Algemene vragen aanleggen nieuw thuisnetwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Shirou
  • Registratie: Maart 2009
  • Laatst online: 13:05
Beste mede-tweakers,

Ik heb door een verhuizing de mogelijkheid om een heel nieuw netwerk neer te leggen in m'n appartement.
Ik heb echter wat vragen over de inrichting hiervan, zowel over de hardware als software indeling hiervan.

Allereerst het plan. Zie hieronder voor de hardware zoals ik het denk te willen hebben. Zien jullie hier fouten in qua routing? De router en switch zijn reeds al gekocht, dus een andere aanbevelen heeft geen zin meer.

Onderstaand mijn schema:
https://i.imgur.com/EuBkwPi.jpg

Dan nu de vragen:
Ik wil graag een VPN naar binnen en naar buiten hebben. Dit wil zeggen, via m'n laptop en telefoon VPN ik naar het netwerk toe om toegang te krijgen tot m'n data, en om achter mijn eigen firewall te zitten. En ik wil graag een service als nordVPN/PIA oid gebruiken voor een VPN naar buiten om m'n internetgebruik prive te houden.
Wat is handiger? M'n router als VPN client en server gebruiken, en als DHCP server. Of dit via de raspberry pi met pi-hole laten draaien? Of de router als VPN client/server en de pi als DHCP server? Het punt is dat ze beide als DHCP server en als VPN client/server kunnen fungeren, en ik vraag me af wat het beste werkt.

Ik heb nog geen netwerkkabels aangeschaft, maar ik ga ervanuit dat CAT6 kabels gewoon goed zijn voor deze configuratie? Of zit er een groot voordeel aan 5e kabels dat ik niet ken?

En natuurlijk, is de opstelling zoals te zien in bovenstaande link logisch? Kan het beter? Zover ik weet is dit de meest optimale manier van alles aansluiten, maar als ik een denkfout heb gemaakt hoor ik het graag.

Ik hoor graag van jullie!

Alle reacties


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:37

lier

MikroTik nerd

Eerste wat me opvalt is dat je de Asus router in de kast zet (wat dat dan ook mag betekenen...). Waarom? Voor WiFi wil je je dat je accesspoint (of router in jouw geval) op de beste plek staat.

Persoonlijk zou ik DHCP en DNS via een device laten doen. Dus de pi hole ook als DHCP server laten werken. En voor het gemak deze ook als VPN server laten spelen.

Wil je ook nog naar buiten een VPN gebruiken? Oftewel, een van de devices als VPN client laten werken?

CAT6 is prima qua kabel, veel info over te vinden. En alles dat een kabelaansluiting heeft met kabel laten verbinden (printer).

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Voor het gemak kan je die router gewoon als VPN gebruiken. Die AC86u heeft voldoende alternatieve firmwares beschikbaar zoals Merlin om OpenVPN heel makkelijk aan te zetten.

Het kan ook prima via een Pi opzich, al zou ik niet teveel tegelijk op een Pi draaien als ik jou was.

Over de kabels, CAT6 is beter dan CAT5 in principe dus ik zou zeker daarvoor gaan :)

Mijn enige verbeterpunt zou zijn om ook een kabel richting dat kantoor te trekken

Blog [Stackoverflow] [LinkedIn]


Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 10:08

unezra

Ceci n'est pas un sous-titre.

Ik zou je AOP laten verplaatsten naar je meterkast en dáár alles onderbrengen. (Kost wel geld, mag je niet zelf doen.)

Je zegt wel niet open te staan voor een andere router, maar waarom niet? Als je toch alles opnieuw gaat inrichten, waarom niet losse AP's (bijvoorbeeld Ubiquiti) gevoed door een goede PoE switch een losse router zonder WiFi?

Ná Scaoll. - Don’t Panic.


Acties:
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 14:08
Bij een VPN verbinding ga je uitgaand verkeer versleutelen en inkomend verkeer ontdoen van versleuteling. Ik weet niet hoe snel jouw internetverbinding is, maar vaak wordt de CPU van een router een gigantische bottleneck voor de snelheid van de verbinding als deze de VPN-verbinding opzet.

Bij vele routers mag je blij zijn met 30 mbit/s over je VPN. Zoek dus goed uit welk apparaat een snelle verbinding aankan als dat prioriteit heeft. Ik denk dat zowel de raspberry als de router een hele kruif gaan hebben aan OpenVPN client te zijn! (De raspberry ivm de USB-bus, die ook netwerkverkeer regelt en de router qua CPU).

Waar de DHCP en DNS draait maakt op zich niet zoveel uit.
unezra schreef op maandag 12 augustus 2019 @ 11:53:
Ik zou je AOP laten verplaatsten naar je meterkast en dáár alles onderbrengen. (Kost wel geld, mag je niet zelf doen.)
Ik zie niet gek voordeel voor het verplaatsen van een AOP. Coax gaat naar de Connectbox of ander Ziggo apparaat en komt als ethernet weer uit. In een woonkamer staat doorgaans een TV, dus die kan daar ook op zijn aangesloten.
Zo te zien is in dat huis wel wat netwerkkabel aanwezig, dus zou ik niet weten waarom je enkele honderden euro wil uitgeven om een AOP te vervangen. Misschien moet je dan zelf van de Meterkast weer met coax terug naar de TV!
unezra schreef op maandag 12 augustus 2019 @ 11:53:
Je zegt wel niet open te staan voor een andere router, maar waarom niet? Als je toch alles opnieuw gaat inrichten, waarom niet losse AP's (bijvoorbeeld Ubiquiti) gevoed door een goede PoE switch een losse router zonder WiFi?
Hij geeft aan deze al te hebben (gekocht).

[ Voor 43% gewijzigd door Groentjuh op 12-08-2019 12:15 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:37
Accesspoint in meterkast is inderdaad een van de slechtste plekken die er is. Ik zou het daarom als volgt voorstellen:

- Ziggo modem als router laten fungeren (mits moderne Ziggo modem/router)
- Wifi van Ziggo modem/router ingeschakeld laten (mits moderne Ziggo modem/router)
- Asus Router in accesspoint modus zetten en plaatsen in Kantoor
- Roamend netwerk opzetten tussen Ziggo modem en Asus Accesspoint

Als 2 accesspoints niet nodig zijn dan naar inzicht het Asus accesspoint of Ziggo accesspoint uitschakelen.

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • faraga
  • Registratie: Juni 2013
  • Laatst online: 16:39
Zelf heb ik OpenVPN op mijn Synology-nas draaien, is dat niet ook mogelijk op jouw server? Als die een beetje een leuke cpu heeft, ga je daar ook prima snelheden mee kunnen halen. Ik haal al 30mbit over de volstrekt waardeloze cpu van mijn DS211j.

Wat @unezra trouwens zegt, is misschien ook wel een goed idee. In het huis van mijn moeder hebben we het Ziggo-modem naar een andere locatie in huis verplaatst door simpelweg een hoogwaardige coaxkabel van het AOP naar die andere locatie te trekken.

Acties:
  • 0 Henk 'm!

  • Shirou
  • Registratie: Maart 2009
  • Laatst online: 13:05
Allereerst bedankt voor jullie input!
Ik zal nog het een en ander toelichten.
Over de kast. Dit is een inbouwkast in het midden van het appartement met dunne muurtjes.
Door hier de wifi-router neer te zetten dekt die in 1 keer heel de oppervlakte, zelfs met alleen het 5GHz netwerk.
Hierdoor lijken mij extra acces points ed overbodig. het verplaatsen van de AOP had ik nog niet bij stilgestaan, dit is wel iets om rekening mee te houden tijdens een toekomstige verbouwing. Bedankt voor de tip!
Wat ik uit de reacties meekrijg is om het DHCP en DNS samen via de Pi te laten lopen, en dan de VPN server/client via de router. Met de vraag of de router dit aankan.
Het VPN verkeer via de server laten lopen is ook nog een optie die mogelijkheid als de router dit niet kan.

Acties:
  • 0 Henk 'm!

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Groentjuh schreef op maandag 12 augustus 2019 @ 12:08:
Bij een VPN verbinding ga je uitgaand verkeer versleutelen en inkomend verkeer ontdoen van versleuteling. Ik weet niet hoe snel jouw internetverbinding is, maar vaak wordt de CPU van een router een gigantische bottleneck voor de snelheid van de verbinding als deze de VPN-verbinding opzet.
Dat valt wel mee met deze router, die doet zo'n 260 Mbps synchroon via OpenVPN. Een stuk meer dan de meeste internetverbindingen kwa upstream hebben :)

Blog [Stackoverflow] [LinkedIn]


Acties:
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 14:08
Wolfboy schreef op maandag 12 augustus 2019 @ 12:18:
[...]
Dat valt wel mee met deze router, die doet zo'n 260 Mbps synchroon via OpenVPN. Een stuk meer dan de meeste internetverbindingen kwa upstream hebben :)
Dan is dit een van de meer uitzonderingen, die de encryptie/decryptie van VPN verkeer wel snel kan afhandelen. Dat is lang niet altijd zo op routers!

Het gaat overigens niet alleen om upstream, maar zowel up- downstream. De ene van encryptie voorzien en de andere van encryptie ontdoen!

[ Voor 14% gewijzigd door Groentjuh op 12-08-2019 12:25 ]


Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 10:08

unezra

Ceci n'est pas un sous-titre.

faraga schreef op maandag 12 augustus 2019 @ 12:15:
Wat @unezra trouwens zegt, is misschien ook wel een goed idee. In het huis van mijn moeder hebben we het Ziggo-modem naar een andere locatie in huis verplaatst door simpelweg een hoogwaardige coaxkabel van het AOP naar die andere locatie te trekken.
Punt is dat als er storingen zijn, je een uitdaging hebt.
Ziggo eist dan dat je je modem op het originele AOP prikt.

Daarom heb ik het laten verplaatse, waardoor ik nu officieel mijn AOP in de meterkast heb en ook bij storingen, gewoon Ziggo kan bellen.

1x een misser die tóch te herleiden is tot je eigen COAX en je hebt de kosten van verplaatsen er wel uit. :)

Ná Scaoll. - Don’t Panic.

Pagina: 1