Jak nastavit hostovskou Wi‑Fi a oddělit domácí síť
Hostovská Wi‑Fi odděluje návštěvy a méně důvěryhodná zařízení od počítačů, úložiště a tiskáren v hlavní domácí síti. Samotný druhý název sítě však bezpečnost nezaručuje. Router musí skutečně izolovat klienty od místní sítě, používat moderní šifrování a mít rozumně nastavené heslo, aktualizace i dobu platnosti. Správné nastavení poskytne hostům internet, aniž by jim otevřelo celý digitální byt.
Nejdříve určete, co chcete oddělit
Hosté obvykle potřebují web, zprávy a videohovor, nikoli přístup k domácímu NAS, kamerám nebo správě routeru. Do oddělené sítě lze umístit také zařízení chytré domácnosti, pokud nepotřebují přímé spojení s telefonem v hlavní síti. Sepište služby, které musí fungovat, a teprve potom zapínejte izolaci. Příliš široký přístup zruší její smysl, příliš přísný může zablokovat tisk nebo ovládání konkrétního zařízení.
Ověřte, že router nabízí skutečnou izolaci
Hledejte volbu zakazující hostům přístup k místní síti, intranetu nebo domácím zařízením. Některé routery vytvoří jen další název se stejným vnitřním přístupem. Po nastavení testujte z hostovského telefonu, zda neotevře administraci routeru, sdílenou složku ani tiskárnu. Izolace mezi samotnými hosty je další samostatná funkce; hodí se, pokud se návštěvní zařízení nemají navzájem vidět.
Aktualizujte router před změnou
Starý firmware může obsahovat chyby v oddělení sítí nebo podpoře šifrování. Zkontrolujte přesný model, zálohujte konfiguraci a použijte oficiální postup podle článku, jak aktualizovat router. Zařízení bez bezpečnostní podpory je vhodné vyměnit. Aktualizaci nedělejte během návštěvy nebo důležitého hovoru a po restartu ověřte, že se nezměnila hlavní Wi‑Fi ani údaje poskytovatele.
Nastavte samostatný název bez osobních údajů
Název sítě nemusí obsahovat příjmení, adresu, byt ani model routeru. Zvolte neutrální označení, podle kterého host síť snadno pozná. Nepoužívejte stejný název jako hlavní síť, protože zařízení se mohou připojit jinam, než očekáváte. Skrývání názvu nepředstavuje podstatnou ochranu a komplikuje připojení. Důležitější je silné šifrování, izolace a heslo, které lze samostatně změnit.

Použijte WPA2 nebo WPA3 a vlastní heslo
Pokud zařízení podporují WPA3, využijte ho; jinak zvolte bezpečnou konfiguraci WPA2. Staré WEP a otevřenou síť nepoužívejte. Heslo hostů nemá být stejné jako administrátorské ani jako hlavní Wi‑Fi. Zvolte delší zapamatovatelnou frázi a změňte ji po větší akci nebo když už nevíte, kdo ji má. QR kód usnadní připojení, ale kdokoli ho vyfotí, může údaje sdílet dál.
Správu routeru nechte jen hlavní síti
Z hostovské sítě nesmí být dostupné administrační rozhraní, SSH ani jiné ovládání infrastruktury. Vzdálenou správu z internetu vypněte, pokud ji nepotřebujete. Administrátorské heslo musí být unikátní a uložené ve správci hesel. Po přihlášení zkontrolujte seznam správců a cloudový účet výrobce. Základní kroky rozšiřuje návod, jak zabezpečit domácí Wi‑Fi.
Omezte dobu a rychlost jen s důvodem
Časový plán může hostovskou síť vypnout v noci nebo po skončení pronájmu. Limit rychlosti brání jednomu stahování obsadit linku, neměl by však zničit videohovor. Nastavujte ho podle reálné kapacity internetu a počtu uživatelů. Některé routery umožňují jednorázové heslo nebo automatické vypršení. Pravidelná domácnost může síť ponechat aktivní, ale měla by kontrolovat klienty a měnit údaje při podezření na sdílení.
Portál s podmínkami není nutný doma
Přihlašovací stránka známá z hotelů může zobrazit pravidla, ale přidává složitost a někdy komplikuje chytrá zařízení. Nezaměňujte ji za šifrování: otevřená síť s portálem nemusí chránit bezdrátový přenos stejně jako WPA. Pro běžnou domácnost je jednodušší bezpečně šifrovaná hostovská síť s vlastním heslem. V ubytování nebo provozovně zvažte právní, provozní a servisní požadavky odděleně.
Chytrá zařízení testujte po jednom
Kamera, reproduktor nebo zásuvka mohou vyžadovat, aby telefon při prvním nastavení byl ve stejné síti, případně používají místní vyhledávání. Izolace pak ovládání z hlavní sítě zablokuje. Neotevírejte kvůli tomu celou domácí síť; zjistěte, zda router podporuje samostatnou IoT síť, řízené pravidlo nebo bezpečné předávání konkrétní služby. Další doporučení nabízí článek, jak zabezpečit chytrou domácnost.
Po nastavení proveďte praktický test
Připojte telefon, který není uložený v hlavní síti. Ověřte internet, DNS a běžný videohovor. Potom zkuste adresu správy routeru, místní sdílení, tiskárnu a jiné hostovské zařízení; přístup má podle cíle selhat. Zkontrolujte, jak se klient zobrazuje v administraci a zda po vypršení času opravdu odpadne. Test opakujte po větší aktualizaci firmwaru nebo továrním resetu.
Heslo sdílejte kontrolovaně
Ukažte QR kód přímo nebo sdělte heslo osobě, které přístup dáváte. Nelepte trvalé údaje na místo viditelné zvenčí a neposílejte je do veřejné skupiny. Pro krátkodobé ubytování měňte přístup mezi hosty a nepoužívejte heslo k jiným službám. Pokud router podporuje více profilů, oddělte návštěvu, IoT a pracovní zařízení podle rizika namísto jediné univerzální vedlejší sítě.
Pravidelně kontrolujte připojené klienty
Jednou za čas projděte seznam zařízení, datum posledního připojení a stav aktualizací. Název klienta nemusí být spolehlivý a moderní telefony mohou měnit síťovou adresu, proto neblokujte náhodně vše neznámé. Při podezření změňte hostovské heslo a připojte oprávněná zařízení znovu. Pokud izolace po změně nefunguje, vraťte se k bezpečné záloze nebo kontaktujte výrobce, ne k otevření hlavní sítě.
Hostovská Wi‑Fi má hostům nabídnout pohodlný internet a současně zabránit přístupu k domácím systémům. Klíčem je ověřená izolace, moderní šifrování, samostatné heslo a praktický test z cizího telefonu. Druhý název sítě bez těchto kontrol je pouze organizační štítek, nikoli bezpečnostní hranice.
Navrhněte pravidla pro běžné i krizové situace
Sepište, kdo smí heslo sdílet, jak často se mění a co uděláte, když se v síti objeví neznámý klient. V malé domácnosti může stačit změna po větší návštěvě, v pronájmu je vhodné nové heslo pro každý pobyt. Neřešte incident pouze blokováním jedné síťové adresy, kterou telefon může změnit. Změna přístupu a kontrola konfigurace je spolehlivější. Uložte si bezpečnou zálohu routeru a údaje poskytovatele, abyste mohli zařízení obnovit bez improvizace.
Promyslete výpadek hlavní sítě. Hostovská Wi‑Fi nemá sloužit jako zadní vrátka k administraci, i když se běžný počítač nepřipojí. Správu provádějte kabelem nebo z důvěryhodného zařízení podle dokumentace. Pokud router po aktualizaci sloučí profily, ihned zopakujte test izolace. Pravidlo, které v rozhraní vypadá zapnuté, nemusí při chybě firmwaru fungovat. Důležitou konfiguraci ověřujte z pohledu skutečného hosta, nikoli jen kontrolou přepínače.
U dětí a pracovních návštěv zvažte odlišné potřeby. Hostovská síť sama nefiltruje nevhodný obsah a nechrání zařízení před podvodnou stránkou. Rodičovská kontrola, bezpečný DNS a časový plán jsou další vrstvy, které musí být transparentní a správně nastavené. Pracovní notebook zase může vyžadovat firemní VPN a blokovat místní provoz sám. Neoslabujte kvůli tomu šifrování celé sítě; nejprve zjistěte přesnou technickou podmínku konkrétního klienta.
Jednou za čtvrt roku proveďte krátký audit. Ověřte firmware, šifrování, přístup do místní sítě, administraci, aktivní plán a seznam klientů. Zkontrolujte také hlavní heslo a cloudový účet routeru. Audit spojte s aktualizací domácího seznamu zařízení a odstraněním starých pravidel. Pět minut pravidelné kontroly je jednodušších než hledání, proč má bývalý host stále přístup nebo proč se chytrá kamera po resetu ocitla v hlavní síti.
Při výměně routeru nepřenášejte starou konfiguraci automaticky bez kontroly. Nový model může jinak chápat izolaci klientů, pásma a přístup k místní síti. Hostovský profil vytvořte znovu, připojte jediný testovací telefon a ověřte všechny hranice před sdílením hesla. Starý router resetujte, odeberte z cloudového účtu a teprve potom ho prodejte nebo odevzdejte. Uložené názvy sítí, hesla a seznam klientů jsou součástí vašich domácích dat.
Výsledek testu si uložte spolu s datem a verzí firmwaru. Po budoucí aktualizaci tak rychle poznáte, zda se oddělení sítí změnilo, místo abyste spoléhali pouze na název přepínače v administraci.
Často kladené otázky
K čemu je hostovská Wi‑Fi?
Odděluje návštěvy a méně důvěryhodná zařízení od počítačů, úložiště a správy v hlavní síti.
Stačí vytvořit druhý název sítě?
Ne. V nastavení musí být zakázaný přístup hostů do místní sítě a výsledek je potřeba prakticky otestovat.
Jaké šifrování použít?
WPA3, pokud ho klienti podporují, jinak bezpečnou konfiguraci WPA2. WEP ani otevřenou síť nepoužívejte.
Má mít hostovská síť jiné heslo?
Ano. Heslo oddělte od hlavní Wi‑Fi i administrace routeru a měňte ho po větší návštěvě nebo úniku.
Patří chytrá zařízení do hostovské sítě?
Často ano, ale ověřte jejich ovládání. Některá potřebují místní komunikaci a vhodnější může být samostatná IoT síť.
Jak ověřit izolaci?
Z hostovského telefonu zkuste internet, správu routeru, tiskárnu, sdílenou složku a dalšího hosta. Povolené mají být jen zamýšlené služby.
