而是共用金鑰的加密機制天生脆弱。傳統 WPA2 個人版全棟共用同一把預先金鑰(PSK),只要有人在附近側錄一次裝置連上網時的「四向交握」封包,就能把封包帶回去,用字典檔慢慢離線暴力破解,一秒可以試上百萬組。密碼只要不夠長、或跟別處重複,等於門根本沒上鎖。更麻煩的是,共用金鑰一旦外洩,受害的是整個網段,而不是單一住戶——因為大家用的是同一把鑰匙,彼此在網路上幾乎是透明的,同一個廣播網域裡要窺探鄰居的流量並不困難。
正確解法:每戶一把鑰匙、每戶一個網段
方向其實就一句話——別再讓整棟共用一組密碼。實務上有兩層做法可以疊起來用:
- 每戶獨立帳號或獨立金鑰:用登入頁(captive portal)搭配後端帳號伺服器,或採用「每戶一組專屬密碼」的機制(業界稱 per-device PSK、iPSK),讓每一戶用自己的憑證上網。某一戶的密碼外流,撤銷那一戶就好,不必全棟改密碼、不必一間一間重設。
- 用網段把住戶彼此隔開:在交換器與 AP 上替每戶切出獨立的虛擬區網(VLAN),住戶與住戶之間、住戶與訪客之間互相看不到對方,就算某戶裝置中毒,也擴散不出那一戶。訪客則走完全獨立的訪客網路,只能上外網、碰不到住戶網段。
加密要求上,優先採用 WPA3。它把 WPA2 那個能被離線破解的交握換成 SAE 機制,就算封包被側錄也沒辦法拿回去慢慢猜;同時 WPA3 強制開啟「受保護管理框架」(802.11w),能擋掉那種對整棟猛送假訊號、把大家從 WiFi 上一直踢下線的惡意攻擊——這正是不少房東誤以為的「訊號不穩」,其中一種真兇。
這裡有個工程上的眉角要先講白:純 WPA3 個人版和「每戶一組密碼」放在同一個 SSID 上會打架,因為 WPA3 的交握要求連線前就得先知道用哪一把金鑰。要兩者兼得,正規做法是把驗證改走後端的 RADIUS 伺服器,由它帶出每一戶對應的網段與金鑰。這也是為什麼分租網路不能靠一台家用分享器硬扛——它根本沒有這些能力。
痛點二:頻寬糾紛,誰也說不清誰佔了誰的
「一定是有人在偷下載害我慢」,是分租套房永遠吵不完的題目。難就難在——沒有規則的時候,網路預設就是「先搶先贏」,你吵得再兇,也吵不出一個結果。
為什麼會「一個人拖垮一整棟」
要理解糾紛,得先理解兩個真實存在的物理現象。
第一個叫緩衝膨脹(bufferbloat)。當某一戶開始大量下載、把整條對外線路塞到滿載,資料就會在設備的緩衝區裡排起長長的隊伍。這時候其他住戶要開網頁、講視訊、傳 LINE,那些又小又急的封包被卡在長隊伍後面,動輒等上幾百毫秒——線路的「頻寬」帳面上還在,「延遲」卻已經爆掉,體感就是「明明有網路卻超級卡」。要注意,這種塞車只在線路被吃滿的瞬間才發生,所以它總是來得又急又莫名,房客很難自己說清楚。
房型、牆材、鄰頻干擾、回程與同時上線人數都會改變結果,沒有通用的涵蓋率或滿意度增幅。完工時應在尖峰時段逐房量 RSSI、重傳、延遲與實際吞吐,再依問題點調整 AP、頻道與有線回程。
正確解法:每戶限速加公平佇列,把「份」先切好
解法是把「先搶先贏」改成「人人有份」。具體分成三層:
- 每戶硬上限(限速):用流量整形替每一戶設好上傳、下載的天花板,讓任何一戶都吃不掉整條線。舉例來說,一條 300M 的線分給六戶,可以先保底每戶一定額度,再開放閒置頻寬彈性共享,忙的人快、閒的人也不會被餓死。
- 智慧佇列管理(SQM)加公平佇列:刻意把整形速率設在實際頻寬「略低一點」的位置,把塞車點從你管不到的電信端設備,搶回到你自己管得到的機器上,再用現代佇列演算法(例如 fq_codel、CAKE)讓小封包插隊、大檔案讓路。調得好,就算線路被灌滿,額外延遲也能壓在幾毫秒之內,視訊、遊戲照樣順。
- 依「戶」而非依「連線」分配,再加空中時間公平:好的機制會以「每個住戶」為單位公平分配,一戶就算開一百條下載連線,也搶不走另一戶單一連線該有的份;再打開 AP 的空中時間公平,讓慢速裝置不至於拖垮全體。
當每一戶的頻寬都有保障額度,「誰佔頻寬」這種吵架自然就消失了——因為大家根本搶不到別人的份。這也讓房東回覆投訴時站得住腳:「您這一戶的頻寬是被保障的,我後台看得到數據。」有規則、有數據,糾紛就從口水戰變成一句話能講清楚的事。
痛點三:報修接不完,什麼都要親自跑現場
最耗人的其實是報修。住戶丟一句「網路怪怪的」,房東就得放下手邊的事衝過去,到了現場十之八九只是重開機就好,三棟樓輪流跑,活脫脫是全職工作。這裡的浪費,八成不是硬體壞掉,而是沒有辦法遠端看、遠端修。
為什麼多半只是重開機就好
真正需要換硬體的故障其實是少數。日常報修的大宗,是某一台 AP 記憶體卡住沒回應、某戶的網段一時拿不到位址、韌體有已知的臭蟲該更新、或某一戶要臨時調整限速——這些全部都是設定與軟體層面的事,本來就不需要一雙手到現場。跑一趟只為了把設備重開機,等於用最貴的方式(人力加上車程),去解決最便宜的問題。
正確解法:雲端集中管理加遠端診斷
把整棟的網路交給支援雲端集中管理的商用等級架構,情況會完全不同:
- 遠端處理設定與韌體:透過集中控制器或標準的遠端管理協定(例如電信業界慣用的 TR-069/CWMP),更新韌體、重啟卡住的 AP、調整某戶限速,全部在後台點一點就完成,不必到場。
- 先看到問題,而不是被動等投訴:後台會持續監看每一台設備的健康狀態與每一戶的流量,很多故障能在住戶開口抱怨之前就被發現、被處理掉;真出狀況時,也能調出歷史數據判斷是哪一段出了問題。
- 真要換硬體,一次帶對零件:即使非到場不可,也能先遠端判斷是線材、是某一台 AP,還是對外線路的問題,帶對零件一趟解決,不會白跑。
這就是把網路「委外代管」的真正價值——房東不必自己又當客服又當技師,一支電話進來,先由看得到後台的人做判斷,能遠端修的當場解決,非動手不可的才安排到場。
三大痛點,其實是同一件事
把三件事擺在一起看,你會發現它們的根都一樣:分租網路需要被「設計」,也需要被「管理」,而不是裝一裝就放生。架構對了,蹭網、糾紛、報修會一起大幅減少。相反地,下面這幾個常見誤區,幾乎注定會讓你不斷接到投訴電話:
- 用一台家用分享器硬扛整棟十幾戶,卻期待它有企業級的隔離與限速能力。
- 全棟共用一組密碼,貼在冰箱上,再納悶為什麼會被蹭網。
- 從不切網段,住戶彼此在同一個網域裡互相看得到、也互相干擾。
- 從不限速,任由「先搶先贏」,然後每個月上演一次頻寬糾紛。
- 設備買回來就再也不更新韌體,帶著已知漏洞跑好幾年。
- 完全沒有遠端管理,任何雞毛蒜皮的小事都得親自跑一趟現場。
廷皓科技在高雄、台南、屏東專做分租物件的網路代管,從每戶帳號與金鑰管理、每戶限速與公平分配,到遠端監控與報修處理,用一份月約,把您從「全職網路客服」這個位子上解放出來。想少接幾通投訴電話、把收租重新變回真正的被動收入,歡迎找我們聊聊。