Toon posts:

Gescheiden netwerk met 1 internet aansluiting

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo mede tweakers.

Er is mij gevraagd een netwerk aan te leggen in een aantal vakantie huisjes. Deze huisjes zijn gelegen aan een boerderij.
Deze boerderij heeft een thuisnetwerk met een ADSL aansluiting. Dit netwerk moet blijven functioneren zoals het er nu ligt. Dit houdt in dat alle computers alkaars bronnen kunnen raadplegen en alle computers ook Internet hebben. Een ip krijgen ze van de DHCP service die op het (standaard) ADSL modem zit.

De vakantiehuisjes krijgen 1 aansluiting per huisje (totaal 9 huisjes). De vakantiehuisjes mogen het netwerk van de boerderij absoluut niet zien of raadplegen. Ook zou het fijn zijn als deze huisjes elkaars netwerk niet konden zien of raadplegen.

Momenteel ligt er 1 kabel van de thuis meterkast (waar ook het Internet binnenkomt en het thuisnetwerk zit) naar de centrale meterkast voor alle huisjes.

Zelf had ik bedacht om een switch met Vlan ondersteuning te plaatsen in de centrale meterkast van deze huisjes. Hier zouden dan alle huisjes een eigen Vlan krijgen. In dit vlan zit dan de poort van het huisje en de poort van router 1.
(zie tekening)
Deze router zou dan een DHCP service moeten hebben om ip’s uit te delen over het vakantiehuisjes netwerk. En een ip moeten krijgen van het ADSL modem.

Het thuis netwerk krijgt de ip’s van het modem
Netwerk 10.0.0.0
Subnetmask 255.255.255.0
Gateway 10.0.0.138

Voor de vakantie huisjes had ik het volgende badacht.
Netwerk 192.168.0.0
Subnet 255.255.255.0
Gateway 192.168.0.254 (komt overeen met router 1)

Nu is mijn vraag:
Gaat deze oplossing werken? Dit houdt in blijft het vakantiehuisjes netwerk gescheiden van het thuisnetwerk en wat voor apparatuur raden jullie mij aan.


Afbeeldingslocatie: http://www.xs4all.nl/~fsiegers/NetwerkVakantiehuisjes.png

Nu heb ik laatst gelezen hier op tweakers dat er ook ADSL_modem/router combinaties zijn die vlans ondersteunen.
Dan zou het mogelijk zijn om het huidige modem door zo’n apparaat te vervangen 1 poort van die router nemen voor de vakantie huisjes en daar dan met een switch alle huisjes apart nog een vlan geven. Zou deze oplossing ook werken voor het probleem dat ik heb? En welke apparatuur raden jullie mij dan aan?

Ik sta ook open voor andere oplossingen.

Bij voorbaat dank.

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Draytek's ondersteunen dat, dat is opzich goed spul.

Als je nou een Linuxbakje pakt, zou je bijv. ook nog een soort betaalsysteem in kunnen bouwen.
Of iets met authenticatie.

http://www.draytek.com/pr...600plus/vigor2600plus.php deze bijv., zonder wireless

http://www.draytek.com/pr...vigor2600g/vigor2600g.php met wireless

Goed te beveiligen beide, goed spul, zeker geschikt.

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Lijkt me overdreven moeilijk.

Wat je IMO beter doet is dat thuisnetwerk achter een tweede router hangen en alle huisjes ook een eigen router. Zo heb je dus een netwerk dat aan je DSL modem hangt met al die routers erin, en achter elk van die routers een prive-netwerkje dat afgeschermd is van de rest.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
CyBeR schreef op woensdag 08 november 2006 @ 18:32:
Lijkt me overdreven moeilijk.

Wat je IMO beter doet is dat thuisnetwerk achter een tweede router hangen en alle huisjes ook een eigen router. Zo heb je dus een netwerk dat aan je DSL modem hangt met al die routers erin, en achter elk van die routers een prive-netwerkje dat afgeschermd is van de rest.
Precies, paar sweex routertjes van €30 en that's it.

'Maar het heeft altijd zo gewerkt . . . . . . '


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Wat is er moeilijk aan VLAN's?

Heb je tenminste de zekerheid dat men niet door die routers heen komt (want vanaf de LAN zijde kun je nog wel het netwerk aan de WAN zijde bekijken, zijn die dingen voor gemaakt), alleen andersom niet.

VLAN's is gewoon veiliger hoor ;)

Het 'open' netwerk zal jou in principe niks uitmaken, moeten de mensen zelf hun beveiliging maar op orde brengen ;)

Ik denk dat 1 draytek met een goedkope 24 poorts switch goedkoper is als je dan utp'tjes naar die huisjes legt...

[ Voor 30% gewijzigd door Romke op 08-11-2006 19:23 ]

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 23:37
CyBeR schreef op woensdag 08 november 2006 @ 18:32:
Lijkt me overdreven moeilijk.

Wat je IMO beter doet is dat thuisnetwerk achter een tweede router hangen en alle huisjes ook een eigen router. Zo heb je dus een netwerk dat aan je DSL modem hangt met al die routers erin, en achter elk van die routers een prive-netwerkje dat afgeschermd is van de rest.
Dan zijn ze toch niet van elkaar afgesloten, de huisjes dus?

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

ja, dan zijn de huisjes wel van elkaar afgesloten ;)

Maargoed, een beetje managed switch (Asus GigaX is aardig spul) ondersteunt waarschijnlijk wel iets van client isolation ;)
Dat ze alleen naar de server (in dit geval de router) mogen communiceren.

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 23:37
Dat is toch gewoon VLAN?

  • Movinghead
  • Registratie: November 2001
  • Laatst online: 01-06-2025

Movinghead

ing.

Pak een Switch met VLANS en een lollypop router met ACL's erop.

Verwijderd

Topicstarter
Dus anti-XP

Als ik het goed begrjip,
neem ik een Draytek's modem/router die hang ik in de meterkast "bij het internet"
daarop maak ik 2 vlans
1 voor thuisnetwerk
1 voor huisjes

Dan neem ik een asus of linksys switch (met vlan ondersteuning).
Maak ik op die switch 9 vlans aan (elk huisje 1).
Die bestaan uit het huisje + de poort naar de router.
Dan zou ik dus zoiets moeten krijgen:
Afbeeldingslocatie: http://www.xs4all.nl/~fsiegers/NetwerkVakantiehuisjes2.png

dan heb ik nog een vraag.
zijn er nog meer vergelijkbare producten aan die Draytek's router?

@Cyber
Denk dat in elk huisje een router hangen meer werk en kosten opleverd.
Daarbij komt ook als ze willen uitbreiden dat ik dan weer nieuwe routers moet kopen. ipv allen kabels trekken.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ken jij een boer die weet wat 't is? Ik niet.
Heb je tenminste de zekerheid dat men niet door die routers heen komt (want vanaf de LAN zijde kun je nog wel het netwerk aan de WAN zijde bekijken, zijn die dingen voor gemaakt), alleen andersom niet.
Da's precies de bedoeling. Aan de WAN zijde vind je vervolgens alleen andere routers, geen gewone computers.
VLAN's is gewoon veiliger hoor ;)
Dat is natuurlijk onzin. VLANs en veiligheid hebben in zichzelf niets met elkaar te maken, het gaat erom wat je er mee doet. Ik kan prima twee VLANs maken die compleet met elkaar kunnen communiceren.

[ Voor 5% gewijzigd door CyBeR op 08-11-2006 20:09 ]

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1