Router als hoofd-router achter Experiabox

Pagina: 1
Acties:

Vraag


  • timeraider
  • Registratie: Februari 2015
  • Laatst online: 22-05 10:53
Mijn vraag:
Goedemiddag,
Mijn vraag is of ik dingen mis/misconfigureer of de goede kant op ga. Het kan zijn dat ik de plank volledig missla en dan er een aantal best practises zijn die ik moet weten.
Dit in verband met een router welke achter een experiabox staat. Ik wil eigenlijk dat deze router gewoon alle taken op zich neemt en de Experiabox eigenlijk niets anders doet dan simpelweg internet doorzetten naar de router. Gezien ik geen super-ervaringen heb met de Experiabox vertrouw ik een stuk meer op mijn Netgear router.
Het hoeft daarentegen niet zo te zijn dat de Experiabox volledig overgeslagen hoeft te worden of de router als DMZ word gebruikt .. behalve als dit positief effect heeft op het netwerk natuurlijk.

Relevante software en hardware die ik gebruik
Hoewel mogelijk niet relevant:
Router = Netgear Nighthawk AX80 .. deze zit op LAN: 192.168.1.1 en WAN op 192.168.2.3
Experiabox = Experiabox V10 .. deze zit op LAN ip 192.168.2.254
Internet: 100 mbps VDSL

Wat ik al gevonden of geprobeerd heb

Fysiek:
Er komt een telefoonkabel kabel uit de muur welke ik in de VDSL poort van de Experiabox heb gedaan.
Vanuit de Experiabox heb ik een kabel vanuit een LAN poortje naar de Netgear router lopen. Deze komt daar binnen op de Ethernet poort. Vanaf die router lopen er kabels naar apparatuur toe (PC, Nintendo Switch, TV etc.)

Softwarematig:
Op de Netgear router statisch IP, gateway, DNS ingesteld om connectie te houden met de Experiabox (Grotendeels dus gewoon de gegevens welke de Experiabox via DHCP erheen had gegeven.. maar dan statisch)
Hierna heb ik op de Netgear router Wifi aangezet en ingesteld.
Op de experiabox heb ik DHCP uitgezet en wifi uitgezet.

Nu dus de vraag... is dit genoeg of komen er conflicten/niet efficient zijn van het netwerk als ik geen andere aanpassingen maak?

Dank voor het lezen.

Beste antwoord (via timeraider op 13-08-2020 14:17)


  • copykat
  • Registratie: September 2009
  • Laatst online: 28-05 20:19

copykat

Good copy isn't bad

@timeraider
Kan prima, LAN achter LAN.
Experia taak
Itv, telefoon,
Gasten wifi.
Internet doorgeven naar tweede router.

Tweede router.
Ander subnet,
Je netwerk, en eigen wifi.

Ideaal
Gasten wifi is op kortere tijden actief maar wel beveiligd met simpel ww. Simpel te controleren.
Andere provider eerste router wisselen klaar.

Ik heb deze setup gekozen toen ik een experia v8? Kreeg. Ruk wifi en ook geen gasten wifi mogelijk.
Ik heb wel een mac adres reservering toegepast voor mn tweede router.
Edit: Kreeg later een v10 en heb die wifi als gast ingesteld rest zo gelaten.

Nadeel inderdaad stroom verbruik.

[ Voor 14% gewijzigd door copykat op 13-08-2020 13:38 ]

Werken is best leuk maar er gaat zoveel vrijetijd in zitten dat mn hobby's onder druk komen. Kan niet wachten om van mn werk mn hobby te maken.....

Alle reacties


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:20
Allereerst jammer dat je zoveel geld uitgeeft aan die peperdure netgear zonder dat die enige toegevoegde waarde heeft.
Dat is een wifi 6 router en voorlopig is er nog geen enkel device dat wifi 6 ondersteund.

Maar goed je heb dat ding nu eenmaal.
Je kunt ofwel die Experiabox in bridge mode zetten of gewoon dubbel Nat doen.
In bridge mode is er verder niets nodig, maar moet je zeker die Negear geen fixed ip adres geven aan de Wan kant

Bij dubbel Nat is het ook nergens voor nodig om het Wan adres van die netgear op fixed te zetten, laat de experiabox gewoon DHCP server zijn voor die Netgear en die krijgt dan gewoon een ipadres van de Experibox.
De dhcp server die in die Netgear zit moet wel op een anders subnet staan zodat je niet dezelfde ip adressen reeks gebruikt.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 17:25

Mavamaarten

Omdat het kan!

@Ben(V) Ik zou er net wel ervoor zorgen dat de nieuwe router DHCP server speelt. Hoe meer taken je door de nieuwe (krachtigere) router laat afhandelen hoe beter.

Android developer & dürüm-liefhebber


  • dreester
  • Registratie: Januari 2004
  • Niet online
Welke functionaliteit van de Experiabox vertrouw je niet? Zoals je het nu hebt zijn de dingen die je buitenspel hebt gezet de switchpoorten, WiFi en DHCP van de Experiabox. Routing, WAN en NAT worden nog steeds gedaan.

  • S1NN3D
  • Registratie: Oktober 2011
  • Niet online
Ben(V) schreef op donderdag 13 augustus 2020 @ 12:31:
Dat is een wifi 6 router en voorlopig is er nog geen enkel device dat wifi 6 ondersteund.
Hoezo? Er zijn toch genoeg devices met WiFi-6 aka WiFi-AX. De meeste recente laptops en smartphones hebben het gewoon.

Ik denk dat het eerder zonde is dat het achter een trage VDSL-verbinding zit.

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:20
Mavamaarten schreef op donderdag 13 augustus 2020 @ 12:35:
@Ben(V) Ik zou er net wel ervoor zorgen dat de nieuwe router DHCP server speelt. Hoe meer taken je door de nieuwe (krachtigere) router laat afhandelen hoe beter.
Je begrijpt het niet.
De dhcp server is alleen dhcp sever voor het Wan ipadres van je Netgear.
De dhcp server van je Netgear zorgt voor de Dhcp requests van je Lan.
Dat is het principe van dubbel Nat.

Overigens is een dhcp request volkomen peanuts voor een router.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:20
S1NN3D schreef op donderdag 13 augustus 2020 @ 12:45:
[...]

Hoezo? Er zijn toch genoeg devices met WiFi-6 aka WiFi-AX. De meeste recente laptops en smartphones hebben het gewoon.

Ik denk dat het eerder zonde is dat het achter een trage VDSL-verbinding zit.
@S1NN3D
Een paar zeer dure high end apparaten misschien maar zoals je zelf zegt daar heb je in zijn configuratie erg weinig aan.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • MicGlou
  • Registratie: Augustus 2008
  • Laatst online: 09:42
De Experiabox kan niet in bridge worden gezet, dat ondersteund KPN niet...

Meest makkelijke oplossing is door DHCP op de experiabox uit te zetten en de router het uitdelen van de ip adressen te laten regelen. Uitzetten van DHCP is letterlijk 1 vinkje binnen de instellingen en de rest regel je in je router.

  • borft
  • Registratie: Januari 2002
  • Laatst online: 14:51
Ik zie werkelijk niet in wat je met deze setup oplost. De experiabox doet nog steeds NAT, wat betekent dat ie connection management moet doen, alsof alle apparaten er direct achter hangen. Je introduceert een 2e NAT laag, die kan alleen maar voor problemen zorgen (wegvallende connecties, want stateful NAT, extra latency, want extra hop, extra stroomverbruik en extra configuratie).

Wat zijn eigenlijk specifiek de problemen met de Experiabox die je probeert op te lossen?

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • copykat
  • Registratie: September 2009
  • Laatst online: 28-05 20:19

copykat

Good copy isn't bad

@timeraider
Kan prima, LAN achter LAN.
Experia taak
Itv, telefoon,
Gasten wifi.
Internet doorgeven naar tweede router.

Tweede router.
Ander subnet,
Je netwerk, en eigen wifi.

Ideaal
Gasten wifi is op kortere tijden actief maar wel beveiligd met simpel ww. Simpel te controleren.
Andere provider eerste router wisselen klaar.

Ik heb deze setup gekozen toen ik een experia v8? Kreeg. Ruk wifi en ook geen gasten wifi mogelijk.
Ik heb wel een mac adres reservering toegepast voor mn tweede router.
Edit: Kreeg later een v10 en heb die wifi als gast ingesteld rest zo gelaten.

Nadeel inderdaad stroom verbruik.

[ Voor 14% gewijzigd door copykat op 13-08-2020 13:38 ]

Werken is best leuk maar er gaat zoveel vrijetijd in zitten dat mn hobby's onder druk komen. Kan niet wachten om van mn werk mn hobby te maken.....


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:20
Uiteraard zijn twee routers achter elkaar niet zinvol als je geen specifiek doel voor die tweede router hebt, maar ook niet problematisch.
Dubbel Nat is echt geen probleem, je moet enkel als je gaat poort forwarden (wat je eigenlijk nooit moet doen) dat twee keer doen.

En ik heb ook een configuratie zoals @copykat, ik gebruik de wifi van de ISP (in mijn geval Ziggo) om gasten toegang tot het internet te geven terwijl ik zelf de wifi van mijn rourter/firewall gebruik.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 10:17

lier

MikroTik nerd

Ben(V) schreef op donderdag 13 augustus 2020 @ 13:36:
Dubbel Nat is echt geen probleem, je moet enkel als je gaat poort forwarden (wat je eigenlijk nooit moet doen) dat twee keer doen.
Waarom zou je nooit port forwarding moeten doen?

Eerst het probleem, dan de oplossing


  • timeraider
  • Registratie: Februari 2015
  • Laatst online: 22-05 10:53
S1NN3D schreef op donderdag 13 augustus 2020 @ 12:45:
[...]

Hoezo? Er zijn toch genoeg devices met WiFi-6 aka WiFi-AX. De meeste recente laptops en smartphones hebben het gewoon.

Ik denk dat het eerder zonde is dat het achter een trage VDSL-verbinding zit.
Nja, is een overblijfsel van een sneller netwerk om het zo maar te zeggen.
Voorheen was ik niet degene die de internetrekening betaalde.. en nu ik dat nu wel doe en ook als enige de verbinding gebruik vind ik 100 voor mezelf . Haal zelfs in de avond een mooie 110-120 down/30-40 up dus snel genoeg voor mijn zaken.
Ik geef natuurlijk toe dat wat dit netwerk betreft het redelijke overkill is ;)

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:20
lier schreef op donderdag 13 augustus 2020 @ 13:41:
[...]

Waarom zou je nooit port forwarding moeten doen?
Omdat elke portforwarding een potentieel security risc is.
Zie het nut ook niet zo om perse van buiten je lan te willen benaderen en als je dat echt nodig hebt dan kun je het beste een VPN gebruiken met maar een port forwardingen om overal bij te kunnen.
En die ene VPN poort wordt dan strak bewaakt door je VPN server dus daar is het risico minimaal.

Je zou er verstelt van staan hoeveel mensen gewoon lukraak poorten forwarden omdat het zo makkelijk is.
Heb zelfs meegemaakt dat mensen de SMB poorten forwarden naar hun Nas of de management poort van hun router openzetten aan de wan kant.

Net als het aanzetten van Upnp in je router zo'n risico is.
Moet je voorstellen dat elke applicatie gewoon de poorten van je router kan forwarden, dat is een wel heel simpele hack afgezien het feit dat er in Upnp verschillende lekken zitten die nooit gedicht worden omdat consumenten routers na een jaar meestal geen firmware updates meer krijgen.

Weer een reden om gewoon de router van je ISP te gebruiken, die voorzien hun routers in iedere geval van patches voor bekende lekken.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:20
timeraider schreef op donderdag 13 augustus 2020 @ 14:13:
[...]
Ik geef natuurlijk toe dat wat dit netwerk betreft het redelijke overkill is ;)
Overkill?
Overprijst!!

Dat ding kost meer dan 300 euro voor iets dat je gratis krijgt van je provider.

En ook geen enkel toegevoegde waarde als je sneller internet zou hebben.

[ Voor 10% gewijzigd door Ben(V) op 13-08-2020 14:34 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 10:17

lier

MikroTik nerd

Er zijn voldoende spelletjes (om maar een voorbeeld te noemen) waarbij een port forward noodzakelijk is. En een beetje tweaker wil ook wel eens diensten aanbieden die niet via VPN kunnen lopen (van webservers tot eigen mailservers).

Overigens moet je voor VPN ook poorten open zetten (en eventueel port forwards instellen). Dus wat mij betreft is "nooit" een ongenuanceerde uitspraak. Security-wise heb je natuurlijk wel helemaal gelijk.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Jodejoker
  • Registratie: November 2016
  • Laatst online: 04-03-2021
Ik haak even in. Interessant onderwerp aangezien ik zelf net een Orbi Mesh systeem (RBK753) heb aangeschaft om nu eindelijk eens af te zijn van de dode Wifi-hoeken in ons huis. Extra voordeel is dat we nu overal 1 netwerknaam (SSID) hebben en dit systeem ondersteunt Wifi 6 etc.

Let op, ik ben een (redelijke) leek maar probeer toch steeds meer te begrijpen en te leren van netwerkbeheer...

Ook ik heb via een LAN poort van de ExperiaBox (V10) een kabel aangesloten op de Ethernetpoort van de Orbi-router. Alles werkte direct als een zonnetje. Mijn Synolgy NAS is via UTP aangesloten op de Orbi.

Op zowel ExperiaBox als de Orbi router is DHCP ingeschakeld. Nu lees verschillende meningen over deze constructie. Enerzijds kan dat allemaal problemen opleveren bij uitgifte van IP-adressen, anderen zeggen weer dat dat geen probleem is. Voor mij is het lastig om te weten wat ik hiermee moet doen.....

Tweede en belangrijkste issue is het volgende:
Voorheen had ik Port Forwarding ingeschakeld zodat de NAS van iemand anders op mijn NAS een back-up kon maken (periodiek). Dat werkte fantastisch. Maar nu niet meer.
In de Orbi heb ik de poort opengezet. Mijn back-up naar iemand anders lukt wel, maar andersom niet.
Moet ik dezelfde poort ook openzetten op de Experiabox?
Heeft de NAS een nieuw extern adres gekregen, wat gewijzigd moet worden aan de andere kant (diegene die bij mij een back-up wil maken)?

Hulp is erg welkom (en leerzaam) :)

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Een oud topic schoppen hiervoor is niet echt nodig. En ja je moet op beide routers portforwarding doen op de experiabox naar het ip van van de Orbi en in de Orbi naar de NAS. Bedenk wel dat dit niet direct een veilige methode is afhankelijk van het gebruikte protocol.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1