VPN gebruikers routeren over VLAN's

Pagina: 1
Acties:

  • vernooij238
  • Registratie: Januari 2006
  • Laatst online: 01-12 22:23
Beste mensen,

Momenteel ben ik bezig met het upgraden van mijn thuis netwerk en heb een vraag over hoe ik iets het beste kan doen.

Situatie:
- Een server
- Rest van het netwerk (computers/laptops, WiFi AP's, NAS etc)

Momenteel is de server ook een PPTP VPN server en voorziet gebruikers op afstand van de VPN functionaliteit. Het nadeel hieraan is dat als ik wil VPNen naar bijvoorbeeld mijn bestanden op de NAS dat dit niet mogelijk is omdat deze niet gekoppeld is aan de VPN van de server. Maar ik kan/wil niet mijn gehele netwerk openstellen aan alle VPN gebruikers en dat ik intern overal wachtwoorden moet gaan invoeren om bij mijn bestanden te kunnen komen.

Nu had ik het volgende idee:
Ik creeer 2 VLAN's, een voor de server, een voor de rest van het netwerk. Een router/VPNserver zorgt er
vervolgens voor dat gebruikersgroep A alleen op VLAN 1 kan, dat gebruikersgroep B alleen op VLAN 2 terecht kan en indien mogelijk gebruikersgroep C (ik als admin) toegang heb tot beide VLAN's.

Daarbij had ik dat gedacht te doen met een van de volgende apparaten:
- TP_Link TL-ER6020 pricewatch: TP-Link TL-ER6020
- Cisco RV180 VPN pricewatch: Cisco RV180 VPN

Ik heb ook wel enige ervaring met pfSense, maar daar heb ik voorheen nogal moeite mee gehad om het stabiel te krijgen..

Aangezien ik relatief nieuw ben met VLAN's en VPN gebruikers routeren naar VLAN's en mijn kennis alleen op theorie gebaseerd is hoop ik dat jullie mij kunnen vertellen of dit uberhaupt mogelijk is. Wellicht zijn er andere/makkelijkere manieren om dit te doen?

Side-note: de server heeft zijn eigen taken, deze kan niet ingezet worden om bijvoorbeeld VPN toegang en het netwerk te managen. Er zal een dedicated device zoals hierboven moeten komen om dit te doen.

Ik hoop dat de vraag/het probleem en de situatie duidelijk genoeg omschreven is en dat jullie mij duidelijk kunnen maken hoe ik dit het beste kan doen.

Alvast bedankt!

  • Giftcard
  • Registratie: Augustus 2010
  • Laatst online: 24-11 20:44
Kijk ook eens naar MikroTik routers. Zijn volledig manageable routers, op RouterOS.
MikroTik kan je instellen als PPTP server, en via firewall en NATting kan je je PPTP user afschermen van stukken binnen je netwerk.

Ik vind het zelf makkelijker om je netwerk apparatuur en eventuele VPN configuratie op 1 apparaat te houden.
De mikroTik kan ook VLANs aan, als je dat dan nog zou willen gebruiken.

Side note 1: Ik heb zelf de MikroTik RB750GL
Side note 2: Je moet je wel even inlezen. Ik ben zelf een Cisco man, alhoewel de technische termen het zelfde zijn werkt de MikroTik toch echt heel anders. De GUI is btw overzichtelijk.

"Secrets are only secrets if they are secret."


  • vernooij238
  • Registratie: Januari 2006
  • Laatst online: 01-12 22:23
Bedankt voor je reactie!

MikroTik kende ik nog niet, maar in eerste opzicht ziet het er goed uit! En zo te zie ook nog aardig betaalbaar.
Ik zal me eens gaan inlezen en kijken welke hardware dan het meest geschikt is voor mijn configuratie.

Zelf ben je tevreden over de stabiliteit? Heb je nog tips in het kiezen van de SW levels en hardware of is het allemaal redelijk straight forward met wat te vinden is op de site?

Verwijderd

Level 4 is minimaal. Afhankelijk van hoe "zwaar" je de connecties gaat gebruiken, is wat zwaardere hardware nodig. Maar ze kunnen allemaal hetzelfde (soms met extra WLAN modules).

Stabiliteit is goed, en de log functie is zeer uitgebreid. Letterlijk alles wordt gelogd.

  • Giftcard
  • Registratie: Augustus 2010
  • Laatst online: 24-11 20:44
Voor huis tuin en keuken gebruik is de RB750GL goed genoeg, het hangt er vanaf je precies wil. En wat je zelf al zegt; Het is betaalbaar.

De sites zijn redelijk duidelijk, er zijn vergelijkings tabellen te vinden over Level 4 en 5 etc. Volgens mij is de L4 goed genoeg..


Stabiliteit vraag;
Tijdens de configuratie heb ik 'em een paar keer moeten resetten, maar dat kwam omdat ik gelijk aan de gang ben gegaan, zonder in te lezen.
Maw; Mijn eigen stomme schuld, vandaar mn tip om eerst goed te lezen. ;)

Voor de rest werkt dat ding echt perfect, ik heb nog geen mankementen gevonden. En stel dat hij echt down gaat; Ze hebben een goede backup mogelijkheid. met die functie kan je 1 backup file maken van je config en die downloaden.
Je hebt dus zo weer een MikroTik draaien met jouw werkende config er op.

[ Voor 9% gewijzigd door Giftcard op 21-08-2013 16:25 ]

"Secrets are only secrets if they are secret."


  • vernooij238
  • Registratie: Januari 2006
  • Laatst online: 01-12 22:23
Bedankt voor de reacties:)

Ik heb nu de RB2011UAS-2HnD-IN (http://routerboard.com/RB2011UAS-2HnD-IN) besteld na oa het lezen van de volgende recensie productreview: RB2011UAS-2HnD-IN review door Pogostokje

Ik ben van plan om hiemee ook de ExperiaBox van kpn iets meer buiten spel te zetten. Voor de telefonie denk ik die toch altijd nog nodig te hebben, maar voor de rest heb ik nu al meer vertrouwen in de Mikrotik router.

Van het weekend ga ik me goed inlezen, ik zag dat deze zelfs Level 5 software mee geleverd kreeg.
Zoals gezegd ik heb nog weinig ervaring met NATing en routing op deze manier, mochten er nog vragen zijn kom ik graag bij jullie terug.

Bedankt tot zover!:)
Pagina: 1