Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

Edgerouter icm fysiek gescheiden ETH-poorten

Pagina: 1
Acties:

Acties:
  • 0Henk 'm!

  • JL-IP(!)
  • Registratie: augustus 2016
  • Laatst online: 23:14
In een gebouw bij ons in het dorp wordt een gebouw opgeleverd met daarin 1 zakelijke internetaansluiting van VodafoneZiggo maar met 3 'gebruikers' van die verbinding. Klant A t/m C en wij zijn 'C'.
Ik heb onderstaande tekening gemaakt wat het een beetje duidelijk maakt.

De bedoeling is dat wij de Edgerouter leveren en configureren voor gebruik. De klanten A t/m C mogen elkaar niet kunnen zien maar ze moeten wel verschillende subnets hebben om hun gebruikers weer te kunnen voorzien van dienstverlening.

Kort gezegd; wij leveren een touwtje met de daarbij behorende VLAN documentatie.



Ik heb enige documentatie doorgelezen, bijvoorbeeld deze maar die geeft helaas niet aan hoe je verschillende VLAN's kan koppelen aan een fysiek gescheiden poort. Wel vind ik verschillende soorten documentatie die beschrijft hoe je de VLAN's kan koppelen aan 'switch0'

Is het mogelijk binnen de Edgerouter om gescheiden netwerken te maken met daarin verschillende VLAN's zonder dit op te moeten lossen met firewall regels?

Kleine toevoeging van waarom nou een Edgerouter: de wifi oplossing van ons is op basis van Unifi maar mijn kennis van Edgemax is helaas nog niet zo groot.

[Voor 5% gewijzigd door JL-IP(!) op 07-07-2020 13:04]


Acties:
  • 0Henk 'm!

  • Jivebunny
  • Registratie: november 2010
  • Niet online

Jivebunny

Fail to plan. Plan to fail.

Even los van je dilemma: Edgemax en Unifi zal je gescheiden moeten beheren.

Mi 10T Pro | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.8.3 | D: Ryzen 2600 16GB 3000mhz Vega 56 Nitro+ Acer 27" IPS 144hz | Nissan Leaf 40 Tekna


Acties:
  • 0Henk 'm!

  • JL-IP(!)
  • Registratie: augustus 2016
  • Laatst online: 23:14
Jivebunny schreef op dinsdag 7 juli 2020 @ 13:10:
Even los van je dilemma: Edgemax en Unifi zal je gescheiden moeten beheren.
Klopt, ben ik bekend mee en dat is niet erg.

Acties:
  • 0Henk 'm!

  • Jivebunny
  • Registratie: november 2010
  • Niet online

Jivebunny

Fail to plan. Plan to fail.

Okay, wat ik kon vinden is het volgende: https://help.ui.com/hc/en...-interfaces-with-VLAN-IDs

Mi 10T Pro | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.8.3 | D: Ryzen 2600 16GB 3000mhz Vega 56 Nitro+ Acer 27" IPS 144hz | Nissan Leaf 40 Tekna


Acties:
  • 0Henk 'm!

  • JL-IP(!)
  • Registratie: augustus 2016
  • Laatst online: 23:14
Nog even een kleine toevoeging die misschien aan de startpost toegevoegd moet worden. De WAN IP-adressen moeten verdeeld worden onder 'klant B en C'.

Acties:
  • 0Henk 'm!

  • kosz
  • Registratie: juni 2001
  • Laatst online: 18-06 22:40
Firewall policys op de edgerouter, of dmv ACL op de router of op de switch.

Acties:
  • +1Henk 'm!

  • Arthion-nl
  • Registratie: april 2018
  • Laatst online: 18-06 23:58
Ik heb zelf een edgerouter 6p en een unfi switch 16 150watt en ik heb gebruik gemaakt van dit.

Ik heb via vlan en firewall policy de gasten netwerk gescheiden van de rest en ik denk dat dit ook toepasbaar bij jou situatie. De switches van je andere klanten zullen wel vlan aware moeten zijn en je kan de vlan maken op je edgerouter samen met de firewall policys

Acties:
  • 0Henk 'm!

  • kosz
  • Registratie: juni 2001
  • Laatst online: 18-06 22:40
Arthion-nl schreef op dinsdag 7 juli 2020 @ 13:59:
Ik heb zelf een edgerouter 6p en een unfi switch 16 150watt en ik heb gebruik gemaakt van dit.

Ik heb via vlan en firewall policy de gasten netwerk gescheiden van de rest en ik denk dat dit ook toepasbaar bij jou situatie. De switches van je andere klanten zullen wel vlan aware moeten zijn en je kan de vlan maken op je edgerouter samen met de firewall policys
Prima uitgelegd in deze video, anders is dit ook wel vrij duidelijk : https://community.ui.com/...-b224-0dee15374de9?page=1

Ik had de subnetten van de vlans misschien anders gekozen, dan hou je de policys wat overzichtelijker, maar dit gaat ook wel werken alleen is het iets meer werk.
bijvoorbeeld :
klant A de vlans (/24) ergens in 10/8
klant B de vlans (/24) ergens in 172.16/12
klant C de vlans (/24) ergens in 192.168/16

Anderzijds, beheerstechnisch kies ik in zon situatieniet voor UBNT, dan pak ik wel een fortigate (dan snapt de servicedesk het ook nog) :P
Pagina: 1


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True