Het is wat lastig om daar een algemeen antwoord op te geven zonder te weten om welke apparaten het gaat. Ik gebruik zelf geen van de door jouw genoemde apparaten, weet niets van je overige apparatuur en voorkeuren en kan dus alleen spreken in algemene termen. Sommige apparaten moeten worden aangemeld bij een een server via internet, sommige moeten worden aangemeld binnen je eigen netwerk. Soms gaat het niet om aanmelden, maar bereikbaar zijn voor andere apparaten op je eigen netwerk of in bijzondere gevallen vanuit het internet.
Het is ten eerste goed om je te realiseren dat de meeste consumenten-routers met NAT en een firewall zijn geconfigureerd als een soort voordeur met een ventiel functie. Er kan verkeer uit, en alleen verkeer dat uitging kan worden beantwoord. Beschouw je router even als butler in je huis. Er is een buitenbrievenbus met slot en er staat geen stroom op de deurbel. Een postbode kan niet naar binnen

en er klinkt geen bel als hij aanbelt. Je kan je butler vragen van binnen de deur te openen, een bestelling weg te sturen en de brievenbus open te zetten voor ontvangst. Achter de voordeur schrijf hij op een lijst dat jij een pakketje hebt besteld en het naar jou moet als het aankomt. Even later zal de butler de voordeur weer openen om het pakketje uit je buitenbrievenbus te halen als hij ziet dat het vlaggeje van de brievenbus omhoog staat

. Daarna brengt hij het pakketje naar jou. Achter de voordeur zijn er voor de butler geen of nauwelijks beperkingen aanwezig. Dat is anders als je een of meerdere extra voordeuren met butlers in je huis plaatst. Maar... een inbreker

die via het toiletraam in de hal binnenkomt heeft ook minder hinder als er verder geen voordeuren in het huis staan, hoewel er ook vele andere methodes zijn om het werk van inbrekers te hinderen.
Voorbeeld: Hue lampen via je eigen netwerk:
- Je installeert de Hue bridge en sluit deze aan op de switch poort van een router
- Je kan de bridge daarmee benaderen vanuit het netwerk dat wordt geregeld door die router
- De bridge verbindt via een eigen “WiFi” (Zigbee) met een lamp, en die weer met een andere lamp etc. De lampen creëren daarmee een eigen Hue mesh netwerk los van je gewone WiFi netwerk
- Om de bridge te kunnen bedienen via een computer moet de bridge zichtbaar zijn in dat netwerk en niet zijn “verstopt” achter een andere router
- Een Hue tap zit op het Zigbee netwerk, en heeft dus geen hinder van een eventuele 2e router
Hue lampen via het internet:
- Doordat de Hue bridge achter de beveiliging van een NAT router en firewall staat (zoals de Experia box) kan niet iedereen vanaf een willekeurige computer op het internet contact leggen met jouw Hue Bridge
- De bridge kan wel via de router contact leggen met een Hue server, als je daarvoor een account aanmaakt
- De Hue bridge luistert continu op de server naar een bericht op de server
- Door in te loggen op die server (via een browser of een app) kun je vrijwel overal ter wereld via internet je lampen bedienen
Als je zowel de router van de Experia box gebruikt en de router van de TP-link krijg je twee netwerken. Als je de Hue bridge aan de TP-link verbindt, zullen apparaten in het Experia netwerk geen contact meer kunnen leggen met de bridge, tenzij ze dat doen via de internet route. Apparaten achter de TP-link router kunnen meestal wel contact leggen met een internet-server, maar soms komt het verkeer niet goed terug als je een 2e router (voordeur) in je netwerk hebt geplaatst

. Twee NAT routers in een netwerk wordt aangeduid met de term dubbel-NAT.
Tot slot: je leest soms dat mensen hun oorspronkelijke router (zoals de Experia) in brugmodus laten zetten en daarachter hun eigen router plaatsen. Die routers hebben vaak meer of betere functies dan de oorspronkelijke router. Let hier goed mee op, het instellen van een netwerk kan complex zijn. Het risico bestaat o.a. dat je een fout maakt en apparaten/computers binnenshuis rechtstreeks zichtbaar maakt op het internet. Ik vermoed dat de meeste internet-leveranciers aansprakelijkheid uitsluiten als er schade ontstaat door gebruik van brugmodus.
[
Voor 3% gewijzigd door
Verwijderd op 20-07-2019 21:41
. Reden: aanpassing in NAT analogie ]