Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

Ubiquity - Gesplits netwerk, wel/geen vpn

Pagina: 1
Acties:

Onderwerpen

Vraag


  • Ijstheefles
  • Registratie: december 2011
  • Laatst online: 07-08 23:40
Mijn vraag
Na een hoop goede dingen gehoord te hebben over de Ubiquity product lijn, heb ik besloten om ook over te stappen.

Om dit te bewerkstelligen wil ik wel meteen mijn hele setup verbeteren:

Mijn uitgangspunt is het volgende:
Als eerst:
Een USG of Edge router welke mijn huidige TP Link C3200 gaat vervangen. Uitgaand van de informatie die ik heb kunnen vinden is de Edge Router hierbij configureerbaarder.

En dan nu de crux van het verhaal:
- Of, een tweetal switches aan die USG/Edge router hangen, waarbij iedere switch het liefst zijn eigen vlan heeft, maar, nog belangrijker, alles wat op 1 v/d 2 switches in wordt geplugd, dient automagisch over een VPN connectie te gaan. De switch die "overblijft" mag alles gewoon 1:1 door routeren zoals normaal.
- Of, de bovenstaande oplossing, alleen dan software matig via de USG/Edge router, op bepaalde ethernet poorten.

Is dit mogelijk, en/of met welke eventuele beperkingen? Of, denk ik te simpel en heb ik dan 2 edge routers nodig? Dus 1 edge router die gewoon zijn ding doet, en een edge router daar achter die de vpn verbinding afhandelt, en daarachter weer een switch om dingen op in te pluggen.

Ik heb nog nergens kunnen vinden of ik bepaalde ethernet aansluitingen kan "afvangen" in de ubiquity software. Vlans en andere zaken schijnt van allerlei moois mee te kunnen, maar VPN lijkt nu een 'alles of niets' verhaal te zijn. Vandaar deze vraagstelling.

Relevante software en hardware die ik gebruik
- Nu een simpel TP-Link C3200 met 2 switches om de bedraging compleet te krijgen, en dus een simpel AP'tje vanaf die C3200.
Ik besef me dat ik een los AP nodig heb van Ubiquity om wifi te behouden, maar die puzzel komt wel nadat ik de vlan/vpn puzzel opgelost heb.

Wat ik al gevonden of geprobeerd heb
- De video's van Troy Hunt bekeken om te kijken hoe de product lijn in elkaar zat
- https://stewartadam.io/bl...ough-vpn-ubiquity-routers

Ik zal hier ook even noteren dat netwerken niet mijn sterkste punt zijn, maar dat juist middels deze aankoop ik mezelf daar iets meer over ga leren.

Beste antwoord (via Ijstheefles op 09-09-2018 21:16)


  • RobertMe
  • Registratie: maart 2009
  • Laatst online: 23:09
Ik gebruik zo'n soort setup, maar heb de VPN 'extern' draaien (op m'n thuisserver/NAS). In de USG heb ik een apart netwerk (/VLAN) gemaakt waarbij ik de default gateway heb aangepast naar mijn thuisserver. Vervolgens kan ik in de switches (beide zijn UniFi Switches) per poort aangeven welk netwerk gebruikt moet worden en zodanig dus ervoor zorgen dat het verkeer van een bepaald apparaat altijd over de VPN gaat. Daarnaast heb ik ook meteen een draadloos netwerk aangemaakt wat aan dit netwerk/VLAN is gekoppeld. Zodanig kan ik bv dus ook mijn laptop/tablet/telefoon met dat draadloze netwerk laten verbinden zodat dus alles over de VPN gaat.

Of je dit ook aan de praat kunt krijgen met alleen een ER of USG durf ik niet te zeggen (ER waarschijnlijk wel makkelijker dan een USG, de USG doet officieel in ieder geval al geen OpenVPN ondersteunen).
Maar houd ook rekening ermee dat een VPN altijd intensief gebruik maakt van de CPU en daardoor dus gelimiteerd is. Het draaien van een VPN op een USG/ER betekent dus mogelijk/waarschijnlijk dat je flink gaat inleveren op je internet snelheid. (Over de 100Mbit/s ga je never nooit niet halen). Als je toch de VPN op de router wilt draaien zou ik in ieder geval voor de EdgeRouter 4 domweg omdat dat de nieuwste, betaalbare ER is die een beetje power heeft, en daarnaast dus het voordeel dat het een ER is en dus meer opties/configuratie mogelijkheden.
Mocht geld geen probleem zijn kun je nog kijken naar de EdgeRouter Infinity. Zonder VPN ondersteunt deze tot 10Gbit/s, dus waarschijnlijk haalt die ook wel de 100Mbit+ met een VPN :p, of zijn UniFi evenknie, de UniFi Security Gateway XG, maar dan loop je weer tegen de ER vs USG beperkingen aan.
Een USG variant van de ER4 is er overigens (nog) niet.

Alle reacties


  • eric.1
  • Registratie: juli 2014
  • Laatst online: 22:45
Ik heb geen ervaring met Ubiquity, maar wat je wilt moet wel mogelijk zijn met policies (om bepaald verkeer via een bepaalde route te laten lopen, de VPN-tunnel in dit geval).

Voorbeeld;
https://community.ubnt.co...enVPN-client/td-p/2146180

  • ThePsycho
  • Registratie: oktober 2013
  • Laatst online: 10-08 11:10

ThePsycho

Biertje?

Je hoeft hier in principe ook niet 2 switches voor te hebben, je kan op de switches zelf per poort aangeven welke vlan ze gebruiken.

Ik heb het zelf nog niet uitgewerkt maar was wel van plan om ook een losse vlan voor een vpndienst te gebruiken. 1 edgerouter en 1 edgeswitch om dit mee te doen.

Of toch kaas.


  • Will_M
  • Registratie: maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Als je al met twee switches wil gaan werken in je eigen omgeving waarbij je iedere switch een eigen VLAN wil gaan toe bedelen dan heb je van VLAN's (én routering) nog niet héél veel begrepen :9

Even terug naar te tekentafel om een volgend voorstel op te kunnen gaan leveren dus maar >:)

Why do subtitles never really tell you what's going on?


Acties:
  • Beste antwoord
  • 0Henk 'm!

  • RobertMe
  • Registratie: maart 2009
  • Laatst online: 23:09
Ik gebruik zo'n soort setup, maar heb de VPN 'extern' draaien (op m'n thuisserver/NAS). In de USG heb ik een apart netwerk (/VLAN) gemaakt waarbij ik de default gateway heb aangepast naar mijn thuisserver. Vervolgens kan ik in de switches (beide zijn UniFi Switches) per poort aangeven welk netwerk gebruikt moet worden en zodanig dus ervoor zorgen dat het verkeer van een bepaald apparaat altijd over de VPN gaat. Daarnaast heb ik ook meteen een draadloos netwerk aangemaakt wat aan dit netwerk/VLAN is gekoppeld. Zodanig kan ik bv dus ook mijn laptop/tablet/telefoon met dat draadloze netwerk laten verbinden zodat dus alles over de VPN gaat.

Of je dit ook aan de praat kunt krijgen met alleen een ER of USG durf ik niet te zeggen (ER waarschijnlijk wel makkelijker dan een USG, de USG doet officieel in ieder geval al geen OpenVPN ondersteunen).
Maar houd ook rekening ermee dat een VPN altijd intensief gebruik maakt van de CPU en daardoor dus gelimiteerd is. Het draaien van een VPN op een USG/ER betekent dus mogelijk/waarschijnlijk dat je flink gaat inleveren op je internet snelheid. (Over de 100Mbit/s ga je never nooit niet halen). Als je toch de VPN op de router wilt draaien zou ik in ieder geval voor de EdgeRouter 4 domweg omdat dat de nieuwste, betaalbare ER is die een beetje power heeft, en daarnaast dus het voordeel dat het een ER is en dus meer opties/configuratie mogelijkheden.
Mocht geld geen probleem zijn kun je nog kijken naar de EdgeRouter Infinity. Zonder VPN ondersteunt deze tot 10Gbit/s, dus waarschijnlijk haalt die ook wel de 100Mbit+ met een VPN :p, of zijn UniFi evenknie, de UniFi Security Gateway XG, maar dan loop je weer tegen de ER vs USG beperkingen aan.
Een USG variant van de ER4 is er overigens (nog) niet.

  • Ijstheefles
  • Registratie: december 2011
  • Laatst online: 07-08 23:40
killie01 schreef op zondag 9 september 2018 @ 16:19:
Je hoeft hier in principe ook niet 2 switches voor te hebben, je kan op de switches zelf per poort aangeven welke vlan ze gebruiken.

Ik heb het zelf nog niet uitgewerkt maar was wel van plan om ook een losse vlan voor een vpndienst te gebruiken. 1 edgerouter en 1 edgeswitch om dit mee te doen.
Dat beantwoord wel een deel van de vraag. Met mijn huidige el cheapo switch(es) kan ik dit namelijk nog niet. Dat dit met die van Ubiquity wel kan, levert mij een deel v/h antwoord op.

Dus, thanks voor je input !
wimmel_1 schreef op zondag 9 september 2018 @ 16:21:
Als je al met twee switches wil gaan werken in je eigen omgeving waarbij je iedere switch een eigen VLAN wil gaan toe bedelen dan heb je van VLAN's (én routering) nog niet héél veel begrepen :9

Even terug naar te tekentafel om een volgend voorstel op te kunnen gaan leveren dus maar >:)
Hoewel 2 switches met ieder hun eigen vlan genoemd wordt als mogelijke oplossing, noteer ik ook onderin mijn post dat ik vrij nieuw ben in deze stof. Door mijn hele post druppelt overal "waar ga ik de splitsing kunnen doen, en waar is het het handigst". Ik lees van alles in je post, maar meedenken aan een oplossing is er niet 1 van. Toch bedankt voor de moeite, gezien het afbranden van een deel van mijn post, wel ironisch genoeg dat deel van de puzzel weer "oplost".
RobertMe schreef op zondag 9 september 2018 @ 16:56:
Ik gebruik zo'n soort setup, maar heb de VPN 'extern' draaien (op m'n thuisserver/NAS). In de USG heb ik een apart netwerk (/VLAN) gemaakt waarbij ik de default gateway heb aangepast naar mijn thuisserver. Vervolgens kan ik in de switches (beide zijn UniFi Switches) per poort aangeven welk netwerk gebruikt moet worden en zodanig dus ervoor zorgen dat het verkeer van een bepaald apparaat altijd over de VPN gaat. Daarnaast heb ik ook meteen een draadloos netwerk aangemaakt wat aan dit netwerk/VLAN is gekoppeld. Zodanig kan ik bv dus ook mijn laptop/tablet/telefoon met dat draadloze netwerk laten verbinden zodat dus alles over de VPN gaat.

Of je dit ook aan de praat kunt krijgen met alleen een ER of USG durf ik niet te zeggen (ER waarschijnlijk wel makkelijker dan een USG, de USG doet officieel in ieder geval al geen OpenVPN ondersteunen).
Maar houd ook rekening ermee dat een VPN altijd intensief gebruik maakt van de CPU en daardoor dus gelimiteerd is. Het draaien van een VPN op een USG/ER betekent dus mogelijk/waarschijnlijk dat je flink gaat inleveren op je internet snelheid. (Over de 100Mbit/s ga je never nooit niet halen). Als je toch de VPN op de router wilt draaien zou ik in ieder geval voor de EdgeRouter 4 domweg omdat dat de nieuwste, betaalbare ER is die een beetje power heeft, en daarnaast dus het voordeel dat het een ER is en dus meer opties/configuratie mogelijkheden.
Mocht geld geen probleem zijn kun je nog kijken naar de EdgeRouter Infinity. Zonder VPN ondersteunt deze tot 10Gbit/s, dus waarschijnlijk haalt die ook wel de 100Mbit+ met een VPN :p, of zijn UniFi evenknie, de UniFi Security Gateway XG, maar dan loop je weer tegen de ER vs USG beperkingen aan.
Een USG variant van de ER4 is er overigens (nog) niet.
Performance is inderdaad wel een dingetje. Ik vermoed dat dit een gevalletje Edge Router 4 + unify switch wordt. Jou situatie geeft mij wel weer stukjes informatie die handig zijn. Je bevestigt dat ik met de Unify switches iig de per-poort controle heb. Dit zal op de Edge Router dan ook wel kunnen, en anders kan ik precies de splisting via de switch doen. Worst-case scenario heb ik gewoon veel te veel ethernet poorten, dan cluster ik wel wat raspberry pi's ofzo :-P

Voor mij inmiddels een duidelik verhaal van welke situatie ik ga starten. Bedankt allemaal. - Thread mag op slot.

  • Will_M
  • Registratie: maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Ijstheefles schreef op zondag 9 september 2018 @ 21:16:
[...]

>>knip<<

Hoewel 2 switches met ieder hun eigen vlan genoemd wordt als mogelijke oplossing, noteer ik ook onderin mijn post dat ik vrij nieuw ben in deze stof. Door mijn hele post druppelt overal "waar ga ik de splitsing kunnen doen, en waar is het het handigst". Ik lees van alles in je post, maar meedenken aan een oplossing is er niet 1 van. Toch bedankt voor de moeite, gezien het afbranden van een deel van mijn post, wel ironisch genoeg dat deel van de puzzel weer "oplost".


>>knip<<
Het ging én gaat me er niet om jou meteen op een werkende oplossing te gaan wijzen maar meer om mensen eens ná te laten gaan denken aangaande wat zaken welke betrekking hebben op een (eigen) netwerk met eigen apparatuur.

Als je nú in de gaten hebt gekregen dat het "INTERNET" verkeer vanuit je Provider zónder VLAN Tag's of scheiding aankomt op je eigen router dan ben je al een héél eind. De IPTV stream heeft verder niets meer met het "INTERNET" ansich te maken en dat verkeer wordt door je provider wél voorzien van een VLAN tag.

Why do subtitles never really tell you what's going on?


  • RobertMe
  • Registratie: maart 2009
  • Laatst online: 23:09
Ijstheefles schreef op zondag 9 september 2018 @ 21:16:
[...]


Dat beantwoord wel een deel van de vraag. Met mijn huidige el cheapo switch(es) kan ik dit namelijk nog niet. Dat dit met die van Ubiquity wel kan, levert mij een deel v/h antwoord op.

Dus, thanks voor je input !


[...]


Hoewel 2 switches met ieder hun eigen vlan genoemd wordt als mogelijke oplossing, noteer ik ook onderin mijn post dat ik vrij nieuw ben in deze stof. Door mijn hele post druppelt overal "waar ga ik de splitsing kunnen doen, en waar is het het handigst". Ik lees van alles in je post, maar meedenken aan een oplossing is er niet 1 van. Toch bedankt voor de moeite, gezien het afbranden van een deel van mijn post, wel ironisch genoeg dat deel van de puzzel weer "oplost".


[...]


Performance is inderdaad wel een dingetje. Ik vermoed dat dit een gevalletje Edge Router 4 + unify switch wordt. Jou situatie geeft mij wel weer stukjes informatie die handig zijn. Je bevestigt dat ik met de Unify switches iig de per-poort controle heb. Dit zal op de Edge Router dan ook wel kunnen, en anders kan ik precies de splisting via de switch doen. Worst-case scenario heb ik gewoon veel te veel ethernet poorten, dan cluster ik wel wat raspberry pi's ofzo :-P
Voor het gebruik van meerdere netwerken over 1 kabel zijn VLANs uitgevonden. Dit is een nummertje wat aan elk ethernet pakket wordt toegekend. In een normaal simpel/plat netwerk is dat nummertje ongebruikt en bevinden alle apparaten zich in één netwerk.
Op het moment dat je met meerdere netwerken/VLANs gaat werken ga je dus ook gebruik maken van die 'nummertjes'. Bij een switch poort geef je dan aan dat een bepaald netwerk 'untagged' moet zijn (lees: geen nummertje bevat). Dit betekent dat de switch bij alle uitgaande verkeer op die poort het nummertje weghaald. Dit maakt het immers makkelijk, omdat een gewone computer zonder configuratie niks doet met/snapt van die nummertjes. Tevens betekend het instellen van een netwerk op een poort op 'untagged' dat alle binnenkomende verkeer automatisch dat nummertje krijgt toegekend. Want de computer zal dat nummertje ook niet meesturen, daarom dat de switch het dan automatisch toevoegt.

Door het toevoegen van die nummertjes kun je dus ook meerdere netwerken over 1 kabel gebruiken. De router weet bv dat het verkeer zonder nummertje je gewone LAN verkeer is, en het verkeer met bv nummer 2 verkeer van je VPN netwerk is.
Thread mag op slot.
Deze post is precies de reden waarom topics niet op slot gaan op :p
Pagina: 1


Apple iPhone SE (2020) Microsoft Xbox Series X LG CX Google Pixel 4a CES 2020 Samsung Galaxy S20 4G Sony PlayStation 5 Nintendo Switch Lite

'14 '15 '16 '17 2018

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2020 Hosting door True