Wat gebruiken jullie als inter-VLAN router?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • noostenb
  • Registratie: December 2012
  • Laatst online: 05-10 22:13
Mogguh!

Een jaartje geleden kwam ik wat netwerkpoortjes tekort en heb ik daarom een nieuwe switch gekocht: deze https://tweakers.net/pricewatch/394718/zyxel-gs1900-8hp.html. Tot nog toe doet hij precies wat ik er van verwacht. Maar ik wil meer. De switch ondersteunt namelijk ook VLANs en dat biedt segmentatiemogelijkheden. Alleen dan moet je wel tussen de VLANs kunnen routeren. En dat doet hij dus niet...

Vraag is dus: hoe routeren tweakers tussen VLANs? Een externe router en twee poortjes opofferen? Een andere switch eraan die wel kan routeren? En welke router/switch? En waarom die?

Bij voorbaat dank.

Acties:
  • +1 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Het kan ook met 1 port die tagged is op beide vlan's en daar een router op aan te sluiten (in mijn geval een NUC met Opnsense).

Ik heb zelf 2 Zyxel switches trouwens, 24 ports. Eentje in de meterkast, eentje op zolder (kantoor). Maar routeren gebruik ik dus een losse router voor.

Ask yourself if you are happy and then you cease to be.


Acties:
  • 0 Henk 'm!

  • noostenb
  • Registratie: December 2012
  • Laatst online: 05-10 22:13
Ah! Router-on-a-stick aanpak! Dat is inderdaad een optie die ik vergeten was.

Acties:
  • +3 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 12:01

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Hier gebruik ik 2 routers, 1 ‘hoofdrouter’ om te routeren, firewalling, VPN, NAT’ten etc..

En ik specifiek voor IPTV een pfSense VM ingericht welke als IGMP proxy dient, mijn FTTH aansluiting komt binnen op de managed switch die de VLANs van KPN dus al uitkleedt richting router en pfSense.

Reden voor deze scheiding is dat als ik vol aan het downloaden was er weleens blokjes op beeld verschenen doordat de router aan zijn max. CPU zat, niet goed voor de WAF. :+

www.google.nl


Acties:
  • +2 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:36

lier

MikroTik nerd

Omdat ik thuis glasvezel heb, heb ik gekozen voor een pricewatch: MikroTik RB4011iGS+RM in combinatie met een SFP module. Geen router nodig van de provider (afgezien van het activeren, maar dat bleek achteraf ook niet nodig te zijn). Heb een Gigabit verbinding en dat doet deze geweldenaar met twee vingers in de neus (CPU gebruik nooit boven de 5% gezien).

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Maak voordat je aan Vlan's begint eerst een plan en een tekening van wat je wil bereiken en welke verbindingen er wel en niet moeten zijn. Wie moet wat kunnen etc. Waarom, omdat je in een thuis situaties voor dat je het weet weer al je vlan's aan elkaar hebt zitten, omdat je vrouw ook de lichten wil bedienen en ook op de nas etc.. Beter is dan om te zorgen dat je het user management van je verschillende dingen goed hebt zitten.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 08-10 21:29
Een edge router 4. Omdat ik dsl heb ben ik gedwongen om ook een modem in te zetten. Dit is een draytek 2862B. De edge router doet pppoe en enkele vlans.

Verder nog een paar edge switches en 2 unifi switches.

Ik heb 3 vlans: normale devices, IoT (slot, hue, thermostaten, receiver, ps4 etc) en eentje specifiek voor thuis werken.

Ik woon alleen. Wellicht is het allemaal niet persé nodig maar het is een hobby en heb er ontzettend veel van geleerd.

Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 08-10 19:10
ik heb een cisco RV340 hiervoor .. ik draai wel behoorlijk wat vlan 's (gasten intern, gasten straat, admin, users, IOT, buurtjes prive net ..)

ik leer gaande weg ook nog wel ,dus verwacht wel hier en daar wat gevloek als je met vlan's gaat beginnen :)

Acties:
  • +2 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 17:12
pfSense op een VM. Komt mijn (glasvezel) internet ook op binnen

Root don't mean a thing, if you ain't got that ping...


Acties:
  • +1 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Nu online
Cisca asa 5506X als firewall en router.

Acties:
  • +1 Henk 'm!

  • mash_man02
  • Registratie: April 2014
  • Laatst online: 17:33
Fortinet Fortigate 60E met een LACP bundel van 4 linken naar een Huawei S5720 stack van 2 stuks 12 poort gigabit POE switches. Waarop o.a. mijn bridged Ziggo verbinding in een Vlan aangeknoopt is.

Dus in essentie on a stick van 4Gbit.

Daarmee niet alleen intervlan routing maar ook volledig flexibel in security isolatie van de vlans.

[ Voor 17% gewijzigd door mash_man02 op 23-01-2021 13:52 ]

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+


Acties:
  • +1 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Nu online

Zenix

BOE!

Ik heb dezelfde switch, maar dan de 10HP variant met SFP poorten waarbij mijn glasvezel binnenkomt.

De switch heeft ondersteuning voor LACP (link aggregation) dus als de router/server dat ook heeft kan je dat gebruiken. Zoals hierboven ook is aangegeven, de snelheid blijft per sessie wel beperkt tot 1Gbps.

Ik gebruik Proxmox met OPNSense als mijn router/firewall, met een vlan-aware bridge zodat ik de vlans niet hoef aan te maken op Proxmox, maar alleen de vlans hoef te taggen bij de verschillende virtuele machines en op de switch.

Acties:
  • +1 Henk 'm!

  • ocf81
  • Registratie: April 2000
  • Niet online

ocf81

Gewoon abnormaal ;-)

Frogmen schreef op zaterdag 23 januari 2021 @ 11:06:
Maak voordat je aan Vlan's begint eerst een plan en een tekening van wat je wil bereiken en welke verbindingen er wel en niet moeten zijn. Wie moet wat kunnen etc. Waarom, omdat je in een thuis situaties voor dat je het weet weer al je vlan's aan elkaar hebt zitten, omdat je vrouw ook de lichten wil bedienen en ook op de nas etc.. Beter is dan om te zorgen dat je het user management van je verschillende dingen goed hebt zitten.
Dit is inderdaad een goede suggestie. Ik zou dan bij het plannen kijken binnen welke categorieën jouw VLANs kunnen worden opgedeeld en dan tussen elke categorie 20 ID's aan ruimte houden. Als je dan binnen een categorie later nog een VLAN wil toevoegen kan dat heel makkelijk. Op deze manier kan je de VLANs wat organischer laten groeien zonder dat het een rommeltje wordt.

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive
Bestrijd de plaag die woke heet! | Servitisatie plaveit de weg naar slavernij. Kies je eigen weg!


Acties:
  • +2 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Nu online

Zenix

BOE!

ocf81 schreef op zaterdag 23 januari 2021 @ 13:58:
[...]

Dit is inderdaad een goede suggestie. Ik zou dan bij het plannen kijken binnen welke categorieën jouw VLANs kunnen worden opgedeeld en dan tussen elke categorie 20 ID's aan ruimte houden. Als je dan binnen een categorie later nog een VLAN wil toevoegen kan dat heel makkelijk. Op deze manier kan je de VLANs wat organischer laten groeien zonder dat het een rommeltje wordt.
Nog een tip, match het VLAN aan het subnet.

192.168.10.x VLAN 10
192.168.30.x VLAN 30
etc..

maakt het ook lekker makkelijk.

Acties:
  • +1 Henk 'm!

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 06-09 18:10
Edgerouter-X, +/- €65 en routeert netjes tussen alle vlans, inclusief QoS, policies etc.

'Maar het heeft altijd zo gewerkt . . . . . . '

Pagina: 1