Vraag


Acties:
  • 0 Henk 'm!

  • Rik_
  • Registratie: Maart 2016
  • Laatst online: 14-06 11:38
Ik wil graag een guest netwerk aanleggen via een access-point maar kom daar niet helemaal uit. Situatie is als volgt:

- KPN Experiabox v10 in de meterkast (hier komt internet binnen)
- Netwerkkabel getrokken uit meterkast naar achterkant huis (achterin de woonkamer)
- Op de aansluiting achterin de woonkamer wil ik een access-point aansluiten: dit is de beste locatie om ook achterin de tuin goede dekking te hebben en over de hele begane grond
- Op termijn komt er ook een switch in de meterkast

Ik heb een paar eisen/wensen aan het access-point:
- Wifi AC met goede dekking en goede snelheid
- Guest netwerk dat afgeschermd is van het thuisnetwerk (de Experiabox ondersteunt dit niet)
- Indien mogelijk ook met ingebouwde switch
- Budget tot zo'n 160,-

Het access-point kan als een "echt" access-point worden uitgevoerd maar ook als Wifi-router geconfigureerd als access-point.

Ik heb het geprobeerd met een Wifi-router die ik nog had: Netgear WNDR3700v1 (firmware 1.0.7.98). Ik heb de router geconfigureerd als hier omschreven ; dus:
- DHCP-server uit op WNDR3700
- Standaard IP v/d WNDR3700 in de range v/h netwerk v/d Experiabox maar buiten zijn DHCP-server range
- WNDR3700 SSID een andere naam dan die v/d Experiabox

Het "normale" netwerk via de WNDR3700 werkt prima. Het guest netwerk heeft echter alleen internet als ik het guest netwerk ook toegang geef tot het normale netwerk; precies wat ik niet wil. Dit komt neem ik aan doordat de DHCP-server op de Experiabox draait en niet op de WNDR3700 (?).

Nu mijn vragen:
1) als ik een moderne Wifi-router koop (bijv. de Netgear AC1900-Nighthawk) die ook guest-netwerk ondersteunt: houd ik dan hetzelfde probleem (guest netwerk alleen toegang tot internet als ik het guest netwerk ook toegang geef tot het normale netwerk)?
2) kan ik dit oplossen door een access-point of wifi-router te kopen die VLAN ondersteunt? Of moeten alle wifi-routers en switches in het netwerk dan ook VLAN ondersteunen (de experiabox ondersteunt dit niet)?
3) ik kwam gisteren toevallig de TP-Link AC1900 tegen (access-point, dan wel zonder switch): die lijkt snel AC wifi te hebben met goede dekking en ondersteunt tot 4 SSIDs via VLAN: dit lijkt een oplossing te bieden of loop ik dan weer tegen vraag 2 aan dat de rest van mijn netwerk geen VLAN ondersteunt?
4) zijn er wellicht andere oplossingen die ik over het hoofd zie?

Ik zou wellicht VLAN kunnen testen via installatie van DD-WRT op de WNDR3700 maar heb dit nog niet willen ondernemen doordat ik op internet lees dat DD-WRT niet helemaal straight-forward is te configureren.

Bij voorbaat dank voor jullie reacties!

Alle reacties


Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 02-07 19:38
1. Als jij die als router gebruikt zal je gast netwerk gescheiden zijn van je Netgear-prive netwerk maar niet van je Experiabox-prive netwerk. Je zal dan dus de Experiabox puur als doorgeefluik moeten gebruiken om de Netgear meteen achter de Experiabox te zetten met een Accesspoint met VLANs op de Netgear te zetten. (Mits de Netgear dit ondersteund)

Check ook deze pagina: http://forum.kpn.com/t5/I...outers/td-p/398668/page/5

[ Voor 14% gewijzigd door RobinF op 20-03-2016 18:12 ]


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 12:03
RobinF schreef op zondag 20 maart 2016 @ 18:09:
Je zal dan dus de Experiabox puur als doorgeefluik moeten gebruiken om de Netgear meteen achter de Experiabox te zetten met een Accesspoint met VLANs op de Netgear te zetten. (Mits de Netgear dit ondersteund
Bedoel je hier het bridgen van de Experiabox? 'Doorgeefluik' is geen handige term O-)

Anyhow, de V10 kan niet in bridgemodus opereren, en dat is bovenal ook niet echt handig als je ook TV bij KPN afneemt (ivm. routed IPTV).

Dan kun je er eigenlijk niet omheen om de Experiabox te vervangen voor een andere router (en dan wel een waar je de hele IPTV-winkel op kunt realiseren, aangenomen dat je ook TV afneemt).

Acties:
  • +1 Henk 'm!

  • Dav1d
  • Registratie: December 2003
  • Niet online
Het apparaat dat de routerfunctie vervult (dat is nu de Experiabox v10) zal inderdaad VLAN ondersteuning moeten hebben als je met AP's + VLANs aan de slag wilt gaan.

Maar een gastnetwerk kun je ook bewerkstelligen zonder VLANs, door het AP zodanig in te richten dat clients op het gast-SSID alleen mogen communiceren met het mac-adres van de Experiabox.
Met de juiste firewall regels kun je dat doen op OpenWrt of DD-WRT, maar makkelijker is de ZyXEL NWA1123-AC die deze functie standaard heeft.
Hierbij kun je Experiabox dus blijven gebruiken zoals het is.

Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 02-07 19:38
Thralas schreef op zondag 20 maart 2016 @ 20:06:
[...]


Bedoel je hier het bridgen van de Experiabox? 'Doorgeefluik' is geen handige term O-)

Anyhow, de V10 kan niet in bridgemodus opereren, en dat is bovenal ook niet echt handig als je ook TV bij KPN afneemt (ivm. routed IPTV).

Dan kun je er eigenlijk niet omheen om de Experiabox te vervangen voor een andere router (en dan wel een waar je de hele IPTV-winkel op kunt realiseren, aangenomen dat je ook TV afneemt).
Nee, hij kan niet gebridged, en daarom noemde ik het doorgeefluik.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
In mijn ubiquiti heb ik mijn gast netwerken gescheiden op een soortgelijke manier als Dav1d beschrijft.
Ik heb een restrict access filter staan op het ip adres van mijn router. Hierdoor kunnen mensen op mijn guest network alleen mijn router benaderen en niet de rest van het netwerk.

Toegeven, niet zo veilig als een vlan maar voor mij voldoende.

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Rik_
  • Registratie: Maart 2016
  • Laatst online: 14-06 11:38
Dank voor jullie reacties.

@Dav1d en laurens0619: weten jullie of de functie die jullie omschrijven een bepaalde naam heeft? Zodat ik kan bekijken of er naast de genoemde Zyxel meerdere wifi-routers of access-points dit ondersteunen?
Pagina: 1