wifi via ips-modem of ubiquity access point met draytek 2862

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Wat wil ik voor mijn netwerk gebruiken:
DrayTek Vigor 2862-k met TL-SG108E switch

Graag wil ik een drietal pc's, enkele bedrade IP-camera's en een synology NAS in afzonderlijke netwerken van elkaar scheiden hebben met VLAN's. Verder zitten er een tweetal IPTV-decoders aan de draytek.

Aangezien de draytek een bedrade router is en geen wifi-mogelijkheid heeft, wil ik graag weten hoe ik smartphones het beste toegang kan geven tot ethernet? Maar dat laatste dan wel strikt gescheiden van de rest. Kan dat het beste met een ubiquity access point? En kan ik met zo'n access point een aantal IP-camera's op grote afstand van de draytek met de draytek connecten? Graag wil ik ook weten of een ISP-modem (dsl) met wifi aan een poort van de switch kan met een eigen VLAN. Dat laatste wil ik ook graag als mogelijkheid voor wifi met de smartphones.

Op dit moment heb ik niet veel verstand van dit soort netwerkconfiguraties. Die handigheid en kennis wil ik graag krijgen door er gewoon mee aan de slag te gaan. Maar een goed begin met de juiste apparatuur en of ik wel op het juiste spoor zit, vind ik wel belangrijk. Vandaar mijn vraag om hulp.

Alle reacties


Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 14-07 22:34
als je met vlans wil gaan werken moet je ook een router hebben dat hiermee om kan...
ieder vlan moet namelijk een DHCP server hebben en je ISP geeft gewoon die mogelijkheid niet..

dus.. je gaat moeten zoeken naar een geavanceerdere router, een managed switch (die dus vlan's snapt) en een slim accespoint die dit snapt..

veel mensen gaan hier dan onmiddelijk roepen..
ubiquiti USG router
ubiquiti us-8-60w switch
ubiquiti ac-lite accespoint

maar eigenlijk... waarom wil je graag aparte vlan's ? om gasten buiten je prive netwerk te houden ?
zoja : vergeet vlan's en koop gewoon een goeie router ... die ondersteunen quasi allemaal gewoon apart gasten wifi

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Dank je wel ijske.

De draytek vigor 2862-k is een geavanceerde router en kan met vlans werken. Maar ik wil graag de constructie met een switch omdat ik meerdere utp-poorten wil voor camera's en meerdere pc's en een NAS. En omdat ik graag verschillende van elkaar gescheiden netwerken wil. Achteraf gezien was die switch misschien niet nodig geweest. Je hebt vast ook router/modem's met 8 utp poorten. Maar het gaat mij ook om de kracht van de router/modem. Die draytek zou de streaming van camera's e.d. in goede banen kunnen leiden heb ik me laten vertellen. Ik wil bijv. ook camerabeelden op kunnen nemen met de NAS. Maar goed, iedereen kan mij wel van alles vertellen. Dat laatste maakt het allemaal lastig voor een betrekkelijke leek zoals ik. Ik heb die draytek trouwens nog niet in bezit. Die switch die ik boven beschrijf wel. Ik zoek voor mijn doel een goede combi met die switch omdat ik die switch nou eenmaal in huis heb. Achteraf was het misschien beter geweest om een dure router te kopen met switch mogelijkheden. Maar ik weet het niet.

Ik wil graag een bedraad netwerk omdat het mijns inziens beter te beveiligen is, betrouwbaarder en stabieler, sneller en lastiger om te hacken. Ik wil gewoon wifi erbij om de mogelijkheid te hebben dat mensen ook nog een beetje met hun smartphone op internet kunnen. Een accespoint kan toch naast bedraad utp ook wifi leveren? Maar belangrijke toepassingen wil ik allemaal bedraad hebben.

Terugkomende op die draytek. Die heeft ook de mogelijkheid om iptv aan te sluiten. Dat kunnen niet alle modem/routers. Maar het is dus de vraag of die draytek een goede keuze.

Misschien dat ik domme lekendingen zeg, maar die vlan's wil ik graag om bedrade netwerken strikt van elkaar te scheiden. Een hack van het ene netwerk moet dan geen effect kunnen hebben op het andere netwerk. Ja, ik denk maar wat. Als de wifi wordt gehackt dan moet dat geen effect kunnen hebben op andere bedrade netwerken. Zijn dit rare gedachten?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 13:52

lier

MikroTik nerd

Helemaal niet, alleen denk ik dat je je verder in de materie zou moeten duiken om tot een oplossing te komen. Ter vergelijk: ik heb een apart video VLAN waarop mijn camera aangesloten zit. Moet er niet aan denken dat de camera op Internet kan (of via het Internet bereikbaar is). Dit trouwens nog los van het gasten VLAN.

Bedenk wel dat naar mate de compexiteit in je netwerk toeneemt, ook de kans op fouten toeneemt (en daarmee dus de kans om gehackt te worden). Misschien goed om eens functioneel te bedenken wat je wil. De technische invulling (zoals de keuze welke apparatuur je nodig hebt) volgt daar vanzelf uit. En dat laatste is misschien wel het leukste maar met aangedragen technische oplossingen en/of voorkeuren voor apparatuur schiet je zo'n beetje niets op.

[ Voor 4% gewijzigd door lier op 25-03-2020 10:14 ]

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Gezien je beperkte kennis zou ik mij eerst eens verder gaan verdiepen in alle voors en tegens van wat je wilt. Want straks wil je namelijk wel de beelden met je telefoon bekijken en dus toch weer de netwerken met elkaar verbinden.
Mijn advies ga eerst eens je netwerk tekenen wat je wilt maken. Ga dan nadenken over de gevolgen etc.. Dan kom je tot een ontwerp wat jij wilt. Nu praat je vooral anderen en andere situaties na. Teken eerst die van jouw.
Waarom tekenen? Omdat als je het kan tekenen is het te maken, als je het niet kan tekenen kan je het ook niet maken.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 14-07 22:34
als je voor je camera bewaking met een NVR gaat werken , maakt die NVR sowieso zn eigen netwerk al aan
als je voor losse camera's gaat ,die naar je NAS gaan streamen zou ik deze alsnog gewoon in je LAN gooien

als je echt maximale veiligheid wil gaan , en je wilt je camera's+NAS'en toch in een strict apart vlan te hebben moet je wel misschien gaan kijken om toegang te maken van vlan1 naar vlan2 ...

indien je wifi gehacked zou worden... gewoon vet heftige code op je privaat wifi zetten + eventueel lijst toegelaten mac adressen aanmaken
voor je gasten wifi ... client isolatie opzetten bv ...

is het dat eigenlijk wat je wil.. hoe veilig kan ik mn internet maken ?

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Dank je wel.

Na bestudering later meer.

[ Voor 255% gewijzigd door empathizer op 11-04-2020 12:32 ]

Pagina: 1