Gastnewerk Tp-Link, airport en Experiabox

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo allemaal, ik heb al wat gegoogeld, het forum gelezen, maar ik kom er niet helemaal uit.
Ik denk dat, wat ik wil, niet kan met mijn huidige apparatuur, maar ik leg het toch even aan jullie voor.

Laat ik vooropstellen dat ik geen 'netwerker' ben en Jip-en-Janneke-taal voor mij het duidelijkst te begrijpen is.


Ik heb een nieuw AP gekocht, de EAP110-outdoor, samen met een 8 poort switch, de TL-SG108E.
Ik wilde mijn wifi naar het terras uitbreiden en dat is gelukt en werkt super. De switch was meer noodzaak, omdat ik poorten te kort had.

Mijn huidige situatie is als volgt:

Aansluitpunt -> Experiabox 9.0 -> Airport Extreme -> Switch -> AP
````````````````````````|_> Kpn itvbox

Nu wil ik dus op het buiten AP een gastnetwerk instellen, welke alleen internet doorgeeft en niet op mijn private netwerk kan. Ik weet dat dat kan via de Airport Extreme via wifi, maar deze bereikt buiten niet.

Ik gebruik de Airport als router en niet de experiabox, deze is puur alleen voor de itv.
De AE staat in DHCP en NAT onder subnet 192.168.1.X en de Experiabox in 192.168.2.X

Als ik het allemaal goed heb, moet ik dus een VLAN aanmaken voor het gastnetwerk en dit ook in de router regelen. Maar zover als ik begrepen heb, kunnen de Eperiabox en AE dat beiden niet.
De switch is wel manageble, daar kan ik wel dingen stellen betreft VLANS.

Nu is mijn belangrijkste vraag: Kan het met mijn huidige apparatuur?

Zo ja welke configuratie moet ik volgen? Misschien de volgorde van mijn apparaten veranderen. En welke instellingen moeten er worden gedaan in de apparaten?

Ik hoop dat er iemand is die me een duwtje in de goede richting kan geven.

Dave

Alle reacties


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Als je gaat zoeken op VLAN gastnetwerk airport extreme kom je wel info tegen gast netwerk zou VLAN 1003 zijn. Maar of dat ook andersom werkt geen idee. Succes Overigens bedenk wel wat wil je afschermen en voor wie. Persoonlijk zou ik altijd zorgen dat eventuele servers en of Nas ook goed beveiligt is.

[ Voor 31% gewijzigd door Frogmen op 02-05-2018 10:13 ]

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • HKS-Skyline
  • Registratie: Februari 2003
  • Laatst online: 15-09 00:15

HKS-Skyline

Vroooom ?

Ik denk dat je op de airport extreme een vlan aan moet maken op een van de poorten, daarvandaan een 2e kabel naar de switch en in de switch die aansluiting in een VLAN koppelen aan het accesspoint of direct de kabel naar het accesspoint. Geen idee of je die mogelijkheden hebt in de apparatuur die je hebt staan, maar dit lijkt mij de juiste setup.

Acties:
  • 0 Henk 'm!

Verwijderd

Een VLAN is een nummertje binnen een switch; poorten kun je nummertjes geven, binnenkomend verkeer krijgt dat nummertje opgespeld, en dat verkeer gaat dan alleen naar (andere) poortjes met hetzelfde nummertje. Je kan dat nummertje ook laten meesturen als het verkeer doorgestuurd wordt, zng. "tagged" verkeer. Zo kun je bijvoorbeeld meerdere switches samen meerdere VLANs laten bijhouden.

Dus je maakt een gast-VLAN. Hetzij als normaal kabeltje vanaf het gast-AP naar je switch waar het een nummertje krijgt, hetzij gelijk al als tagged verkeer vanuit het gast-AP (als die dat kan; je kan dan eigen en gast-VLANs op dat AP configureren). Maar dan moet je dus je router dat gast-VLAN als gast-VLAN laten behandelen. Aangezien je die airport extreme als router gebruikt moet je dan dus dat gast-VLANverhaal daar regelen, en ook op je switch.

Merk op dat je nu al dus wel dubbel NAT draait: De airport, en de experiabox. Anders had de airport een publiek adres (jouw enige) van de experiabox gekregen. Dus die wellicht nog even in bridge-only mode zetten. En dan zal het TVsignaal wel op je airport uitkomen, die het naar je switch moet doorsturen, waar je het dan via VLANconfiguratie op een apart poortje neerzet voor je ITV. Hoe precies is wel te vinden, daar zijn allerhande tutorials voor.

Je hoeft het niet per se te veranderen maar dubbel NAT is slordig en levert soms hele irritante problemen op. Dus als je toch bezig bent zou ik dat eerst rechttrekken en dan pas het gast-VLANverhaal uitvogelen. Zorg hoe dan ook dat je eerst alle instellingen die je nu gebruikt even opschrijft en/of als backup opslaat.
HKS-Skyline schreef op woensdag 2 mei 2018 @ 10:53:
Ik denk dat je op de airport extreme een vlan aan moet maken op een van de poorten, daarvandaan een 2e kabel naar de switch [...]
Nee, nee, nee, NEE. Meerdere kabels om verschillende VLANs tussen twee (L2) apparaten te transporteren moet je precies NIET doen. En ja, ik kan erover meepraten wat er dan gebeurt. Niet mijn ontwerp maar moest er wel omheen werken want mocht het ontwerp niet wijzigen. Wat een ellende.

Okee, goed, dat was met STP in the mix en htk-rommel ondersteunt dat meestal niet, maar dan creeer je een tijdbom. In plaats van dat het gelijk niet werkt, komt er dan later ineens een loop tevoorschijn en zit je netwerk vol. Aangezien dat allemaal websmartmanaged spul is kun je dan je lol helemaal wel op.

Wat je doet is simpelweg dit: Je trekt een enkel kabeltje, en daar gaat dan tagged verkeer overheen.

Acties:
  • 0 Henk 'm!

  • HKS-Skyline
  • Registratie: Februari 2003
  • Laatst online: 15-09 00:15

HKS-Skyline

Vroooom ?

Verwijderd schreef op woensdag 2 mei 2018 @ 11:33:

[...]

Nee, nee, nee, NEE. Meerdere kabels om verschillende VLANs tussen twee (L2) apparaten te transporteren moet je precies NIET doen. En ja, ik kan erover meepraten wat er dan gebeurt. Niet mijn ontwerp maar moest er wel omheen werken want mocht het ontwerp niet wijzigen. Wat een ellende.

Okee, goed, dat was met STP in the mix en htk-rommel ondersteunt dat meestal niet, maar dan creeer je een tijdbom. In plaats van dat het gelijk niet werkt, komt er dan later ineens een loop tevoorschijn en zit je netwerk vol. Aangezien dat allemaal websmartmanaged spul is kun je dan je lol helemaal wel op.

Wat je doet is simpelweg dit: Je trekt een enkel kabeltje, en daar gaat dan tagged verkeer overheen.
Het is verre van ideaal, maar je moet roeien met de riemen die je hebt. De meeste producten voor thuisgebruik zoals een airport extreme hebben weinig tot geen opties voor VLAN's voor zover ik weet en je mag al blij zijn als je een VLAN op een poort kan instellen. De airport vervangen door een andere router met fatsoenlijk VLAN support en eventueel een los accesspoint mocht de router geen wifi hebben zou de beste oplossing zijn. Dan kan je gewoon het verkeer taggen zoals jij zegt. Of dat met een airport kan, geen idee.

Acties:
  • 0 Henk 'm!

Verwijderd

HKS-Skyline schreef op woensdag 2 mei 2018 @ 11:52:
Het is verre van ideaal, maar je moet roeien met de riemen die je hebt.
Nou nee, dan zeg je eerlijk dat het verre van ideaal is en doe maar liever niet. Dat is iets anders dan volhouden dat het "de juiste setup" zou zijn.
Dan kan je gewoon het verkeer taggen zoals jij zegt. Of dat met een airport kan, geen idee.
Als je gaat zoeken dan is het eerste dat je tegenkomt dat de AE nummertje 1003 gebruikt voor gast-VLAN. Dus de tags zijn wel op de lijn te krijgen, al kun je het nummertje niet zelf kiezen.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Samen met de experiabox en dubbelnat zal het bijzonder zijn als het gaat werken met een tweede airport was het misschien wel gelukt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1