Welke switch achter zelfbouw PFsense

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 1217032

Topicstarter
Hoi, ik heb mijn projectje net af. Ik heb een HP thin client omgebouwd voor een pfsense of OPNsense box. Ik heb dit gedaan door een extra expantieset er bij aan te bouwen voor de Gigabit ethernetkaart van Intel( P1000 pro met 4 poorten. en i.p.v de 2 mb IDE flash kaart, er een kleine SSD-schijf in gebouwd met nog een extra 2 GB RAM-module.

Ik wil de thin client tussen mijn Ziggo modem/router en mijn eigen Asus router zetten en alle apparaten in mijn netwerk via de Asus router laten verlopen. Nu zie ik in bijna alle voorbeelden die ik hier over hebt opgezocht dat vrijwel iedereen een switch plaatst na de firewall-router. Mijn vraag hierbij is wat voor soort switch dat moet zijn. Managed of un-managed.

Mijn huidige situatie is dat ik de Asus d.m.v. Lan- Wan op de Connectbox heb aangesloten, draadloos op Connectbox uit geschaleld maar niet in bridge want dan gaat mijn Asus/WRT Merlin erg onstabiel worden. Dus die Connectbox wil ik laten zoals die nu ingesteld staat met maar 1 apparaat, de Asus, erop aangesloten en die in DMZ gezet op de Connectbox..Werkt prima!! Alleen moet daar dus nu die Thin Client tussen. Kan dit ook weer Lan naar Wan?
Ik heb begrepen dat het het best is om het apparaat na de Connectbox een automatisch Wan-ip adres door de dhcp van de Connectbox uit te laten geven. Dit is helder voor mij. Zo werkt mijn huidige opstelling ook. Het subnet creëer ik op het Lan adres.
Mijn vraag betreft dan ook hoe de Asus router aan te sluiten op de Thin client. Lan-Lan met dhcp uit op de Asus. Of toch weer Lan-Wan met een gescheiden subnet (Heeft mijn voorkeur).

Verder lees ik soms dat als ik zowel van het 2.4 GHz als het 5GHZ gebruik wil maken ik 2 netwerkkaarten nodig heb. Klopt dat? Ik had zelf in gedachten om de originele Wan poort van de Thin client te gebruiken als Wan. en de toegevoegde ethernetkaart als 4x Lan. Kan dit of maak ik ergens een denkfout.

iK HOOR HET GRAAG VAN JULLIE.

GROET jOS

[ Voor 0% gewijzigd door Anoniem: 1217032 op 26-11-2019 06:29 . Reden: Adviesen tips ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • smekkos
  • Registratie: Februari 2013
  • Laatst online: 22-05 22:27
Waarom zou je nog een apparaat tussen modem en router willen plaatsen?
Kun je die ASUS router er niet tussenuit halen of gebruiken als accesspoint?
En probeer die connectbox in bridge modus te zetten. Ondanks DMZ zit je nog steeds met dubbele NAT.

Mits de originele netwerkkaart ondersteund word in BSD kun je die inzetten als wan.

Acties:
  • 0 Henk 'm!

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 12:37
De grote vraag in dit geheel is eigenlijk: Wat wil je bereiken?

Voip enthousiastelling, Liever een kabel dan wifi


Acties:
  • 0 Henk 'm!

  • ViperXL
  • Registratie: Oktober 2005
  • Laatst online: 17-02 00:34
Connectbox (wan) <-bridge-> (wan) pfsense (lan) <-> (lan) Asus

De vraag is of je een extra router wil (Asus). Je kan zoals @smekkos voorstelt de Asus router instellen als accesspoint of de Asus router compleet weg laten en een losse AP aanschaffen.

De pfsense heeft al 4 poorten voor netwerk ( minus 1 voor de WAN aansluiting), als je meer nodig hebt kun je inderdaad een switch aanschaffen. De vraag is of je het netwerk verder gaat verdelen met VLAN en andere opties, managed of unmanaged, VLAN support of niet, PoE of niet. Dit zijn allemaal vragen die compleet afhangen van het gebruik van je netwerk en management die je wil doen.

Acties:
  • 0 Henk 'm!

Anoniem: 1217032

Topicstarter
Het idee dat ik had was dat ik 1 hardware firewall heb die alle apparaten beschermen, Het is niet te doen al deze apparaten bedraad aan te sluiten. 1 desktop en 2 laptops, daarom de Asus waarmee op elk plekje in huis het signaal goed te ontvangen is, iets wat de Ziggobox bij lange na niet red. De tv-tuner en tv en audio kunnen dan wel bedraad aangesloten worden want die bevinden zich vlak bij coax-aansluiting.

Op zich heb ik voor het aantal aansluitingen geen switch nodig maar zoals ik schreef zijn alle voorbeelden van anderen uitgerust met een switch. Vlans heb ik dus ook niet nodig. Dus dan kan ik het beste maar de Asus in de AP stand zetten. Zonde van het geld om er nog een AP bij te kopen.

Verder heb ik een coax aansluioting en ik kan de PFSense niet voor de connectbox plaatsen en de Thin client heeft geen wifi en de Asus wel. Ik zit er over te denken om PPPoE of VPN voor mijn lokale netwerk te gebruiken. Voor internet weet ik het nog niet. Volgens mij ondersteund Ziggo geen PPPoE. En permanent achter een VPN zitten levert meer nadelen op dan voordelen.

Ik ben dit projectje begonnen uit nieuwsgierigheid en het mocht ook niet te veel kosten maar ik had voor dit geld natuurlijk ook een Netgear- of een Edge router kunnen kopen maar ik vind het leuk om wat te experimenteren.

Verder begrijp ik van ViperXL dat ik dus niet de orginele wan-aansluiting moet gebruiken maar één van de poorten van de Intel?

Als ik dit alles stabiel draaiend heb wil ik proberen er ook een web- en VPN server op zetten en dan via een domein het internet op.