Hallo Tweakers,
Ben een beetje aan het spelen met mijn nieuwe DrayTek Vigor3910 routertje en leer steeds meer. Alleen kom ik er nu niet echt uit, dus 2 vragen:
Vraag 1:
Ik zou graag een VLAN willen die van de buitenwereld afgesloten is en zelfs lokaal voor alle andere apparaten die niet in dezelfde LAN zitten. Deze LAN zal voor de camera's dienen, zodat niemand behalve de server erbij kan komen.
Ik heb poort 12 (P12) van de router ingesteld op VLAN6, subnet LAN6. (Bijlage) Vervolgens heb ik deze een IP gegeven: 192.168.166.xxx. LAN1 (De standaard LAN) is 192.168.160.xxx.
Dat werkt allemaal, helemaal mooi enzo. Maar nu de blokkade. Ik heb bij de firewall ingesteld dat deze LAN6 als enige geblokkeerd moet worden voor hetgeen wat je in de bijlage ziet staan. Bij "Inter-LAN Routing" LAN1 bij LAN6 weggevinkt, zodat ze elkaar nu niet meer kunnen pingen, zien of whatsoever.
Ik kan tot zo ver ik getest heb niets meer buiten 192.168.166.xxx pingen of bezoeken, ook geen websites enzo.
Mijn vraag is nu of ik dit zo goed doe, of zie ik iets over het hoofd en is dit niet goed? Of moet de blokkade helemaal anders?
Vraag 2:
Als hetgeen hierboven goed is, zou ik dit ook naar mij TP-Link T1600G-28PS Smart PoE Switch willen doorzetten, zodat hier 2 camera's op aangesloten kunnen worden aangezien deze PoE nodig hebben. Lekker simpel: kabeltje in P12 en in de switch duwen en heel de switch zit op LAN6 en klaar. Beetje jammer van de 21 poorten die overblijven, niet?
Dus hoe zorg ik er nu voor dat bijvoorbeeld alleen poort 10 t/m 13 voor de camera's zullen zijn en de rest voor normaal internet (LAN1 dus)?
Ik dacht zelf op de TP-Link even kabeltjes steken van P11 (= LAN1) naar poort 24 en van P12 naar poort 23. Dan: VLAN1 even aanpassen en poorten 10 t/m 13 en 23 wegvinken en dan VLAN2 aanmaken en effe poorten 10 t/m 13 en 23 aanvinken als "Untagged port" en klaar is Kees. Maar zo te zien werkt dat blijkbaar niet zo simpel allemaal.
Sorry voor het hele verhaal.
Meer een vraag voor de fanatiekelingen denk ik en ik hoop dat ik het zo een beetje duidelijk uitgelegd heb. 
Bijlagen:
Ben een beetje aan het spelen met mijn nieuwe DrayTek Vigor3910 routertje en leer steeds meer. Alleen kom ik er nu niet echt uit, dus 2 vragen:
Vraag 1:
Ik zou graag een VLAN willen die van de buitenwereld afgesloten is en zelfs lokaal voor alle andere apparaten die niet in dezelfde LAN zitten. Deze LAN zal voor de camera's dienen, zodat niemand behalve de server erbij kan komen.
Ik heb poort 12 (P12) van de router ingesteld op VLAN6, subnet LAN6. (Bijlage) Vervolgens heb ik deze een IP gegeven: 192.168.166.xxx. LAN1 (De standaard LAN) is 192.168.160.xxx.
Dat werkt allemaal, helemaal mooi enzo. Maar nu de blokkade. Ik heb bij de firewall ingesteld dat deze LAN6 als enige geblokkeerd moet worden voor hetgeen wat je in de bijlage ziet staan. Bij "Inter-LAN Routing" LAN1 bij LAN6 weggevinkt, zodat ze elkaar nu niet meer kunnen pingen, zien of whatsoever.
Ik kan tot zo ver ik getest heb niets meer buiten 192.168.166.xxx pingen of bezoeken, ook geen websites enzo.
Mijn vraag is nu of ik dit zo goed doe, of zie ik iets over het hoofd en is dit niet goed? Of moet de blokkade helemaal anders?
Vraag 2:
Als hetgeen hierboven goed is, zou ik dit ook naar mij TP-Link T1600G-28PS Smart PoE Switch willen doorzetten, zodat hier 2 camera's op aangesloten kunnen worden aangezien deze PoE nodig hebben. Lekker simpel: kabeltje in P12 en in de switch duwen en heel de switch zit op LAN6 en klaar. Beetje jammer van de 21 poorten die overblijven, niet?
Dus hoe zorg ik er nu voor dat bijvoorbeeld alleen poort 10 t/m 13 voor de camera's zullen zijn en de rest voor normaal internet (LAN1 dus)?
Ik dacht zelf op de TP-Link even kabeltjes steken van P11 (= LAN1) naar poort 24 en van P12 naar poort 23. Dan: VLAN1 even aanpassen en poorten 10 t/m 13 en 23 wegvinken en dan VLAN2 aanmaken en effe poorten 10 t/m 13 en 23 aanvinken als "Untagged port" en klaar is Kees. Maar zo te zien werkt dat blijkbaar niet zo simpel allemaal.
Sorry voor het hele verhaal.
Bijlagen:
![]() | ![]() | ![]() |