Bij xs4all heb ik een VDSL aansluiting met 1 vast IP adres en daarnaast nog 8 IP-adressen in een /29 subnet. Standaard biedt xs4all de mogelijkheid om alles via de Fritz!Box op één LAN te krijgen. Op het LAN heb je dan het 192.168.x.x network en tegelijkertijd je /29 subnet, waarop je nog 5 adressen vrij kunt gebruiken (eentje is voor de router en je hebt je broadcast en network address). Deze opzet vind ik niet wenselijk omdat je dan je thuisnetwerk en het /29 subnet op de zelfde fysieke omgeving hebt en ze veiligheidstechnisch niet gescheiden zijn.
Ik heb een oplossing in gedachten als volgt:
1) Neem los modem, dat de VDSL verbinding beschikbaar maakt op een Ethernet poort, volledig transparent, in bridge mode. Deze zet DSL op, maar geen IPv4 en IPv6. Er wordt ook geen VLAN tagging toegepast in het modem.
2) Sluit een switch aan op de Ethernet poort van het modem.
3) Sluit een WLAN router aan op de switch en gebruik PPPoE en VLAN tagging (VLAN 6 voor xs4all) om het thuisnetwerk, gebruikmakend van het ene IP-adres dat standaard bij de VDSL aansluiting wordt geleverd, aan de praat te krijgen.
4) Sluit nog een router aan op de switch om het /29 subnet te krijgen op een apart LAN.
Stappen 1, 2 en 3 heb ik succesvol aan de praat gekregen. Als los modem gebruik ik een Fritz!Box 7360, met aangepaste firmware (Freetz en een Linux hack om alleen DSL op te zetten en de DSL link over te zetten op een LAN poort). Als switch gebruik ik een simpele Netgear 5-poort GS105E. Als WLAN router gebruik ik een Draytek Vigor 2750, waarvan ik het modem-gedeelte niet gebruik. In deze router kan ik aangeven dat ik gebruikmaak van een Ethernet aansluiting met PPPoE en VLAN tagging. Achter de Vigor 2750 heb ik mijn thuisnetwerk en als public IP-adres heb ik het standaard IP-adres van de VDSL link.
Nu vroeg ik me af of dit de goede opzet is. Ik heb verder geen netwerkspullen in huis en wil voordat ik geld ga uitgeven voor nog een router graag weten wat ik het beste kan doen om dat /29 subnet achter die tweede router te krijgen in een apart LAN. Kan ik hier ook gebruik maken van PPPoE en VLAN ID 6? Hoe moet ik dan de boel instellen op die router om het hele subnet er achter te krijgen? Of moet ik voor ieder apart IP-adres een aparte PPPoE sessie opzetten? Als het laatste het geval is, zou ik dan ook de computers direct op de GS105E switch kunnen aansluiten en iedere computer een eigen PPPoE sessie kunnen laten opzetten?
Allemaal vragen. Ik hoop dat iemand me de juiste richting kan opsturen zodat ik weet wat ik evt. nog moet aanschaffen om het hele network compleet te krijgen.
Ik heb een oplossing in gedachten als volgt:
1) Neem los modem, dat de VDSL verbinding beschikbaar maakt op een Ethernet poort, volledig transparent, in bridge mode. Deze zet DSL op, maar geen IPv4 en IPv6. Er wordt ook geen VLAN tagging toegepast in het modem.
2) Sluit een switch aan op de Ethernet poort van het modem.
3) Sluit een WLAN router aan op de switch en gebruik PPPoE en VLAN tagging (VLAN 6 voor xs4all) om het thuisnetwerk, gebruikmakend van het ene IP-adres dat standaard bij de VDSL aansluiting wordt geleverd, aan de praat te krijgen.
4) Sluit nog een router aan op de switch om het /29 subnet te krijgen op een apart LAN.
Stappen 1, 2 en 3 heb ik succesvol aan de praat gekregen. Als los modem gebruik ik een Fritz!Box 7360, met aangepaste firmware (Freetz en een Linux hack om alleen DSL op te zetten en de DSL link over te zetten op een LAN poort). Als switch gebruik ik een simpele Netgear 5-poort GS105E. Als WLAN router gebruik ik een Draytek Vigor 2750, waarvan ik het modem-gedeelte niet gebruik. In deze router kan ik aangeven dat ik gebruikmaak van een Ethernet aansluiting met PPPoE en VLAN tagging. Achter de Vigor 2750 heb ik mijn thuisnetwerk en als public IP-adres heb ik het standaard IP-adres van de VDSL link.
Nu vroeg ik me af of dit de goede opzet is. Ik heb verder geen netwerkspullen in huis en wil voordat ik geld ga uitgeven voor nog een router graag weten wat ik het beste kan doen om dat /29 subnet achter die tweede router te krijgen in een apart LAN. Kan ik hier ook gebruik maken van PPPoE en VLAN ID 6? Hoe moet ik dan de boel instellen op die router om het hele subnet er achter te krijgen? Of moet ik voor ieder apart IP-adres een aparte PPPoE sessie opzetten? Als het laatste het geval is, zou ik dan ook de computers direct op de GS105E switch kunnen aansluiten en iedere computer een eigen PPPoE sessie kunnen laten opzetten?
Allemaal vragen. Ik hoop dat iemand me de juiste richting kan opsturen zodat ik weet wat ik evt. nog moet aanschaffen om het hele network compleet te krijgen.