Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 16-09 07:04
Voor het opzetten van mijn USG Router, wil tussen mijn KPN Glasvezel en mijn ubiquiti USG een switch TP-LINK TL-SG108E (v2.0) zetten - dit naar aanleiding van advies in de ubiquiti ervaringen thread. (de USG houdt niet zo van bridgen en VLANs tegelijk)

Ik heb de switch nu even binnen mijn netwerk hangen en ingesteld:

VLAN 7 tagged naar Port 2 (voor naar Experiabox en Telefonie)
VLAN 4,6 untagged naar Port 3 (voor IPTV en Internet)

Port 1 moet dus aan de NTU komen te hangen. Nu zit ik met management en security - want als ik hem daar nu hang, ben ik bang dat de switch een IP adres gaat (proberen) op te halen bij KPN en dan onnodig exposed is aan het Internet. Daarnaast wil ik liefst dat ik hem configureerbaar hou vanuit mijn eigen netwerk.

Moet / Kan ik daarvoor verdere instellingen doen?

Acties:
  • 0 Henk 'm!

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 26-06 23:02

VisionMaster

Security!

Waarom zou een switch een IP adres ophalen? Kan je het eventuele management console niet forceren op een aparte port?

I've visited the Mothership @ Cupertino


Acties:
  • 0 Henk 'm!

  • familyman
  • Registratie: November 2003
  • Laatst online: 16-09 07:04
De management gaat via een webinterface (handig zeker). Deze wil ik natuurlijk niet exposed hebben op internet.

Feitelijk zou ik dus willen zien dat de webinterface alleen aangeboden wordt op de interne poorten.

[ Voor 31% gewijzigd door familyman op 19-05-2017 09:59 ]


Acties:
  • 0 Henk 'm!

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 26-06 23:02

VisionMaster

Security!

familyman schreef op vrijdag 19 mei 2017 @ 09:58:
De management gaat via een webinterface (handig zeker). Deze wil ik natuurlijk niet exposed hebben op internet.

Feitelijk zou ik dus willen zien dat de webinterface alleen aangeboden wordt op de interne poorten.
Dat kan je vaak configureren op een switch, dus welke port is dedicated voor de management interfaces.

I've visited the Mothership @ Cupertino