Dag allen,
Ik ben bezig om het thuisnetwerk een beetje "goed" aan te pakken. Resultaat is dat we momenteel de volgende apparatuur hebben staan/hangen/liggen:
Router: Ubiquiti Edgerouter Lite
Switch 1: D-Link DGS-1210-24P managed switch (verder te noemen: centrale switch)
Overige switches: TP Link TL-SG108PE PoE managed switch
Acces points: TP Link EAP245 acces point / TP Link EAP225 outdoor acces point
De situatie is als volgt:
VLAN 3 = gast netwerk
VLAN 6 = prive netwerk
De acces points zenden allemaal mooi twee verschillende SSID's uit en je komt via de switches in de juiste VLAN terecht en hebt via beide VLAN's toegang tot het wereldwijde web. Tot zover werkt alles zoals ik het hebben wel.
Volgende stap is deze: ik wil dat er vanuit het gastnetwerk niet naar het prive netwerk gecommuniceerd kan worden. Dus ik heb een regel in de router aangemaakt die dit zou moeten organiseren. Het gaat in zoverre goed dat je vanaf het gastnetwerk niet naar het router adres van het prive netwerk kan pingen (en/of inloggen). Je kan dus vanaf het gastnetwerk (ip range 192.168.192.1/24) niet naar het router adres uit het prive netwerk komen (ip range 192.168.178.1/24)
Echter, d.m.v. een ip scan op het gastnetwerk krijg ik nog wel alle aangesloten apparaten te zien in het prive netwerk (na het handmatig instellen van een custom subnet). Je kan ook gewoon naar de apparatuur pingen ed.
Aangezien je dus niet bij de router kan komen, gok/denk ik dat het probleem bij de acces points ligt, die inter VLAN communicatie gewoon toestaan. Iemand een idee of dit klopt en/of er iets anders aan de hand kan zijn?
Tweede vraag is de volgende:
Een deel van de acces points hangt direct aan de centrale switch. Een ander deel gaat via een of meerdere TP Link switches verder (die switches gaan wel via een lijntje naar de centrale switch).
Ik kan vanaf elk punt in het netwerk (zowel WiFI als bedraad) de AP's benaderen die aan de TP Link switches hangen. Ik kan echter vanaf geen enkel punt in het netwerk de AP's benaderen die direct aan de centrale switch hangen.
Heb al geprobeerd om een van de niet-benaderbare AP's aan een TP-Link te hangen, dan kom ik er gewoon in.
Alle switches en acces points hebben een statisch IP adres. Als ik m'n laptop direct op een AP aansluit kom ik er gewoon bij (zolang ik het IP adres weet
)
Nu is dit verder geen immens probleem, het maakt het updaten en andere toestanden alleen wel onnodig ingewikkeld
Hoop dat iemand mij hierbij kan helpen!
Ik ben bezig om het thuisnetwerk een beetje "goed" aan te pakken. Resultaat is dat we momenteel de volgende apparatuur hebben staan/hangen/liggen:
Router: Ubiquiti Edgerouter Lite
Switch 1: D-Link DGS-1210-24P managed switch (verder te noemen: centrale switch)
Overige switches: TP Link TL-SG108PE PoE managed switch
Acces points: TP Link EAP245 acces point / TP Link EAP225 outdoor acces point
De situatie is als volgt:
VLAN 3 = gast netwerk
VLAN 6 = prive netwerk
De acces points zenden allemaal mooi twee verschillende SSID's uit en je komt via de switches in de juiste VLAN terecht en hebt via beide VLAN's toegang tot het wereldwijde web. Tot zover werkt alles zoals ik het hebben wel.
Volgende stap is deze: ik wil dat er vanuit het gastnetwerk niet naar het prive netwerk gecommuniceerd kan worden. Dus ik heb een regel in de router aangemaakt die dit zou moeten organiseren. Het gaat in zoverre goed dat je vanaf het gastnetwerk niet naar het router adres van het prive netwerk kan pingen (en/of inloggen). Je kan dus vanaf het gastnetwerk (ip range 192.168.192.1/24) niet naar het router adres uit het prive netwerk komen (ip range 192.168.178.1/24)
Echter, d.m.v. een ip scan op het gastnetwerk krijg ik nog wel alle aangesloten apparaten te zien in het prive netwerk (na het handmatig instellen van een custom subnet). Je kan ook gewoon naar de apparatuur pingen ed.
Aangezien je dus niet bij de router kan komen, gok/denk ik dat het probleem bij de acces points ligt, die inter VLAN communicatie gewoon toestaan. Iemand een idee of dit klopt en/of er iets anders aan de hand kan zijn?
Tweede vraag is de volgende:
Een deel van de acces points hangt direct aan de centrale switch. Een ander deel gaat via een of meerdere TP Link switches verder (die switches gaan wel via een lijntje naar de centrale switch).
Ik kan vanaf elk punt in het netwerk (zowel WiFI als bedraad) de AP's benaderen die aan de TP Link switches hangen. Ik kan echter vanaf geen enkel punt in het netwerk de AP's benaderen die direct aan de centrale switch hangen.
Heb al geprobeerd om een van de niet-benaderbare AP's aan een TP-Link te hangen, dan kom ik er gewoon in.
Alle switches en acces points hebben een statisch IP adres. Als ik m'n laptop direct op een AP aansluit kom ik er gewoon bij (zolang ik het IP adres weet
Nu is dit verder geen immens probleem, het maakt het updaten en andere toestanden alleen wel onnodig ingewikkeld
Hoop dat iemand mij hierbij kan helpen!