Goedemorgen,
Ik heb even hulp nodig met het inrichten van een netwerk. Alle routers gaan op OpenWRT draaien. De situatie:
Het internet komt van router 1. Van deze router gebruik ik één port (port4) om deze aan te sluiten op router2. De overige drie porten mogen geen toegang hebben tot router2. Deze drie porten (port 1 t/m 3) mogen wel met elkaar communiceren. Dit betekent volgens mij dat ik dan de slag moet met VLAN.
Aan router 2 hangen beveiligingscamera's en pc's. De beveiligingscamera's en pc's moeten ook strikt gescheiden zijn. Dit betekent volgens mij ook dat deze in een apart VLAN moeten hangen. Het liefste wil ik ook nog dat ik uitsluitend port 1 van router 2 (waar de beveiligingscamera's mee is verbonden) met een site-to-site Wireguard verbinding laat maken met een externe locatie. Kan dit met uitsluitend één port?
Hoofdvraag:
Heb ik het zo goed uitgedacht? Zie ik iets over het hoofd en/of kunnen sommige dingen slimmer?
Schema:
Ik heb even hulp nodig met het inrichten van een netwerk. Alle routers gaan op OpenWRT draaien. De situatie:
Het internet komt van router 1. Van deze router gebruik ik één port (port4) om deze aan te sluiten op router2. De overige drie porten mogen geen toegang hebben tot router2. Deze drie porten (port 1 t/m 3) mogen wel met elkaar communiceren. Dit betekent volgens mij dat ik dan de slag moet met VLAN.
Aan router 2 hangen beveiligingscamera's en pc's. De beveiligingscamera's en pc's moeten ook strikt gescheiden zijn. Dit betekent volgens mij ook dat deze in een apart VLAN moeten hangen. Het liefste wil ik ook nog dat ik uitsluitend port 1 van router 2 (waar de beveiligingscamera's mee is verbonden) met een site-to-site Wireguard verbinding laat maken met een externe locatie. Kan dit met uitsluitend één port?
Hoofdvraag:
Heb ik het zo goed uitgedacht? Zie ik iets over het hoofd en/of kunnen sommige dingen slimmer?
Schema:
[Voor 5% gewijzigd door Lennyz op 09-03-2021 08:29]