Ik was beneiuwd hoe jullie je netwerk thuis beveiligen.
Ik heb thuis namelijk draaien:
-diverse ip camera's+recorder hkvision
-Domoticz
-opentherm voor ketel op lan
-Spotify
-Sonos
-tablets voor bediening GBS thuis wat op tafel stata.
-ip intercom installatie van hkvision
-unify wifi
-diverse servers draaien, Webserver/owncloud/FTP/Email
-VPN naar huis
-VPN om te downloaden met nordvpn
-Synology NAS
Goed, ik wil alles wat meer gaan scheiden indien mogelijk, de hardware heb ik wel, 2x cisco switches.
Ik heb nu 2 vlans voor guest Wifi en 1 Vlan om mijn extern ip naar boven te krijgen waar mijn PFSENSE server draaid.
Ik wil natuurlijk wel alles kunenn bedienen, maar stel iemand rukt mij ip camera buiten van de muur, kan je zo via de lan mijn hele netwerk op.
Wat ik zou willen is alle IP camera's in een Vlan, die moet ik natuurlijk ook op mijn telefoon kunnen zien.
GBS op een VLAN, natuurlijk ook op mijn telefoon.
Goed je raad het al, je moet dan toch weer alles aan elkaar knopen. dus mijn vraag is hoe jullie dat thuis geregeld hebben. ook allemaal vlans met strikte firewall regels ertussen?
Ik heb thuis namelijk draaien:
-diverse ip camera's+recorder hkvision
-Domoticz
-opentherm voor ketel op lan
-Spotify
-Sonos
-tablets voor bediening GBS thuis wat op tafel stata.
-ip intercom installatie van hkvision
-unify wifi
-diverse servers draaien, Webserver/owncloud/FTP/Email
-VPN naar huis
-VPN om te downloaden met nordvpn
-Synology NAS
Goed, ik wil alles wat meer gaan scheiden indien mogelijk, de hardware heb ik wel, 2x cisco switches.
Ik heb nu 2 vlans voor guest Wifi en 1 Vlan om mijn extern ip naar boven te krijgen waar mijn PFSENSE server draaid.
Ik wil natuurlijk wel alles kunenn bedienen, maar stel iemand rukt mij ip camera buiten van de muur, kan je zo via de lan mijn hele netwerk op.
Wat ik zou willen is alle IP camera's in een Vlan, die moet ik natuurlijk ook op mijn telefoon kunnen zien.
GBS op een VLAN, natuurlijk ook op mijn telefoon.
Goed je raad het al, je moet dan toch weer alles aan elkaar knopen. dus mijn vraag is hoe jullie dat thuis geregeld hebben. ook allemaal vlans met strikte firewall regels ertussen?
-edit-