Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Beginnersvraag: poort forwarding achter extra router?

Pagina: 1
Acties:

Vraag


  • Rob Z
  • Registratie: Mei 2004
  • Laatst online: 16:21
Hallo,

In huis heb ik een server die homeassistant serveert, en die is aangesloten op een PLC in hetzelfde netwerk.
De Homeassistant is van buiten toegankelijk via een geopende poort in de router van KPN.

Vraag: als ik achter de KPN router een extra router plaats, en daar alle domotica dingen aan hang, wordt het verhaal dan veiliger?
De poortvorwarding doe ik dan twee keer: van buiten door de KPN router, en dan nog een keer door de extra interne router naar de uiteindelijke bestemming.

Beste antwoord (via Rob Z op 10-05-2017 16:54)


  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
Ik weet niet hoe jouw HomeAssistant server ingesteld is maar ik zou oppassen met dit soort software zomaar aan het internet te koppelen.

Dat de poorten intern/extern verschillen maakt voor de veiligheid weinig tot niets uit...

Alle reacties


  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Waarom denk je dat een extra port forward extra veiligheid toevoegt? Volgens mij geldt dat bij extra complexiteit per definitie de veiligheid omlaag gaat.

Waarom wil je een extra router plaatsen?

Eerst het probleem, dan de oplossing


  • Julian97
  • Registratie: Januari 2016
  • Laatst online: 20-11 10:44
Het wordt er inderdaad niet veiliger op. Het zijn immers nog dezelfde poorten die gewoon openstaan voor verkeer naar binnen. Het kan zijn dat de ingebouwde firewalls het overige verkeer iets anders scannen maar zelfs die kans lijkt me vrij klein.

Als je meer veiligheid wilt ben je beter af met een puur firewall dan een router al lijkt me dit voor een standaard huishouden vrij overkill.

  • Rob Z
  • Registratie: Mei 2004
  • Laatst online: 16:21
Ah, OK. Dank voor de antwoorden!

Ik dacht dat een extra router een extra fysieke scheiding zou geven.
De poorten zijn aan de buiten-en binnenzijde verschillend overigens.

  • MaxTheKing
  • Registratie: December 2014
  • Laatst online: 10-11 10:37
Waarom zou je twee routers binnen je netwerk plaatsen? Dat is vragen om problemen, dan heb je te maken met een Dubbel-NAT verhaal. Betere optie zou zijn om een switch te kopen, mocht je extra poorten nodig hebben.

[ Voor 44% gewijzigd door MaxTheKing op 20-04-2017 13:33 ]


  • Rob Z
  • Registratie: Mei 2004
  • Laatst online: 16:21
Nu moet ik alleen nog het beste antwoord kiezen, maar ik vind ze allemaal goed...

Acties:
  • Beste antwoord

  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
Ik weet niet hoe jouw HomeAssistant server ingesteld is maar ik zou oppassen met dit soort software zomaar aan het internet te koppelen.

Dat de poorten intern/extern verschillen maakt voor de veiligheid weinig tot niets uit...

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Firewall instellen? Hoewel NAT achter NAT vaak wordt gezien als firewall, is het geen firewall. Als je KPN hebt, dan kun je beter de domotica apparatuur een eigen NAT geven met een eigen publiek IP. KPN levert immers een /30 waarbij je een vrij publiek IP adres hebt naast het IP adres van de Horrorbox.

  • Rob Z
  • Registratie: Mei 2004
  • Laatst online: 16:21
Allemaal bedankt voor de hulp!
(ik heb quasi willekeurig een 'beste antwoord' aangevinkt)
Pagina: 1