De situatie:
de setup van mijn netwerk thuis is een modem van de ISP (Telenet Docsys 3.0) met daaraan een wifi powerline. Daaraan hangt dan weer een Airport Extreme en tot slot heb ik nog een hele oude Aiport Express om van een pair speakers Airplay speakers te maken.
Wat wil ik bereiken:
1 - Ik zou graag al mijn toestellen laten verbinden met de Aiport Extreme en ze een statisch ip geven, zodat ik vanop een extern/mobiel netwerk bijvoorbeeld een SSH verbinding kan maken met mijn Raspberry Pi of de webinterface van mijn Kodi box.
2 - Ik zou graag de toestellen die met de Aiport Extreme verbinden graag afschermen van de rest van het netwerk zodat ze niet zichtbaar zijn voor toestellen die verbinden met de modem of werknemers van Telenet, alsook een extra firewall hebben. Ik werk van thuis uit en ben wel wat paranoïde qua veiligheid en privacy.
Wat ik reeds geprobeerd heb:
De Airport Extreme stond aanvankelijk op brugmodus en daarbij zag ik alle andere toestellen op het thuisnetwerk, ook de clients van de modem. In brugmodus gebruikt de Airport Extreme geen firewall, enkel bij DHCP & NAT.

Ik heb in het Airport configuratieprogramma de routermodus veranderd van brugmodus naar DHCP en NAT. Vervolgens heb ik de toestellen een statisch IP gegeven. Daarna kreeg ik een foutmelding over dubbele NAT zoals te zien in onderstaande screenshots. Ik heb op negeren geklikt en vervolgens kreeg ik weer een groen ipv oranje led lampje, dus geen idee of deze dubbele NAT nu kwaad kan of niet?



De toestellen maken allen verbinding met internet en ik kan ook nog onderling verbinding maken via SSH, VNC en SMB dus ik zou zeggen van niet?


Wat ik wel erg vreemd vind is dat wanneer ik inlog op de site van Telenet om te kijken hoeveel clients er met hun modem verbonden zijn, dat er nog steeds 7 zijn. Ik zie sommige toestellen die achter de Aiport Extreme zitten wél en andere (de nieuwste MacBook, PS4 en Kodi box) niet. Ik had verwacht dat alle toestellen achter een aparte firewall zouden zitten en niet zichtbaar zijn, maar blijkbaar krijgen sommige dus wel 2 ip adressen, 1 keer in de 192.* range (Telenet modem) en 1 keer in de 10.* range (Airport Extreme).
de setup van mijn netwerk thuis is een modem van de ISP (Telenet Docsys 3.0) met daaraan een wifi powerline. Daaraan hangt dan weer een Airport Extreme en tot slot heb ik nog een hele oude Aiport Express om van een pair speakers Airplay speakers te maken.
Wat wil ik bereiken:
1 - Ik zou graag al mijn toestellen laten verbinden met de Aiport Extreme en ze een statisch ip geven, zodat ik vanop een extern/mobiel netwerk bijvoorbeeld een SSH verbinding kan maken met mijn Raspberry Pi of de webinterface van mijn Kodi box.
2 - Ik zou graag de toestellen die met de Aiport Extreme verbinden graag afschermen van de rest van het netwerk zodat ze niet zichtbaar zijn voor toestellen die verbinden met de modem of werknemers van Telenet, alsook een extra firewall hebben. Ik werk van thuis uit en ben wel wat paranoïde qua veiligheid en privacy.
Wat ik reeds geprobeerd heb:
De Airport Extreme stond aanvankelijk op brugmodus en daarbij zag ik alle andere toestellen op het thuisnetwerk, ook de clients van de modem. In brugmodus gebruikt de Airport Extreme geen firewall, enkel bij DHCP & NAT.

Ik heb in het Airport configuratieprogramma de routermodus veranderd van brugmodus naar DHCP en NAT. Vervolgens heb ik de toestellen een statisch IP gegeven. Daarna kreeg ik een foutmelding over dubbele NAT zoals te zien in onderstaande screenshots. Ik heb op negeren geklikt en vervolgens kreeg ik weer een groen ipv oranje led lampje, dus geen idee of deze dubbele NAT nu kwaad kan of niet?



De toestellen maken allen verbinding met internet en ik kan ook nog onderling verbinding maken via SSH, VNC en SMB dus ik zou zeggen van niet?


Wat ik wel erg vreemd vind is dat wanneer ik inlog op de site van Telenet om te kijken hoeveel clients er met hun modem verbonden zijn, dat er nog steeds 7 zijn. Ik zie sommige toestellen die achter de Aiport Extreme zitten wél en andere (de nieuwste MacBook, PS4 en Kodi box) niet. Ik had verwacht dat alle toestellen achter een aparte firewall zouden zitten en niet zichtbaar zijn, maar blijkbaar krijgen sommige dus wel 2 ip adressen, 1 keer in de 192.* range (Telenet modem) en 1 keer in de 10.* range (Airport Extreme).
