Vraag


Acties:
  • 0 Henk 'm!

  • mddd
  • Registratie: Juni 2007
  • Niet online
In ons bedrijf hebben we een Ziggo zakelijk internet abonnement, daarbij horen meerdere IP adressen.
De verbinding komt binnen via een Cisco RV340 router.

In het gebouw hebben we enkele Unifi accesspoints. Deze verspreiden twee netwerken, een intern netwerk en een 'guest' netwerk.

Via de Unifi software is het al zo dat clients van het guest netwerk geen toegang hebben tot andere clients.

Om de AP's te isoleren van de rest van het fysieke netwerk zal VLAN tagging een rol spelen. Ik kan het guest network een VLAN id geven, in de switches dit VLAN alleen via de upstream port richting router laten gaan en op die manier de access points en de router als het ware isoleren van de rest.

Maar nu wil ik eigenlijk ook het verkeer via de WAN poort segmenteren zodat het verkeer uit een bepaald VLAN een ander extern IP adres zal gebruiken dan de rest. Kan dat? Hoe stel ik zoiets in?

PV : 4650 Wp : 15 x AEG AS-M60XB-310 + GoodWe 4200D-NS : PVOutput

Alle reacties


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 22:18
Virtuele wan/lan interfaces aanmaken(per ip) en dan regels maken die verkeer de goede kant op stuurt.

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:40
Je moet het via NAT regelen. Alle verkeer van subnet A gaat met WAN IP-adres A naar buiten en verkeer van subnet B gaat met WAN IP-adres B naar buiten.

Acties:
  • 0 Henk 'm!

  • bernard038
  • Registratie: Februari 2008
  • Laatst online: 23:15
Voordat je een virtuele interface aanmaakt (voorzover dat kán op een RV-340), is de twééde WAN-poort op de RV-340 al in gebruik?

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • mddd
  • Registratie: Juni 2007
  • Niet online
@jadjong @plizz Bedankt, beide zijn richtingen waar ik inderdaad naar kan kijken denk ik! (Kan niet direct aan de slag want ik ben niet zo vaak op kantoor tegenwoordig :)

@bernard038 Je hebt inderdaad 'sub wan' instellingen, ik neem aan dat dat een soort virtuele onderverdeling is. De tweede port is in gebruik voor fallback. Als Ziggo down is mogen we internet verkeer via de verbinding van onze buren laten lopen. Maar dan krijgt alles sowieso een ander extern IP (die van hun). Externe services waar ons ip gewhitelist is, zullen dan dus inderdaad niet werken.. en als ik verkeer naar een bepaalde virtuele interface stuur dan zou dat ook wel eens in de weg kunnen staan van een fallback naar de andere WAN interface. Daar moet ik dus naar kijken!

PV : 4650 Wp : 15 x AEG AS-M60XB-310 + GoodWe 4200D-NS : PVOutput


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 22:18
Geen idee hoe het bij die RV340 heet, maar met gateway metrics of iets wat daar op lijkt kan je prioriteit aangeven.Afbeeldingslocatie: https://tweakers.net/i/yVqeS1lsawjO0Wu3hCcTAXjPDr0=/800x/filters:strip_exif()/f/image/JcODEYfxcnaV0wyCpkchQzQw.png?f=fotoalbum_large
Pagina: 1