Thuis netwerk met vlans

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • maubaan
  • Registratie: Oktober 2015
  • Laatst online: 06-10 13:05
Hallo,

Omdat ik nu thuis zit ben ik een beetje aan het spelen geraakt met mijn netwerk, omdat we Sonos speakers in huis hebben wil ik graag mijn gasten netwerk appart zetten van mijn hoofd netwerk.

Mijn omgeving ziet er al volgt uit en begin bij de straat:
Glas komt binnen -> Telfort
Gaat naar een experiabox V8

Van de Experiabox V8 gaat er een cat6 kabel naar de SFP poort van mijn HPE 1920 switch

Hiervandaan gaat er een kabel naar de een Netgear POE managed switch
GC110P Insight 8-Port Gigabit Ethernet PoE Smart Cloud Switch w/2 SFP Fiber Ports

Daar vandaan gaan er week utp kabels naar alle acces points door het huis heen 4 stuks
WAC510 - Insight Managed Smart Cloud Access Point

Hoe kan ik hier het beste een gasten Vlan om aanmaken? is dit mogelijk of zeggen jullie niet doen is de moeite niet waard.

Ook zie ik in mij V8 dat er geen mogelijkheid is tot Vlan tagging, klopt dit of kijk ik er gewoon regel recht over heen?

Wat ik zelf al heb gedaan:

Ik heb 3 netwerk aangemaakt
Hoofd netwerk voor mensen in huis
Gast voor gasten
Secure voor apparatuur wat ik niet op het hoofd netwerk wil hebben

Nu kan ik in de WAC510 per SSID taggen, en in de netgear switch kan ik ook Vlans aanmaken maar hier heb ik nog niet heel veel mee gedaan en omdat ik bang ben dat de V8 hier gewoon niet de juiste optie voor is weet ik ook nooit of ik het goed doe.

op de V8 zijn de volgende poorten standaard getaged:

Description 1p/VLAN ID Protocol
WAN1 1/34 Routing
WAN2 -/- ---
WAN3 5/4 Routing

Wan1 is voor netwerk
wan 3 is voor TV

Ik zou graag horen wat jullie hier aanraden.

I9-9900K | Asro Z390 PHANTOM GAMING 9 Z390 | GiBy8GB D6 RTX 2070 Windforce 8G | Corsair RM550X (2018) 550W ATX24 | Cooler Master ML120L RGB | Corsair Vengeance LPX 32 GB | NZXT H500

Alle reacties


Acties:
  • 0 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 28-09 20:31
Maubaan,

Zover ik weet kan de EB niet met vlans werken waardoor het geen zin heeft om met vlans te gaan werken omdat alle verkeer weer bij de EB uitkomt zonder vlan. Ook je AP moeten met vlans kunnen werken anders heeft het ook geen zin !

Kijk eens of je de EB zelf niet kan veranderen met een router die wel met vlans kan werken en of de AP's moeten moeten worden vervangen.

Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 12-10 08:42
Volgens mij kan je vlans aanmaken op de HPE 1920 switch en als het kan van daaruit per poort een vlan maken dan kun je van daaruit alleen die vlan gebruiken

Acties:
  • 0 Henk 'm!

  • LanTao
  • Registratie: Juni 2008
  • Niet online
Je zal inderdaad een router nodig hebben om verkeer tussen de IP-subnets in gebruik op de verschillende VLANs al dan niet door te sturen.

Je hebt het bijkomende probleem dat je je Experiabox mogelijk niet kan vertellen dat andere IP-subnets achter deze direct verbonden router liggen in plaats van richting het Internet.

Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
boomer21 schreef op dinsdag 31 maart 2020 @ 14:09:
Volgens mij kan je vlans aanmaken op de HPE 1920 switch en als het kan van daaruit per poort een vlan maken dan kun je van daaruit alleen die vlan gebruiken
Dan heb je alsnog een layer3 apparaat (router) nodig om internet-access te verschaffen op dat vlan.
LanTao schreef op dinsdag 31 maart 2020 @ 18:41:Je hebt het bijkomende probleem dat je je Experiabox mogelijk niet kan vertellen dat andere IP-subnets achter deze direct verbonden router liggen in plaats van richting het Internet.
Als het goed is heeft de router die je er zelf tussen (je EB en ‘vlans’) zit wel routes naar die subnetten in de vlans en zal dus het verkeer niet eens bij je EB komen.

@maubaan Je zal er niet aan ontkomen om een extra apparaat in je netwerk te zetten welke je vlans ‘koppelt’. Dit zou een router moeten zijn met vlan support OF een vm met pfsense oid. Of je dat laatste moet willen is een tweede vraag, maar die vereist geen extra hardware, wel dat je hypervisor altijd aanstaat (zolang je internet wilt).

Acties:
  • +1 Henk 'm!

  • MOOS
  • Registratie: April 2019
  • Laatst online: 08-10 09:43
g1n0 schreef op dinsdag 31 maart 2020 @ 19:03:
@maubaan Je zal er niet aan ontkomen om een extra apparaat in je netwerk te zetten welke je vlans ‘koppelt’. Dit zou een router moeten zijn met vlan support OF een vm met pfsense oid. Of je dat laatste moet willen is een tweede vraag, maar die vereist geen extra hardware, wel dat je hypervisor altijd aanstaat (zolang je internet wilt).
HPE 1920 is een L3 apparaat met inter VLAN routing, die kan hij daar toch voor gebruiken?

Acties:
  • +2 Henk 'm!

  • LanTao
  • Registratie: Juni 2008
  • Niet online
MOOS schreef op dinsdag 31 maart 2020 @ 19:20:
HPE 1920 is een L3 apparaat met inter VLAN routing, die kan hij daar toch voor gebruiken?
Hij kan inderdaad routeren maar zo te zien geen DHCP-server spelen. Dus dat is onhandig, zeker voor een guest network. En geen mDNS relay zodat je de Sonos-speakers buiten je gewone netwerk kan hebben, iets wat een UGS wel kan.

Acties:
  • 0 Henk 'm!

  • MOOS
  • Registratie: April 2019
  • Laatst online: 08-10 09:43
LanTao schreef op dinsdag 31 maart 2020 @ 19:30:
[...]
Hij kan inderdaad routeren maar zo te zien geen DHCP-server spelen. Dus dat is onhandig, zeker voor een guest network. En geen mDNS relay zodat je de Sonos-speakers buiten je gewone netwerk kan hebben, iets wat een UGS wel kan.
Goede punten, totaal niet over nagedacht. (y)

Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
MOOS schreef op dinsdag 31 maart 2020 @ 19:20:
HPE 1920 is een L3 apparaat met inter VLAN routing, die kan hij daar toch voor gebruiken?
Excuses, inderdaad, ik wist niet dat het een l3 was.
LanTao schreef op dinsdag 31 maart 2020 @ 19:30:
Hij kan inderdaad routeren maar zo te zien geen DHCP-server spelen. Dus dat is onhandig, zeker voor een guest network. En geen mDNS relay zodat je de Sonos-speakers buiten je gewone netwerk kan hebben, iets wat een UGS wel kan.
Dit blijft dan inderdaad nog steeds een valide argument om alsnog een extra apparaat te moeten aanschaffen/installeren.

Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-09 22:54

prutser001

Vaak zit het tegen en soms zi

Gaat het nou om wifi voor gasten of lan voor gasten?

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Maar met L3 ben je er nog niet, dan kom jij op de EB aan met IP adres 10.11.12.234 en dan heeft de EB geen idee waar dit vandaan komt of naartoe terug moet?

Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
Vorkie schreef op dinsdag 31 maart 2020 @ 20:32:
Maar met L3 ben je er nog niet, dan kom jij op de EB aan met IP adres 10.11.12.234 en dan heeft de EB geen idee waar dit vandaan komt of naartoe terug moet?
Ik ga er in dat scenario van uit dan je hele netwerk ander de ‘nieuwe’ router hangt. Dan heeft je nieuwe router toch gewoon een route voor het subnet naar een vlan. Inter-vlan komt dan niet bij je EB (als het goed is)

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
g1n0 schreef op dinsdag 31 maart 2020 @ 21:10:
[...]

Ik ga er in die scenario van uit dan je hele netwerk ander de ‘nieuwe’ router hangt. Dan heeft je nieuwe router toch gewoon een route voor het subnet naar een vlan. Inter-vlan komt dan niet bij je EB (als het goed is)
Dus er zit dan een NAT apparaat tussen voor de subnetten die allemaal internet willen

:)

Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
Vorkie schreef op dinsdag 31 maart 2020 @ 21:12:
[...]

Dus er zit dan een NAT apparaat tussen voor de subnetten die allemaal internet willen
Klopt? Op consumenten niveau zit in een router toch altijd een NAT die masquerades naar WAN? Ik snap je punt niet helemaal denk ik

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
g1n0 schreef op dinsdag 31 maart 2020 @ 23:25:
[...]

Klopt? Op consumenten niveau zit in een router toch altijd een NAT die masquerades naar WAN? Ik snap je punt niet helemaal denk ik
Ik mistte je laatste regeltje met PFsense bijvoorbeeld excuus, want die is noodzakelijk als brug tussen EB en L3 switch.

Acties:
  • 0 Henk 'm!

  • maubaan
  • Registratie: Oktober 2015
  • Laatst online: 06-10 13:05
Het gaat hier om de wifi netwerken.

ik hoor het al, ik kom er niet onder uit om een geschikte nieuwe router te kopen hiervoor.
Zelf kwam ik uit op een pricewatch: Asus RT-AC68U Zwart
Zou deze het beste passen?
ook heb ik een manual online gevonden http://bashoogers.nl/twea...EIDING_EIGENROUTERKPN.pdf

Ik neem aan dat ik deze gewoon kan volgen?

I9-9900K | Asro Z390 PHANTOM GAMING 9 Z390 | GiBy8GB D6 RTX 2070 Windforce 8G | Corsair RM550X (2018) 550W ATX24 | Cooler Master ML120L RGB | Corsair Vengeance LPX 32 GB | NZXT H500


Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
maubaan schreef op woensdag 1 april 2020 @ 09:27:
Het gaat hier om de wifi netwerken.

ik hoor het al, ik kom er niet onder uit om een geschikte nieuwe router te kopen hiervoor.
Zelf kwam ik uit op een pricewatch: Asus RT-AC68U Zwart
Zou deze het beste passen?
ook heb ik een manual online gevonden http://bashoogers.nl/twea...EIDING_EIGENROUTERKPN.pdf

Ik neem aan dat ik deze gewoon kan volgen?
Even snel gekeken, maar er is nogal wat flashing en ‘hacking’ nodig om de functionaliteiten beschikbaar te krijgen.
Waarom niet zoiets: pricewatch: Ubiquiti EdgeRouter X
Deze heeft alle functionaliteiten, en er zijn standaard configuraties gemaakt door mede-tweakers kpn’ers die je voor deze router kan downloaden.
Er zit dan alleen geen wifi AP in, maar die had jij sowieso al extern toch?

[ Voor 5% gewijzigd door g1n0 op 01-04-2020 10:00 ]


Acties:
  • 0 Henk 'm!

  • maubaan
  • Registratie: Oktober 2015
  • Laatst online: 06-10 13:05
g1n0 schreef op woensdag 1 april 2020 @ 09:58:
[...]

Even snel gekeken, maar er is nogal wat flashing en ‘hacking’ nodig om de functionaliteiten beschikbaar te krijgen.
Waarom niet zoiets: pricewatch: Ubiquiti EdgeRouter X
Deze heeft alle functionaliteiten, en er zijn standaard configuraties gemaakt door mede-tweakers kpn’ers die je voor deze router kan downloaden.
Er zit dan alleen geen wifi AP in, maar die had jij sowieso al extern toch?
thnx ja inderdaad wifi is niet nodig. hier zijn de overpriced netgear ap's voor :P
Als ik zelf maar mn poorten en vlans kan kiezen voor internet en tv.

Verder is een geen voip nodig of iets anders.

I9-9900K | Asro Z390 PHANTOM GAMING 9 Z390 | GiBy8GB D6 RTX 2070 Windforce 8G | Corsair RM550X (2018) 550W ATX24 | Cooler Master ML120L RGB | Corsair Vengeance LPX 32 GB | NZXT H500

Pagina: 1