Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NAS in beiden subnets gebruiken -> tips?

Pagina: 1
Acties:

Vraag


  • FormallyUnknown
  • Registratie: September 2006
  • Laatst online: 03-11 10:29
Goedenavond,

Ik ben momenteel bezig om mijn huis met IP camera’s uit te rusten en de beelden op te slaan op een nog aan te schaffen Synology server. Ik ga overigens Synology Surveillance gebruiken mocht dat relevant zijn. Ik wil graag het volgende bereiken:
  1. De netwerk-load beperken door de IP camera’s en server voor de opnames een eigen netwerk te geven
  2. Internettoegang voor ‘onveilige’ apparaten beperken dan wel helemaal blokkeren (bijv. IP camera’s)
  3. Op termijn de mogelijkheid hebben om met OpenDNS het verkeer te filteren voor een specifiek subnet
  4. Interactie tussen apparaten beperken indien ze elkaar niet nodig hebben om hun belangrijkste taak te doen
De Synology, waar ik de videobeelden opslag, zou ik ook graag toevoegen aan mijn bestaande backupstrategie. Dat betekent dat ik mijn ‘main’ fileserver zou willen backup’en naar de nieuwe Synology waar ook de camerabeelden worden opgeslagen.

Hoe ik het van plan ben om op te lossen
Na flink wat gegoogle en Youtube filmpjes te bekijken, heb ik een idee voor hoe ik dit zou willen gaan regelen. Mijn plan is om twee subnets te creëren door een tweede router aan te schaffen en daarmee aan de slag te gaan. Dit zou dan de nogal versimpelde netwerksituatie worden:

Afbeeldingslocatie: http://i63.tinypic.com/24v5x6o.jpg

Een belangrijk detail in de tekening, is het feit dat ik mijn ‘main’ server in het ene subnet, de nieuwe Synology in het andere subnet wil laten kunnen benaderen zodat er backups gemaakt kunnen worden (ik heb reeds een bestaande backupstrategie overigens). Natuurlijk gaat dit niet ‘out-of-the-box’ werken.

Als ik mijn huiswerk goed gedaan heb (please be tough on me ;-) ), dan kan ik de twee subnets creëren en vervolgens met port forwarding ervoor zorgen dat de twee servers elkaar kunnen benaderen.

Mijn vragen aan jullie
  1. Voordat ik de nodige apparatuur ga aanschaffen, zijn de bovenstaande hypotheses correct?
  2. Nog verbeteringstips?

Alle reacties


  • MewBie
  • Registratie: April 2002
  • Laatst online: 08:22
Kijk eens naar VLAN's.

Please leave a message after the beep.
*beeeeep*


  • Laagheim
  • Registratie: December 2016
  • Laatst online: 10:45
Kijk eens naar de firewall op de asus router kan je beter zeggen :). Geen idee of je die makkelijk kan configureren maar als dat het geval is dan gaat het werken.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

Op je Asus trap je een WiFi guest in de lucht voor je devices "links". Je router links vervang je door een switch. De NAS prik je op de switch met 2 ethernet-kabels en configureer je met aparte static IP's. Het ene IP (niet in 192.168 maar bijvoorbeeld 10.10) wordt dan door de Asus switch & Asus "genegeerd" qua routing; je IP-camera's geef je ook allemaal 10.10 met het goede subnet en ze zien alleen de Syno links.

Het andere IP van de Syno valt wel binnen 192.168 en kan gerouteerd worden naar rechts voor je backups en/of naar internet voor firmware etc.

Eventueel, voor 10000% zekerheid: de MAC-adressen van alle 10.10-apparaten in de blacklist gooien en dus nooit internet.

/edit: wil je dit allemaal niet, jouw Asus kan geen dubbele subnets aansturen. Dan moet je dat ding vervangen voor een "echtere" router zoals een Ubiquiti EdgeRouter of een Microtik. Dan kan je waarschijnlijk wel meerdere DHCP-scopes tegelijk aansturen en, waar nodig, routing van subnet A naar B per protocol en source/destination toestaan. De router zal dan iets duurder uitvallen maar dan hoef je links & rechts alleen nog maar "goedkopere" AP's te plaatsen, al dan niet met wired switch erin.

[ Voor 26% gewijzigd door MAX3400 op 03-07-2018 18:41 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 19-11 19:12
Om in the haken op de "echtere" router; Ik weet het niet zeker van die 68U maar bijvoorbeelde de R7000 van Netgear kan je Tomato op draaien (hier is een nieuwe fork van die nog wel onderhouden wordt) en dan kan dit wel.

Voordat je een router aanschaft check even of er alternatieve firmware op draait naast Tomato is er ook nog dd-wrt en Openwrt (LEDE).

Inderdaad kan je dan ook met VLANs gaan werken. Echt advies over hoe dat in te stellen kan ik je niet bieden maar ik zou met aan zekerheid grenzende waarschijnlijkheid zeggen dat het met het gebruik van alternatieve firmware wel mogelijk moet zijn.

Kasper

  • Swifty88
  • Registratie: Januari 2016
  • Laatst online: 22-11 17:42
Lijkt me een goede opstelling. Veel hangt af van de functionaliteiten van de router. Deze moet de mogelijkheid hebben om meerdere (Laag 3) interfaces te kunnen bevatten zodat je kan routeren tussen de verschillende subnets. Daarnaast moet er iets van firewalling inzitten (of access controll lists oid) waarmee je verschillende ip addressen uitelkaar kan houden en zelf kan bepalen wie met wie kan praten.

Meerdere DHCP scopes voor de verschillende subnets is ook handig om te hebben.

Vlans zou een mooie toevoeging zijn dat scheelt je mogelijk kabels trekken en extra switches maar dan moet je router en de switches wel overweg kunnen met vlan tags (dot1q). Zonder vlans moet je de netwerken ook fysiek van elkaar scheiden.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Mikrotik of Edgerouter, aparte vlans, en 1 of meerdere Unifi AC accespoints.

Daarmee kun je alles doen wat je wilt en relatief betaalbaar. Als je geen 500Mbit en tig firewalls wilt doen is een simpele HEX al voldoende ( pricewatch: MikroTik Routerboard RB750Gr3 - hEX )

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

TS wil helemaal geen VLAN's. Hij wil om performance redenen twee verschillende netwerken.

QnJhaGlld2FoaWV3YQ==


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

Brahiewahiewa schreef op dinsdag 3 juli 2018 @ 22:06:
[...]

TS wil helemaal geen VLAN's. Hij wil om performance redenen twee verschillende netwerken.
Hij wil iets zonder actuele/berekende throughput te noemen; dat is dus erg lastig te beantwoorden. Weet ik veel of die IP cams hokitoki 720p25 doen in 120Kbit of dat ze 2160p60 op 100Mbit elk doen???

/edit: tegenwoordig heb je ook ethernet op 2.5 en 5Gbit; ook hierin heeft @FormallyUnknown nog 0 info gegeven welke standaarden er gewenst/minimaal aangekocht mogen worden.

[ Voor 17% gewijzigd door MAX3400 op 03-07-2018 22:09 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

MAX3400 schreef op dinsdag 3 juli 2018 @ 22:07:
[...]

Hij wil iets zonder actuele/berekende throughput te noemen; dat is dus erg lastig te beantwoorden. Weet ik veel of die IP cams hokitoki 720p25 doen in 120Kbit of dat ze 2160p60 op 100Mbit elk doen???
En dat weet-ie mèt VLAN's wel?

QnJhaGlld2FoaWV3YQ==


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

Brahiewahiewa schreef op dinsdag 3 juli 2018 @ 22:10:
[...]

En dat weet-ie mèt VLAN's wel?
Ja & nee. Als je VLAN's "stacked" tot je maximale bandbreedte van je kabels, heb je geen issue. Maar als ik 2 VLAN's wil "stacken" terwijl over elke VLAN 750Mbit moet kunnen terwijl mijn kabel maar 1Gbit is, krijg ik performance issues.

Meten = weten, @FormallyUnknown :)

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ja, nee, sorry dat m'n chagrijnige antwoord jouw treft.
Mijn irritatie was ingegeven door de reacties boven de jouwe; waar men ongefundeerd VLAN loopt te roepen

QnJhaGlld2FoaWV3YQ==


Verwijderd

Wat, VLANs zijn niet het antwoord op alles?

Maar even serieus, TS, al die youtube filmpjes zijn leuk maar je mist nog wat aan achtergrond. Zo lijkt het erop dat je voorstelt dubbel-NAT op je gasten en de cctv los te laten. Slordig. Is ook een security issue en maakt het het verschepen van data van fileserver naar cctv-nas lastiger. Waarom je gasten en cctv in een subnet wil hebben ontgaat me ook even, maar met deze opstelling kan het allemaal in je gewone lan meedoen onder het IPadres van die extra router (want NAT).

Wil je cctv afbakenen, zet het op een eigen subnet zonder gateway, en hang de nas met een pootje in dat subnet, en een pootje in je gewone subnet. Of je dat nu doet met een extra switch of een VLAN moet je zelf weten. Ook op de nas: Of je dat nou doet met een extra netwerkpoort of een tagged lijntje, net wat je handig vindt.

En dan maak je nog een apart gast-subnet aan. Daar zit dus echt niets anders in dan gasten en de gateway. Kun je op redelijke APs combineren met multi-SSIDs of door VLAN-assignment on logon. Hoef je dus geen aparte APs voor neer te zetten.

Als het om performance gaat, ga eens kijken over hoeveel data we het nou helemaal hebben. Zolang het bedraad is, gooi er een redelijke gigabit switch in en je moet echt je best doen om het vol te krijgen. Met wifi is dat anders, maar dat is tegelijkertijd behoorlijk locatieafhankelijk en dus onmiddelijk maatwerk. Wellicht aparte APs voor je cameras maar mischien beter gewoon wat meer draadjes te trekken, scheelt gedonder, want kanalen zijn schaars en je bent niet de enige gebruiker (of hoe groot is je huis?). Maar of dat nodig is, alweer, eerst kijken over hoeveel data en hoe die stromen nou helemaal lopen. Plaatje erbij, etc.

  • MewBie
  • Registratie: April 2002
  • Laatst online: 08:22
Brahiewahiewa schreef op dinsdag 3 juli 2018 @ 22:06:
[...]

TS wil helemaal geen VLAN's. Hij wil om performance redenen twee verschillende netwerken.
Hetzelfde verkeer gaat over hetzelfde kabeltje, of je nu je netwerken scheidt door middel van routers of VLAN. Tevens is netwerk load irrelevant, een beetje switch kan 100% capaciteit op elke port routeren.

Met VLAN's kun je het af met een router en een managed switch. Of het een oplossing voor TS is moet ie zelf bekijken, ik noem het alleen maar als mogelijk alternatief tot 2 routers en een switch.

Ik heb min of meer dezelfde setup als TS in mijn netwerk met Unifi apparatuur.
Heb subnet1 voor mijn normale verbruikers, subnet2 in een VLAN voor wat gespeel met VM's en guest wifi is een kwestie van aanzetten in de software. En subnet 1 en 2 kunnen gewoon met elkaar communiceren voor de VM's waar voor ik dat wil, anderen kunnen niet communiceren. Deze setup doet alles wat TS wilt en doet het gemakkelijk.

[ Voor 19% gewijzigd door MewBie op 03-07-2018 23:12 ]

Please leave a message after the beep.
*beeeeep*


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 11:29
Noch vlan's noch subnet's zijn een antwoordt op z'n issue.
Hij wil om performance reden z'n camera verkeer afscheiden.
Dat doe je door simpelweg een switch te gebruiken en niet door vlan's of subnets, want die hebben niets met verdelen van verkeerstromen te maken, dat zijn alleen virtuele c.q. logisch afschermingen.

Kortom hang de camera's aan een switch en de storage aan dezelfde switch en het dataverkeer komt nooit voorbij de backplane van die switch en die kan dat aan.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • MewBie
  • Registratie: April 2002
  • Laatst online: 08:22
Tja, performance is nu juist geen reden om dat op een aparte switch te moeten hebben.

Al het verkeer van die camera's moet samen met het backup verkeer over die ene kabel naar de storage . Dat ene kabeltje is de bottleneck of je dit systeem nu op een aparte switch hangt of alles op 1 grote switch met de rest van je netwerk. De backplane van de switch gaat het probleem niet zijn.

Please leave a message after the beep.
*beeeeep*


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ben je niet een oplossing aan het bedenken voor iets wat geen probleem is, maar op zichzelf voldoende nieuwe problemen introduceert.
Vraag 1 is wat verwacht je van je camera's en ga je dat bereiken?
Vraag 2 vertrouw je je gasten of de beveiliging van je apparaten echt niet dat je ze wil scheiden?
Als je het echt wilt kies voor een router met meerdere poorten zodat je verkeer kan managen. Maar als jij bij de nas kan een ander het ook en gasten kunnen ook een netwerk kabeltje inprikken.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1