Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Basis Netwerk - maar toch net iets meer... (VLAN's)

Pagina: 1
Acties:

  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Beste,

Voor een eigen project ben ik bezig om een netwerk op te stellen. Maar ik weet niet of het mogelijk is wat ik wil. Daarom zoek ik naar advies en misschien ook verbeteringen.

Ik wil graag het werk en de privé gescheiden houden hiervoor heb ik nog oud apparatuur beschikbaar.
De switch zelf heeft de beschikking over VLAN's dus ik had gedacht om het op te splitsen. Zie hieronder:

Afbeeldingslocatie: http://i57.tinypic.com/2i1nsjm.jpg

VLAN1 : Werk ruimte (printers, desktops, laptops, Nas, server en een AP)
VLAN2 : Privé netwerk (vast aansluit punt voor een desktop en printer, AP voor smartphones en andere toestellen)
VLAN3 : is het ISP netwerk, de ISP heeft digicorders die alleen op hun IP range werken dus deze moeten op deze range aangesloten worden.

Kan dit wat ik wil? :) Al vast bedankt voor jullie tijd!

euhm !!!


Verwijderd

Over je ISP range; heb je een blok IP adressen, of is dit stiekem toch gewoon een private-lannetje :). Indien het laatste zul je hier iig nog even rekening mee moeten gaan houden in je subnetting.
Voor de rest ziet het er wel oké uit. Zijn je routers geschikt voor de gewenste doorvoersnelheden?
Edit: Je ISP-Modem, is dit echt een modem, of een modem-router? Met oog op NAT achter NAT.

[ Voor 61% gewijzigd door Verwijderd op 03-12-2014 13:20 ]


  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Verwijderd schreef op woensdag 03 december 2014 @ 13:15:
Over je ISP range; heb je een blok IP adressen, of is dit stiekem toch gewoon een private-lannetje :).
Haha, neenee geen private lannetje! }:O

Ik ga deze opzet deze avond proberen. Zelf heb ik niet zo heel veel ervaring met netwerken... laat me zeggen: Al doende leert men... ;)
Maar ik heb al veel gelezen over VLAN's maar geen idee of dit de manier is.

Op dit moment staat alles achter 1 router, privé en werk dus samen en hier wil ik dus vanaf. Zodat men zeker niet bij de persoonlijk bestanden kunnen komen of andere zaken als men op het werknetwerk zit.

euhm !!!


Verwijderd

Aha, duidelijk! Het ziet er prima uit.
Met je eigen IP op een router dan wordt er op je 'modem' waarschijnlijk ook niet aan NAT gedaan.
Mocht je er niet uit komen, DM?

  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Verwijderd schreef op woensdag 03 december 2014 @ 13:29:
Aha, duidelijk! Het ziet er prima uit.
Met je eigen IP op een router dan wordt er op je 'modem' waarschijnlijk ook niet aan NAT gedaan.
Mocht je er niet uit komen, DM?
Hey r-vos,

Wat bedoel je precies met:
Met je eigen IP op een router dan wordt er op je 'modem' waarschijnlijk ook niet aan NAT gedaan.
> De modem heeft geen ingebouwde router. Kan dat wel, 2 routers op dezelfde modem? Of gaat dit problemen geven? Het belangrijkste is dat ik zeker 2 verschillende netwerken maak (192.168.1.x en 192.168.2.x) Of maakt dit niet uit, als ze gescheiden zijn via de vlans?

I.v.m. hulp:
Dit zou ik enorm appreciëren! Ik laat je wel iets weten hoe het loopt via DM of dit topic :)

euhm !!!


Verwijderd

Nou, je geeft aan meerdere externe IP adressen te hebben. De meeste apparatuur zetten het verkeer dan wel 1 op 1 door naar de router die dat IP op de verbonden interface hebben gedefinieerd.

Hoe is het momenteel aangesloten (met oog op je digicorders/router op dit moment)? Als nu gewoon je digicorders en een een router achter je modem hangen met een van je externe IP's gedefinieerd (en je hebt 1 over) dan zou dat geen probleem moeten zijn om een extra daarop aan te sluiten.

  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Aha got it. Klopt op dit moment zit er gewoon een kleine switch tussen. rechtstreeks naar de digicorders + router.

Ik hou je op de hoogte! :)

euhm !!!


  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Hoi iedereen,

Update:

Alles werkt maar op de computers die aangesloten zijn op VLAN 1 zit een vertraging op bij het openen van websites. Het duurt een 10-tal seconden en soms krijg ik ook een time-out.
Als ik een van deze computers direct op de router aansluit (de router is gewoon direct verbonden met VLAN 1) dan gaat het wel snel en goed. IP Adressen zijn allemaal ok op de computers maar toch is er een serieuze vertraging. Wat kan dit zijn?
De printers aanspreken of naar shares gaan gaat supersnel. Dus alleen richting het internet gaat het mis.

euhm !!!


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Waarschijnlijk een DNS en/of routing probleem. Je hebt twee routers en dus twee subnets, plus ze gaan naar je modem. kunnen de routers onderling met elkaar praten?

  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Router 1 : 192.168.1.x 255.255.255.0
Router 2 : 192.168.2.x 255.255.255.0
Beide hebben een IP gekregen van de modem vanuit de ISP.

Router 2 (privé) heb ik eigenlijk niet getest of daar problemen mee zijn. Maar de bedoeling is dat ze niet met elkaar mogen "praten". Ik wil het echt gescheiden houden.

euhm !!!


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 08:47
Probeer een website te pingen, ping www.tweakers.net. Als de computer het domeinnaam niet vertaalt in getallen, dan ligt het aan de DNS. Probeer een tracert of traceroute om te kijken waar het mogelijk probleem ligt.

  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Soms wel soms niet... heel raar. Soms time out bij de eerste stap al en soms gaat die gewoon door.

DNS aanpassen naar 8.8.8.8 verhelpt het probleem niet.

Als ik de PC, waarop ik het doe, direct aansluit op de router (die verbonden is met de switch op VLAN 1) werkt het perfect! Maar van zodra ik die kabel weer inprik op een poort van de switch op VLAN 1 gaat het mis!?!

Andere test gedaan. Ik heb VLAN 3 volledig losgehaald en op een aparte switch gezet (dus het ISP gedeelte) en nu werkt VLAN1 & 2 wel prima zonder time outs. Als je VLAN's maakt is het toch compleet gescheiden niet?

euhm !!!


  • KernelPanic
  • Registratie: Oktober 2007
  • Nu online
Kun je eens vermelden wat voor apparatuur je gebruikt.

Type ISP modem
Type Netgear en Type Linksys?

  • KernelPanic
  • Registratie: Oktober 2007
  • Nu online
Greggy schreef op donderdag 04 december 2014 @ 21:04:
Andere test gedaan. Ik heb VLAN 3 volledig losgehaald en op een aparte switch gezet (dus het ISP gedeelte) en nu werkt VLAN1 & 2 wel prima zonder time outs. Als je VLAN's maakt is het toch compleet gescheiden niet?
VLAN's hoeven niet compleet gescheiden te zijn net hoe je het insteld, echter ik verwacht dat de problemen komen omdat je de ene router eerst in zowel het 3 als het 1 VLAN hebt zitten, en de andere in zowel VLAN 3 als VLAN 2.

Ik weet niet of je ISP modem meerdere lan poorten heeft maar anders als je bijvoorbeeld de beide routers rechtstreeks achter je isp modem hangt dat het dan ook opgelost is (zoals je nu met losse switch doet).

Dus:
ISP - Router - VLAN 1 - PC's VLAN 1
ISP - Router2 - VLAN 2 - PC's VLAN 2
ISP - VLAN 3 - Apparatuur vlan 3

  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Modem is van Motorola verder geen type op te zien (ISP is Telenet). Heeft maar 1 LAN Poort.

Router 1 : Linksys Wi-Fi Router E1200 (vrij nieuw type)
Router 2 : Cisco Linksys WRV210

Beide Linksys toch. Er staat een AP van Netgear achter Router 2. Daarom dacht ik van een andere routertype.

Hoe het nu is dus:
ISP > VLAN3 > WAN Router 1 - LAN Router 1 > VLAN1
> VLAN3 > WAN Router 2 - LAN Router 2 > VLAN2
> VLAN3 > Digibox 1 & 2
VLAN1 > Werk pc's
VLAN2 > Privé componenten + AP

euhm !!!


  • Greggy
  • Registratie: Maart 2005
  • Laatst online: 20-11 08:45
Update:

Ik heb de switch nogmaals gecontroleerd. Ik heb hem volledig terug gezet naar de fabrieksinstellingen en dan weer de VLAN's aangemaakt
.
Ik heb de basic manier gebruikt VLAN per Port.
Dus poort:
01 - 12 is VLAN 1
13 - 18 is VLAN 2
19 - 24 is VLAN 3

Maar toch werkt het nog niet. Het lijkt erop dat de pc's op VLAN1 naar iets zoeken wat niet in dat VLAN zit. Ip/DNS/Gateway instellingen zien er goed uit. (wijzen allemaal naar de router in hun VLAN)

Iemand nog een idee?

euhm !!!

Pagina: 1