Acties:
  • 0 Henk 'm!

  • Ron
  • Registratie: Mei 2013
  • Laatst online: 06-09 09:39
hallo medetweakers,

Omdat ik binnenkort overga naar gigabit glasvezel ben ik een grondige overhaul van mijn netwerk aan het plannen. op dit moment heb ik de huidige hardware:

- Draytek vigor 2950 Dual-wan Firewall
- Netgear Prosafe JGS524F 24 poorts switch
- Zyxel modem van tweak

in een kort schema samengevat ziet mijn netwerk er ongeveer zo uit:

Afbeeldingslocatie: http://i1118.photobucket.com/albums/k608/ronaldeter/huidige_situatie_netwerk_zpsi1qkg6km.png

omdat de draytek geen gigabit wan ondersteunt moet er dus een andere oplossing komen. uitgangspunt hierbij is het scheiden van het bedrijfs en privenetwerk.
Ook hebben wij een wifi-netwerk hangen bestaande uit drie DD-WRT access points met hetzelfde SSID. in de huidige situatie geven we aan gasten het wachtwoord, maar met het oog op beveiliging wil ik dit graag veranderen.

schema:

Afbeeldingslocatie: http://i1118.photobucket.com/albums/k608/ronaldeter/voorgestelde_situatie_netwerk_zpshis7v4qw.png

nu zit ik alleen met een aantal vragen.

- kan dit, en zo ja hoe moet ik de routers instellen voor het scheiden van de netwerken?
- op server ronald draai ik op dit moment een aantal virtuele machines; is het aan te raden om een virtuele machine op te zetten om dhcp te regelen?
- kan ik (en zo ja hoe) met de bestaande hardware een gastnetwerk opzetten welke van het reguliere wifi netwerk gescheiden is?

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Nu online
Kort antwoord. VLANs en apparatuur die VLANs ondersteunt.

Acties:
  • 0 Henk 'm!

Verwijderd

- kan dit, en zo ja hoe moet ik de routers instellen voor het scheiden van de netwerken?

Er zijn verschillende methodes daarvoor. Ieder met zijn eigen voor en nadelen. Afhankelijk van je kennis, tijd etc...

- op server ronald draai ik op dit moment een aantal virtuele machines; is het aan te raden om een virtuele machine op te zetten om dhcp te regelen?

Nee. Beter om de modem / router dat te laten doen. Als de PC "in de soep" loopt (hardware of software), kan je bijna niets doen. Een DHCP server kan je beter op de modem / router laten staan.

- kan ik (en zo ja hoe) met de bestaande hardware een gastnetwerk opzetten welke van het reguliere wifi netwerk gescheiden is??

Misschien, Ik weet wel dat DD_WRT VLAN's ondersteund, maar ik weet niet of je de VLAN's op SSID kan mappen.