Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Extra router thuis netwerk en Firewall vraag

Pagina: 1
Acties:

Vraag


  • gaudio.
  • Registratie: November 2013
  • Laatst online: 23-05 22:04
Hi,

Ik heb een 2-tal vragen.

Ik ben zelf redelijk nieuw betreffende netwerken instellen etc. Nu heb ik zelf de volgende setup thuis:

- Ziggo Connect Box modem/router
- UniFi 16 port switch met bedrading naar al mijn kamers
- 3 x UniFi AP Pro
- UniFi cloudkey

Nu zat ik wat te lezen op de Ubiquiti website en forums en zag ik dat veel mensen er ook een externe router zoals de USG tussen hebben zitten. https://www.ubnt.com/unifi-routing/usg/

Ik las dat het ook een 'betere' firewall(settings) heeft? Klopt dit en heeft dit voor thuis gebruik veel toegevoegde waarde? Of is dit lastig zeggen?

Nu we toch bezig zijn... zelf heb ik de volgende firewall settings in de Ziggo ConnectBox aan staan, is dit juist?

- Firewall beveiliging : ingeschakeld
- Blokkeer beschadigde IP paketten : uitgeschakeld
- Poortscan detectie : ingeschakeld
- IP flood detectie : uitgeschakeld
- ICMP flood detectie : uitgeschakeld

Hoop dat iemand me kan helpen :)

Beste antwoord (via gaudio. op 06-03-2018 16:46)


  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 13-11 22:36
In principe heb je niks nodig, wat je nu hebt zou genoeg moeten zijn.

Je zou eens met pfsense kunnen vergelijken. En kijken of dit nodig is.
In pfsense kun je nog extra blokkeren/controleren. Bijv landen blokkeren.
Ik heb bijv alle pc's die elkaar moeten zien in 1 vlan gezet,
en bijv mijn internet bankieren pc in een eigen vlan gezet,
dus elke pc die alleen kan werken is alleen op het netwerk.
Je zou ook een aparte wifi voor bezoekers kunnen maken, ipv iedereen op je wifi laten met besmette laptops/telefoons.

[ Voor 12% gewijzigd door jan99999 op 06-03-2018 08:41 ]

Alle reacties


  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 17:23

tozzke

aka tozzert

Het is eigenlijk alleen nodig als je met VLANs aan de slag wilt en vooral leuk (in geval van de USG) omdat je alle bubbles in je controller dan groen hebt :)
Zolang je geen interesse/noodzaak hebt in/voor VLANs, zal het weinig toevoegen voor je

[ Voor 9% gewijzigd door tozzke op 06-03-2018 06:28 ]


Acties:
  • Beste antwoord

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 13-11 22:36
In principe heb je niks nodig, wat je nu hebt zou genoeg moeten zijn.

Je zou eens met pfsense kunnen vergelijken. En kijken of dit nodig is.
In pfsense kun je nog extra blokkeren/controleren. Bijv landen blokkeren.
Ik heb bijv alle pc's die elkaar moeten zien in 1 vlan gezet,
en bijv mijn internet bankieren pc in een eigen vlan gezet,
dus elke pc die alleen kan werken is alleen op het netwerk.
Je zou ook een aparte wifi voor bezoekers kunnen maken, ipv iedereen op je wifi laten met besmette laptops/telefoons.

[ Voor 12% gewijzigd door jan99999 op 06-03-2018 08:41 ]


  • HKS-Skyline
  • Registratie: Februari 2003
  • Laatst online: 10-11 16:53

HKS-Skyline

Vroooom ?

Een andere router geeft meer vrijheid in settings en zoals hierboven genoemd is het handig voor VLAN's en eventueel geeft het meer mogelijkheden voor VPN's. Let er wel op dat je je ziggo modem/router door ziggo in bridge mode laat zetten zodat hij enkel nog als modem dienst doet. 2 routers achter elkaar kan voor problemen zorgen (dit hoeft niet, maar het is altijd beter)

  • gaudio.
  • Registratie: November 2013
  • Laatst online: 23-05 22:04
Ok dank voor jullie antwoorden! Ben weer stukje wijzer ;-)