Vraag


  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 08:11
Ik zoek een?
Netwerkconfiguratie, waarbij ik vooral de IOT apparatuur in mijn huis isoleer van mijn overige netwerkapparatuur. Gelijk upgraden van AP voor beter bereik in / om mijn huis en als ik dan toch bezig ben, niet alle apparatuur hoeft overal bij te komen.

Wat is je budget?
Niet heel belangrijk, moet goed spul zijn met goede ondersteuning / beheer.

Heb je bepaalde (merk)voorkeuren?
Ik hoor goede verhalen over Ubiquiti (titel 8)7 foutje), maar alternatieve merken mogen natuurlijk altijd. Heb al een unmanaged netgear switch in mijn huis, kan niet veel mis, maar werkt goed. Wel wil ik zoveel mogelijk binnen een ecosysteem blijven, dus ander merk mag maar nieuw te kopen producten wel graag zelfde merk.

Specificeer het systeem en de omgeving waarin je het product gaat gebruiken.?
Hiervoor heb ik een opzetje / netwerktekening gemaakt.
Doel: iot devices isoleren van internet en niet-essentiele toegang tot bepaalde netwerkdelen beperken: veiligheid verhogen, gebruiksvriendelijkheid niet verliezen. Daarnaast gelijk upgrade van netwerkverbinding in huis / vooral op zolder.

ik heb een indeling gemaakt voor VLAN's
VLAN10: geen beperkingen
VLAN20: mag op internet en inkomend verkeer van VLAN's en internet is prima, niet naar andere VLAN's
VLAN30: bereikbaar vanaf VLAN40 en VLAN10, toegang vanaf internet
VLAN40: geen beperkingen
VLAN50: geen internet, moet bereikbaar zijn vanaf VLAN20, moet daar ook op kunnen, moet bereikbaar zijn vanaf VLAN30 tbv opslag camerabeelden.

Gaat dit allemaal werken? Specifieke vragen:
- de iTV box van KPN zit nu ook achter de unmanaged switch, maar direct op Experiabox, blijft dit werken? Moet ik hier nog aanpassingen voor doen? Zaken om rekening mee te houden?
- Kan ik dit allemaal instellen met verschillende DHCP ranges? En hoe stel ik dit in op de Experiabox (uit) en op Switch8-60W in?
- Nog zaken om rekening mee te houden, die ik nog niet bedacht had?
- RPI zal ik ook gebruiken om de UniFi Controller op te installeren

[Voor 1% gewijzigd door Heinemancp op 14-08-2020 14:38. Reden: kleine toevoeging]

Beste antwoord (via Heinemancp op 14-08-2020 19:06)


  • geenwindows
  • Registratie: November 2015
  • Niet online
ja, als je de usg erbij neemt werkt vlan prima, zelf iptv en telefoon kan dan werken (als je glasvezel hebt zou je de experiabox helemaal weg kunnen laten) enkel weet ik niet of het nu nog handig is om te gaan investeren in de usg, iets zegt mij dat deze binnenkort EOL gaat... je kan ook gewoon voor een andere router gaan, welke vlan support heeft, Unifi werkt daar mee prima mee. (dit vraagt wel meer uitzoekwerk)

Fan van: Unraid. Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.

Alle reacties


  • Djarune
  • Registratie: November 2003
  • Laatst online: 09:26
Wat voor Netgear switch is het? VLAN in die switch is niet noodzakelijk, maar IGMP snooping heb je wel nodig om tv te kijken.

  • geenwindows
  • Registratie: November 2015
  • Niet online
wat jij wilt gaat niet, de experiabox ondersteund geen vlan (behalve dat van KPN zelf) de unifi switch 8-60 kan niet als dhcp server functioneren want geen L3 support, de gen2 pro's wel (prijzig!)

de meeste unmanaged switches hebben geen IGMP snooping, IPTV heeft dit wel nodig (note, Ik heb niks met TV, kennis is hier dan ook laag)
wil je dus een volledig netwerk met vlan support, pak dan ook de USG/UDM, note: UDM ondersteund maar 1 vlan aan wan zijde, ipTV en telefoon gaat dan niet werken, dit kan je evt. oplossen door de udm achter de experiabox te zetten (dmz) en dan een extra kabel naar de tv box. (dit is een NAT achter NAT constructie, soms wil dit wel eens problemen geven...)
Technische details van Televisie (IPTV)

KPN gebruikt de Routed IPTV-configuratie in plaats van de traditionele bridge methode.

Door gebruik te maken van een router die VLANS ondersteunt en routeringsregels in de router kan de TV-ontvanger met zowel internet als het IPTV platform communiceren. Bij de routed methode staan het IPTV platform en de tv-ontvanger in verbinding met de router.

De router functioneert in dit geval als laatste apparaat vanuit het tv-platform, daarom moet je de IGMP proxy inschakelen (IGMPv2). Daarnaast moet je op de router (en eventuele switches), tussen de router en de TV-ontvanger, IGMP snooping inschakelen. Dit zorgt ervoor dat het multicast tv-verkeer alleen op de poorten van de switch wordt aangeboden, waarop de televisie is aangesloten. IGMP fast leave is noodzakelijk om onnodige streams, bijvoorbeeld het proces van schakelen van zender naar zender, af te sluiten.
bron: https://www.kpn.com/servi...nstellen-en-gebruiken.htm

Fan van: Unraid. Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 08:11
Djarune schreef op vrijdag 14 augustus 2020 @ 16:03:
Wat voor Netgear switch is het? VLAN in die switch is niet noodzakelijk, maar IGMP snooping heb je wel nodig om tv te kijken.
Even opgezocht, blijkt deze te zijn: Netgear ProSafe GS105GE
Aparte is dus dat iTV Van KPN het nu wel doet achter deze switch (die rechtstreeks op de experiabox zit)

Net even ingelezen, probleem is dat alle ontvangers, aangesloten apparaten op de switch de gevraagd tv stream ontvangen. Dan heb ik mazzel. De media apparaten staan nooit tegelijk aan. Als de tv box aan staat, niet de radio noch de media speler. Dat scheelt.

[Voor 24% gewijzigd door Heinemancp op 14-08-2020 18:17]


  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 08:11
geenwindows schreef op vrijdag 14 augustus 2020 @ 17:12:
wat jij wilt gaat niet, de experiabox ondersteund geen vlan (behalve dat van KPN zelf) de unifi switch 8-60 kan niet als dhcp server functioneren want geen L3 support, de gen2 pro's wel (prijzig!)

de meeste unmanaged switches hebben geen IGMP snooping, IPTV heeft dit wel nodig (note, Ik heb niks met TV, kennis is hier dan ook laag)
wil je dus een volledig netwerk met vlan support, pak dan ook de USG/UDM, note: UDM ondersteund maar 1 vlan aan wan zijde, ipTV en telefoon gaat dan niet werken, dit kan je evt. oplossen door de udm achter de experiabox te zetten (dmz) en dan een extra kabel naar de tv box. (dit is een NAT achter NAT constructie, soms wil dit wel eens problemen geven...)

[...]

bron: https://www.kpn.com/servi...nstellen-en-gebruiken.htm
Bedankt! Ja ik begrijp inmiddels dat de vlan interconnecties (van vlan x wel op internet, niet op andere vlan etc) via de USG geregeld kunnen worden.
Als ik die er tussen zet, gaat het dan wel werken? (als ik ook nog even uit vogel hoe ik het allemaal in moet stellen)

Zijn er ook producten van een andere producent die dezelfde functies kunnen vervullen? Bijv van Netgear? Ik kom namelijk niet uit die site.

  • Djarune
  • Registratie: November 2003
  • Laatst online: 09:26
Wat voor internet heb je trouwens? Glas of xDSL? Voor glas zou ik een edgerouter kopen. Dat is allemaal wat makkelijker en goedkoper dan met een USG. Voor xDSL is het advies een Fritzbox. Dan heb je VLAN, IMGP snooping en nog veel meer. Bovendien kan de experiabox in een doos op zolder tot je hem moet teruggeven.

Acties:
  • Beste antwoord
  • 0Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
ja, als je de usg erbij neemt werkt vlan prima, zelf iptv en telefoon kan dan werken (als je glasvezel hebt zou je de experiabox helemaal weg kunnen laten) enkel weet ik niet of het nu nog handig is om te gaan investeren in de usg, iets zegt mij dat deze binnenkort EOL gaat... je kan ook gewoon voor een andere router gaan, welke vlan support heeft, Unifi werkt daar mee prima mee. (dit vraagt wel meer uitzoekwerk)

Fan van: Unraid. Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 08:11
Djarune schreef op vrijdag 14 augustus 2020 @ 18:28:
Wat voor internet heb je trouwens? Glas of xDSL? Voor glas zou ik een edgerouter kopen. Dat is allemaal wat makkelijker en goedkoper dan met een USG. Voor xDSL is het advies een Fritzbox. Dan heb je VLAN, IMGP snooping en nog veel meer. Bovendien kan de experiabox in een doos op zolder tot je hem moet teruggeven.
Heb inderdaad xDSL. Fritsbox dus. Als vervanging van alles? Ik zag op de website van KPN dat er de optie geboden wordt om de experiabox te vervangen door de fritsbox. Daarin is alles in te stellen als vlan etc? Heeft die direct ook (krachtig) wifi met meerdere ssid's?

  • Djarune
  • Registratie: November 2003
  • Laatst online: 09:26
Heinemancp schreef op vrijdag 14 augustus 2020 @ 18:31:
[...]
Heb inderdaad xDSL. Fritsbox dus. Als vervanging van alles? Ik zag op de website van KPN dat er de optie geboden wordt om de experiabox te vervangen door de fritsbox. Daarin is alles in te stellen als vlan etc? Heeft die direct ook (krachtig) wifi met meerdere ssid's?
In principe is alles van Fritz prima apparatuur. Als je een Fritzbox hebt met extenders kan je een mesh opzetten. Ik zou echter niet 1 van KPN huren, maar gewoon 1 kopen. Desnoods op vraag & aanbod of marktplaats. Kijk eens in het Het grote xDSL-topic . Daar vind je denk ik alles wat je wilt weten anders kan je het ook nog vragen.

  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 08:11
Djarune schreef op vrijdag 14 augustus 2020 @ 18:36:
[...]


In principe is alles van Fritz prima apparatuur. Als je een Fritzbox hebt met extenders kan je een mesh opzetten. Ik zou echter niet 1 van KPN huren, maar gewoon 1 kopen. Desnoods op vraag & aanbod of marktplaats. Kijk eens in het Het grote xDSL-topic . Daar vind je denk ik alles wat je wilt weten anders kan je het ook nog vragen.
Kan niet echt vinden wat de functies van die Fritzboxen zijn, zo heb ik dus ssid's met vlan koppeling nodig en toewijsbare poorten aan verschillende vlan's. Moet ik even in duiken.
Hoe is de wifi van zo'n fritzbox?

  • Heinemancp
  • Registratie: Maart 2011
  • Laatst online: 08:11
geenwindows schreef op vrijdag 14 augustus 2020 @ 18:30:
[...]


ja, als je de usg erbij neemt werkt vlan prima, zelf iptv en telefoon kan dan werken (als je glasvezel hebt zou je de experiabox helemaal weg kunnen laten) enkel weet ik niet of het nu nog handig is om te gaan investeren in de usg, iets zegt mij dat deze binnenkort EOL gaat... je kan ook gewoon voor een andere router gaan, welke vlan support heeft, Unifi werkt daar mee prima mee. (dit vraagt wel meer uitzoekwerk)
Ja andere router dus niet, heb xDSL. En andere router zoeken kan altijd, weet niet of dat dan goedkoper is en qua beheer makkelijk is. Liever vanaf experiabox alles van een merk. Experiabox blijft dan ook ondersteund door KPN. Zo'n held ben ik nl nou ook weer niet.

Totale setup zou dus zo'n 300eur aan hardware kosten, excl kabels. Of dus zoeken naar een fritzbox die alles in een heeft (en nog wat vragen mbt vlan en wifi). Mooi weekend werkje.

Dat de USG eol gaat, lijkt mij geen probleem qua ondersteuning of verwacht je dat wel?

  • geenwindows
  • Registratie: November 2015
  • Niet online
Heinemancp schreef op vrijdag 14 augustus 2020 @ 19:06:
[...]


Ja andere router dus niet, heb xDSL. En andere router zoeken kan altijd, weet niet of dat dan goedkoper is en qua beheer makkelijk is. Liever vanaf experiabox alles van een merk. Experiabox blijft dan ook ondersteund door KPN. Zo'n held ben ik nl nou ook weer niet.

Totale setup zou dus zo'n 300eur aan hardware kosten, excl kabels. Of dus zoeken naar een fritzbox die alles in een heeft (en nog wat vragen mbt vlan en wifi). Mooi weekend werkje.

Dat de USG eol gaat, lijkt mij geen probleem qua ondersteuning of verwacht je dat wel?
De USG heeft nog geen EOL status, maar als ik naar de updates kijk zie ik eigenlijk enkel nog beveiliging updates...
EOL betekend ook vaak geen support meer...

Fan van: Unraid. Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee