Gescheiden netwerk achter KPN Experiabox

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Martine
  • Registratie: Mei 2002
  • Niet online
Hoi allen. :w

In het kort; gescheiden netwerk internet + interactieve tv ivm gastenverblijf.

Bij mij thuis draait sinds kort een KPN Experiabox V10 met pairbonding. In verband met de komst van een gastenverblijf moest de snelheid omhoog, want de snelheid van 8 Mbit/s was om te janken. :F

Nu bleek de wijkcentrale met glasvezel te zijn geupgraden en kon KPN ons pairbonding aanbieden. Dat werkt allemaal zeer vlot en het blijkt als er straks gewoon 200 Mbit/s over de lijn gehaald kan worden. Dat is allemaal mooi.

Echter heb ik een beetje hulp nodig met een gescheiden netwerk ivm het gastenverblijf. Het internet moet gescheiden worden, maar ook de aansluiting van de interactieven tv.
Na onderzoek op internet blijkt dat IGMP-snooping het toverwoord is en als de switches dat ondersteunen wordt dat doorgegeven aan de Experiabox en zo komt het tv of internetsignaal bij over de kabel.

Bijgevoegd een tekening. :)

netwerk

De wifi in de KPN Experiabox gaat uit.

In de Netgear GS116Ev2 switch wordt VLAN 1 voor thuis en VLAN 2 voor de gasten.

VLAN 1; is het eigen netwerk.
Na de Experiabox komt een managed Netgear GS116Ev2 switch te hangen. Deze switch ondersteund Vlan en IGMP-snooping (v1, v2 en v3) welke ik voor de interactieve tv nodig heb.

Aan deze switch worden de eigen poorten als VLAN 1 getagd, de enigste die als VLAN 2 wordt getagd is de kabel naar het gastenverblijf.


VLAN 2 is het gastenverblijf.
Hier loopt één netwerkkabel heen. Er komt een managed Netgear GS105Ev2 te hangen. Deze ondersteund ook VLAN en IGMP-snooping. Aan deze switch komt een accesspoint, een aansluiting voor de interactieve tv en eventueel nog een vaste netwerkaansluiting voor printer of pc.

Misschien kan deze switch ook wel een unmanaged switch worden, de Netgear GS105E. Deze heeft ook vlan en icmp ondersteuning. :S


Zowel op VLAN 1 als op VLAN 2 moet interactieve tv gelijktijdig kunnen werken. En natuurlijk ook het internet gescheiden zoals een VLAN is bedoeld. Want de gasten moeten niet op onze prive spullen kunnen komen.

Nu de megavraag; gaat dit werken? :9
- Ja, licht uw antwoord toe. :Y
- Nee, waarom niet? :N

Dank voor uw antwoord.

[ Voor 3% gewijzigd door Martine op 30-03-2019 20:46 ]


Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 15-10 14:35
Nee, je mist een router die de VLANs creeert. Dan kan een experiabox niet, en de switches ook niet. De switches kunnen alleen doorgeven wat hen wordt “aangeleverd”, maar zelf geen VLAN aanmaken. Ze kunnen de VLANs wel gescheiden houden over 1 kabel, middels tagging etc. Verdiep je daar even in.
Overigens kan bv een simpele EdgeRouter X wel doen wat jij wilt.

Acties:
  • 0 Henk 'm!

  • Martine
  • Registratie: Mei 2002
  • Niet online
Ugh, daar zeg je wat ja! 8)7
Dacht als een managed switch dat wel kon, maar nee dus. Een switch is volgens mij een dikke vette verdeeldoos die alleen maar doorgeeft en klopt jou verhaal wel. De VLAN's worden negens gemaakt. oeps

Dan wordt het zoiets, versie 2.0 :9
En wordt er alleen maar gewerkt met unmanaged switches.

netwerk2

Dan kan ik een Ubiquiti ook wel meteen aan de EdgeRouter X hangen. Want die heeft PoE. Ik ga eens kijken als die voltages goed zijn. Scheelt weer een gaatje in de switch.

Vraag 2;
gaat dit dan werken? :9

[ Voor 4% gewijzigd door Martine op 30-03-2019 21:00 ]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Bijna, je multicast /IGMP verkeer ga je zo je WiFi netwerk opsturen en daar wordt je niet vrolijk van :)

Dus neem dan wel managed switches en maak voor de STB's /IPTV ontvangers een eigen VLAN en prik die direct in de Experiabox.

Acties:
  • 0 Henk 'm!

  • Martine
  • Registratie: Mei 2002
  • Niet online
Vorkie schreef op zaterdag 30 maart 2019 @ 21:13:
Bijna, je multicast /IGMP verkeer ga je zo je WiFi netwerk opsturen en daar wordt je niet vrolijk van :)

Dus neem dan wel managed switches en maak voor de STB's /IPTV ontvangers een eigen VLAN en prik die direct in de Experiabox.
Oei, maar er loopt maar slechts één kabel naar het gastenverblijf.
Dan in het gastenverblijf (op VLAN 2 dus) daar een managed switch neer hangen en de wifi poort de IGMP uitschakelen. Kan dat uberhaupt?

//edit;
Of ik neem een wifi accesspoint waarbij ik de IGMP uitschakel. Ik ga op onderzoek uit! :9

Want! Stel als de gast de kabel van de tv eruit haalt en zijn laptop daar inprikt, dan moet hij wel op VLAN 2 blijven en niet rechtstreeks aan de Experiabox hangen. ;)

[ Voor 19% gewijzigd door Martine op 30-03-2019 21:36 ]


Acties:
  • 0 Henk 'm!

  • Annuk
  • Registratie: Juli 2010
  • Laatst online: 09:34
@Martine Waarom doe je voor het gastenverblijf het spulletje niet direct op de experiabox?
En doe je je eigen netwerk achter een eigen router (die je in DMZ v/d experiabox plaatst)

VB2

Dan moet je alleen even kijken of je je eigen TV-ontvanger ook via je eigen router kunt laten lopen of dat je die evt. rechstreeks op de experiabox aan moet gaan sluiten (al moet dat ook geen groot probleem zijn).

Met bovenstaande oplossing kan je gewoon in de experiabox etc. komen maar kunnen de gasten o.i.d. niet in je eigen netwerk komen.
Nadeel is wel je hebt dubbel NAT, maar dat heb je ook al met je 2e oplossing met een Edgerouter dus zoveel verschil maakt dat in principe niet.

Vake beej te bange! Maar soms beej oek te dapper! ;)
Zonder de agrariër ook geen eten voor de vegetariër!


Acties:
  • 0 Henk 'm!

  • Martine
  • Registratie: Mei 2002
  • Niet online
@Annuk Yes, ik snap hem. Maar dan ben ik niet helemaal eerlijk geweest. O-)
Misschien komt er in de toekomst nog een gastenverblijf bij. Mijn pa is nog niet helemaal uitgebouwd zeg maar, dan kan er nog een VLAN 3 bijaan geknoopt worden.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@Martine Je bent heel erg je prive netwerk aan het afschermen, kan belangrijk zijn. Maar kijk eerst eens goed naar de noodzaak ervan. Als daar alleen wat PC's en een printer instaan zijn die niet direct het meest risico dragend. Bedenk namelijk dat je weet wie er wanneer te gast waren. Etc.
Er is tegenwoordig heel veel mogelijk, maar de kosten lopen ook heel snel op. Als je doelgroep van je gastenverblijf gepensioneerde stelletjes zijn is het risico gering. Als de doelgroep scholen zijn met pubers zou ik het anders aanpakken.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Martine
  • Registratie: Mei 2002
  • Niet online
Mijn eigen computer zit ook in het netwerk, inclusief de nas.
Better safe than sorry.

Vriendjes van mijn broertje en andere gameboys zullen met regelmaat gaan logeren. Daarom volledig afgeschermd. })

Deze setup kost een kleine 400,- euro. Dat wordt gedeeld door het aantal gezinsleden en iedereen is al akkoord. :)

[ Voor 3% gewijzigd door Martine op 01-04-2019 18:39 ]

Pagina: 1