Zakelijk: 2 routers op 1 modem (gescheiden)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
Hallo allemaal,

Ik heb een vraag met betrekking tot het aansluiten van 2 routers op 1 modem.
Ik zit sinds kort in een gedeeld kantoorpand waarvan ik op de eerste verdieping zit, en mijn vader toevallig genoeg op de tweede verdieping.

Bij mijn vader is alles al naar behoren aangesloten. Hij maakt echter gebruik van een meer professionele, zakelijke oplossing; router zonder wifi + extern acces point. Voor echt professioneel gebruik. Dit komt omdat zijn IT partij alleen met dit soort oplossingen wil werken.

Mijn kantoortje is echter meer een soort leuke hobby die ik erbij heb sinds het thuiswerken en ik heb dus ook geen behoefte of budget voor zo'n dergelijke oplossing.

Ik heb toestemming van mijn vader en zijn IT partij om een tweede kabel aan te sluiten op de modem (die staat overigens nog een verdieping lager, verstopt in de meterkast) en om deze kabel dan vervolgens aan te sluiten op de router die ik momenteel zelf van plan ben te gebruiken.

Het betreft een TP-Link AX50. Voor de toepassing waar ik het voor wil gebruiken is dit meer dan voldoende wat mij betreft.

Ik heb wel vaker routers geïnstalleerd alleen nooit in een situatie als deze. Ik vroeg me af in dit geval op welke zaken ik echt specifiek moet letten tijdens het configureren om geen problemen voor mijn vaders netwerk te veroorzaken.

Het is dus de bedoeling dat het echt twee aparte netwerken worden. Ik op mijn kleine kantoortje een eigen netwerk, en mijn vader op zijn kantoor een eigen netwerk. Volledig gescheiden.

Als het kon had ik het gewoon door het IT bedrijf wat ook voor mijn vader werkt het laten configureren maar zij vertikken het om met 'consumentenspul' te werken. Wat ik overigens ook best snap, maar ik sta er dus alleen voor. Nogmaals, ik heb dus wel toestemming van zowel mijn vader als de IT-er om dit te doen.

Ik wil niet zo'n professionele oplossing want ik heb helemaal geen behoefte aan alle extra's die daarbij komen kijken. Voor mijn gebruik is dit gewoon overkill en zonde van het geld. Het enige wat ik nodig heb is een beetje degelijk internet.

Zou iemand mij a.u.b. kunnen helpen? Ik heb online ook al een hoop rondgekeken alleen daar is 9 van de 10 keer het advies om de routers met elkaar door te linken, wat in dit geval dus niet kan.

Concreet; waar moet ik op letten of wat moet ik anders doen i.t.t. het 'gewoon' configureren van een router.

Alvast hartstikke bedankt.

Met vriendelijke groet,

Marnix

Alle reacties


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Nu online
- Van wie is die modem?
- Welke provider?
- Wat voor modem is het?
- Kan dat ding meerdere public IPv4 / IPv6 IP-adressen uitdelen op alle porten? / heb je een eigen abonnement wat ook binnenkomst op dat Device als vlan?

[ Voor 36% gewijzigd door HKLM_ op 05-04-2021 21:19 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Blankinho
  • Registratie: April 2007
  • Laatst online: 11-06-2024
Hi Insero,

Ik verwacht dat je gewoon een IP-adres krijgt van de modem/router die beheerd wordt door het IT bedrijf.
Als dit klopt (moet je evt navragen) kun je zoals je voorstelt gewoon een eigen router er achter hangen en als het IT-bedrijf het goed gescheiden heeft kunnen jij en je vader niet bij elkaar komen :)


Ik ga me verder niet uitlaten over welke router je wel/niet zou moeten nemen want zoals je schetst gaat het om 1 ruimte dus alles zou wel "oke" zijn.

Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
HKLM_ schreef op maandag 5 april 2021 @ 21:13:
Van wie is die modem? Welke provider? Wat voor modem is het? Kan dat ding meerdere public IPv4 / IPv6 IP-adressen uitdelen op alle porten! ? Zodat kabel A en B een eigen verbinding krijgen of heeft je vader de hoofdverbinding?
Het de Ziggo Connectbox, als ik op basis van uiterlijk mag oordelen.
Om heel eerlijk te zijn heb ik geen idee of deze meerdere IP adressen kan uitdelen. Ik kan het ook zo 123 niet vinden. Wat betreft computers ben ik normaal gesproken wel redelijk handig, alleen netwerken zijn nieuw terrein voor mij.

Acties:
  • 0 Henk 'm!

  • Blankinho
  • Registratie: April 2007
  • Laatst online: 11-06-2024
@Insero Lijkt mij niet zo spannend allemaal gewoon je router aansluiten, SSID instellen en gaan.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Nu online
Insero schreef op maandag 5 april 2021 @ 21:19:
[...]


Het de Ziggo Connectbox, als ik op basis van uiterlijk mag oordelen.
Om heel eerlijk te zijn heb ik geen idee of deze meerdere IP adressen kan uitdelen. Ik kan het ook zo 123 niet vinden. Wat betreft computers ben ik normaal gesproken wel redelijk handig, alleen netwerken zijn nieuw terrein voor mij.
Als het een ziggo connectbox is dan is het belangrijk of het een zakelijk abonnement is en hoeveel public IPv4 adressen je hebt. En of die actief kunnen worden gemaakt op andere lan porten. Als dit allemaal niet het geval is dan gaat het never werken en moet je of een eigen verbinding aanvragen of vragen of je een kabel mag trekken naar het IT hok van je vader en een Geïsoleerd VLAN kan krijgen zodat je wel internet hebt maar niet bij zijn spullen kan en andersom.

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
Blankinho schreef op maandag 5 april 2021 @ 21:19:
Hi Insero,

Ik verwacht dat je gewoon een IP-adres krijgt van de modem/router die beheerd wordt door het IT bedrijf.
Als dit klopt (moet je evt navragen) kun je zoals je voorstelt gewoon een eigen router er achter hangen en als het IT-bedrijf het goed gescheiden heeft kunnen jij en je vader niet bij elkaar komen :)


Ik ga me verder niet uitlaten over welke router je wel/niet zou moeten nemen want zoals je schetst gaat het om 1 ruimte dus alles zou wel "oke" zijn.
Ik zal het navragen bij het IT bedrijf. Mijn kantoor is denk ik net 25m2 waar zo'n 4 apparaten toegang moeten hebben tot internet. Verder ook geen functionaliteiten zoals VPNs of dergelijke nodig. Ik heb zelfs het vermoeden dat die AX50 een beetje overkill is.

Acties:
  • +1 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
HKLM_ schreef op maandag 5 april 2021 @ 21:21:
[...]


Als het een ziggo connectbox is dan is het belangrijk of het een zakelijk abonnement is en hoeveel public IPv4 adressen je hebt. En of die actief kunnen worden gemaakt op andere lan porten. Als dit allemaal niet het geval is dan gaat het never werken en moet je of een eigen verbinding aanvragen of vragen of je een kabel mag trekken naar het IT hok van je vader en een Geïsoleerd VLAN kan krijgen zodat je wel internet hebt maar niet bij zijn spullen kan en andersom.
Bedankt voor je reactie. Ik zal morgen contact opnemen met Ziggo en kijken of zij dit mogelijk kunnen maken. Het is inderdaad een zakelijk abonnement.

Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
Overigens, iedereen hartstikke bedankt voor jullie snelle reactie!

Ik stel het erg op prijs.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:27

lier

MikroTik nerd

Enige dat ik kan bedenken in deze situatie (aanname dat je een private IP adres toegewezen krijgt) is dat je LAN IP netwerk segment niet overeen moet komen met jouw private netwerk segment. Bijvoorbeeld 192.168.178.x aan de WAN kant en 192.168.1.x aan de LAN kant van de TP-Link.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
lier schreef op maandag 5 april 2021 @ 21:44:
Enige dat ik kan bedenken in deze situatie (aanname dat je een private IP adres toegewezen krijgt) is dat je LAN IP netwerk segment niet overeen moet komen met jouw private netwerk segment. Bijvoorbeeld 192.168.178.x aan de WAN kant en 192.168.1.x aan de LAN kant van de TP-Link.
Bedankt voor je reactie! Maar als ik het goed begrijp is het is dus echt een must om een private IP toegewezen te krijgen? Het is trouwens niet per se zo dat we elkaars internetgebruik absoluut niet mogen inzien hoor, maar meer dat ik bijvoorbeeld niet per ongeluk iets in zijn netwerk kan verzieken of per ongeluk (of expres) van zijn randapparatuur kan gebruiken zoals printers en dergelijke. En vice versa.

Nogmaals iedereen hartstikke bedankt! _/-\o_

Acties:
  • 0 Henk 'm!

  • slaay
  • Registratie: September 2001
  • Laatst online: 12:18

slaay

Natuurbeleven.com

Het is even de vraag of dit mag vanuit de privacywet. Je vaders bedrijf moet namelijk alles in het werk stellen dat derden geen toegang hebben tot klantdata.
En als jij in principe op hetzelfde netwerk zit dan lijkt me dat niet wenselijk.

Dich bis echt unne foëzen haas


Acties:
  • 0 Henk 'm!

  • The GUI
  • Registratie: November 2010
  • Laatst online: 15:27

The GUI

SaaS > PaaS > IaaS

slaay schreef op maandag 5 april 2021 @ 22:48:
Het is even de vraag of dit mag vanuit de privacywet. Je vaders bedrijf moet namelijk alles in het werk stellen dat derden geen toegang hebben tot klantdata.
En als jij in principe op hetzelfde netwerk zit dan lijkt me dat niet wenselijk.
Als zijn vader een eigen firewall heeft kan je prima op hetzelfde WAN-segment zitten.

Ik vermoed dat er dubbel NAT in het spel is. Gewoon je router met de WAN poort aansluiten op de connectbox en waarschijnlijk werkt het dan al.

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


Acties:
  • 0 Henk 'm!

  • Diederik
  • Registratie: Juli 2001
  • Niet online
Insero schreef op maandag 5 april 2021 @ 21:09:
Als het kon had ik het gewoon door het IT bedrijf wat ook voor mijn vader werkt het laten configureren maar zij vertikken het om met 'consumentenspul' te werken.
Niet waar je om vraagt, maar ik denk dat het hoog tijd is, dat jouw vader een andere IT partij gaat zoeken.

Als je met een professionele partij zaken doet, dan wijzen ze jou een poort aan, waar je alles op mag doen. Met een beetje uitleg naar jou toe.

Dat zij consumenten apparatuur niet willen installeren en ondersteunen, dat kan ik begrijpen. Maar zij moeten jou minimaal kunnen helpen met de vragen die je hier stelt.

Invoegen doe je zo!


Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
Diederik schreef op maandag 5 april 2021 @ 23:41:
[...]

Dat zij consumenten apparatuur niet willen installeren en ondersteunen, dat kan ik begrijpen. Maar zij moeten jou minimaal kunnen helpen met de vragen die je hier stelt.
Vind ik ook, en inmiddels is die ook wel een beetje bijgedraaid. In de zin dat hij me wel heeft geholpen met de kabel en dergelijke. Alleen aangezien hij nooit met TP-link apparatuur werkt is ie volgens mij gewoon onzeker over het feit dat niet precies alles werkt zoals hij gewend is. Of hij is pissed dat hij niet z'n top of the line solution aan mij heeft kunnen verkopen :P. Kan natuurlijk ook nog.

Acties:
  • 0 Henk 'm!

  • Diederik
  • Registratie: Juli 2001
  • Niet online
Dat klinkt toch niet al te best, het doel van de ITer is om de netwerken zo in te regelen dat ze gescheiden zijn. Daarin is jouw merk en type apparatuur ondergeschikt, want dat scheiden gebeurt aan de voorkant, oftewel het apparaat waar jij jouw router/switch/accespoint in prikt.

Hij zou de scheiding met VLAN kunnen inregelen of met aparte IP adressen aan de internet kant. Nu is het niet heel spannend in jouw geval want er is een familie relatie en jouw vader hoeft niet bang te zijn dat jij zijn data gaat stelen. Maar de instelling van de IT partij zoals jij het hier beschrijft, doet mij twijfelen aan de professionaliteit.

Invoegen doe je zo!


Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
Advies van de Ziggo medewerker (overigens de eerste echt behulpzame die ik ooit aan de lijn heb gehad); ze delen niet meerdere IP adressen uit. Alleen bij het zakelijk pro abonnement. Dus stel de router in als Acces point. Dan heb je nooit IP conflicten en dat kun je ook van elkaar afschermen met een aparte SSID en wachtwoord. Dit was volgens hem de beste oplossing.

Ik heb echt alleen internet nodig en that's it. Geen hele chique of bijzondere configuraties. Wat denken jullie hiervan? De router instellen als acces point en dan beveiligen. Nogmaals, ik heb hier de ballen verstand van dus ik weet niet of ik nu hele bijzondere functionaliteiten mis als ik het niet als volwaardige router instel. Vandaar dat ik benieuwd ben naar jullie meningen.

Bedankt voor al jullie reacties tot dusver en ik hoor graag van jullie terug!

Groetjes

Acties:
  • +1 Henk 'm!

  • Diederik
  • Registratie: Juli 2001
  • Niet online
Insero schreef op dinsdag 6 april 2021 @ 10:14:
Advies van de Ziggo medewerker (overigens de eerste echt behulpzame die ik ooit aan de lijn heb gehad); ze delen niet meerdere IP adressen uit. Alleen bij het zakelijk pro abonnement. Dus stel de router in als Acces point. Dan heb je nooit IP conflicten en dat kun je ook van elkaar afschermen met een aparte SSID en wachtwoord. Dit was volgens hem de beste oplossing.

Ik heb echt alleen internet nodig en that's it. Geen hele chique of bijzondere configuraties. Wat denken jullie hiervan? De router instellen als acces point en dan beveiligen. Nogmaals, ik heb hier de ballen verstand van dus ik weet niet of ik nu hele bijzondere functionaliteiten mis als ik het niet als volwaardige router instel. Vandaar dat ik benieuwd ben naar jullie meningen.

Bedankt voor al jullie reacties tot dusver en ik hoor graag van jullie terug!

Groetjes
3 opties:
-VLAN
-gescheiden IP
-Dubbel NAT met een goede firewall aan de kant van jouw vader

Gescheiden IP valt af, dus 2 keuzes over, in te regelen in overleg met de IT partij.

Edit: als je het klakkeloos doet zoals de Ziggo medewerker aangeeft dan bestaat de kans dat jij overal bij kan op het netwerk van je vader, uiteraard afhankelijk van hoe het nu is ingeregeld.

[ Voor 7% gewijzigd door Diederik op 06-04-2021 10:23 ]

Invoegen doe je zo!


Acties:
  • +1 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 19:35
Afhankelijk van de netwerk apparatuur kunnen op een competente router meerdere onafhankelijke lan-zones ingericht worden, die naar dezelfde WAN NATen. Een ConnectBox kan dit niet.

In het geval dat de ITer van je vader goed professioneel spul gebruikt, dan zou ik verwachten dat de Connectbox in bridge staat, er zo'n competente router is en dat zo'n inrichting zou kunnen ingericht worden door de ITer.

In dat geval zou dat zo ingeregeld kunnen worden dat 1 poort op die router (of eventueel managed switch) untagged jouw netwerk is (en alle andere vlans geblokkeerd) en dat jij vanuit daaruit met switches en accesspoints jouw netwerk kunt opbouwen.

Acties:
  • 0 Henk 'm!

  • PROnline
  • Registratie: Maart 2000
  • Laatst online: 17:48
Insero schreef op dinsdag 6 april 2021 @ 09:33:
[...]


Vind ik ook, en inmiddels is die ook wel een beetje bijgedraaid. In de zin dat hij me wel heeft geholpen met de kabel en dergelijke. Alleen aangezien hij nooit met TP-link apparatuur werkt is ie volgens mij gewoon onzeker over het feit dat niet precies alles werkt zoals hij gewend is. Of hij is pissed dat hij niet z'n top of the line solution aan mij heeft kunnen verkopen :P. Kan natuurlijk ook nog.
Of hij irriteert zich aan de tijd die hij kwijt is aan iemand die helemaal niks betaald voor hun dienstverlening.

En precies wat @Groentjuh zegt, modem in bridge modus is zeer aannemelijk. Als jij daar een tweede poortje in prikt dan gaat dat niet werken. Haal je 't modem uit bridge modus, dan verbreek je mogelijk alle portmappings die er voor je vader zijn aangemaakt. En je raad 't al, dan mag de IT partner 't waarschijnlijk weer gaan oplossen.

Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
Groentjuh schreef op dinsdag 6 april 2021 @ 10:31:
Afhankelijk van de netwerk apparatuur kunnen op een competente router meerdere onafhankelijke lan-zones ingericht worden, die naar dezelfde WAN NATen. Een ConnectBox kan dit niet.

In dat geval zou dat zo ingeregeld kunnen worden dat 1 poort op die router (of eventueel managed switch) untagged jouw netwerk is (en alle andere vlans geblokkeerd) en dat jij vanuit daaruit met switches en accesspoints jouw netwerk kunt opbouwen.
Bedankt voor je reactie!
Als de modem in bridge staat is er nog maar 1 poort daarop bruikbaar. Momenteel heb ik een kabel getrokken vanuit mjin kantoor naar de meterkast waar die modem staat., om mijn router daarop aan te sluiten. Dit zou dan niet meer doorgaan.

Met jouw oplossing zou ik dan een kabel moeten trekken van mijn kantoor naar die van mijn vader toch? Om dan vervolgens mijn router met die van hem te verbinden. Begrijp ik het zo goed?

Ik hoor de huisbaas al vloeken haha.

Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
PROnline schreef op dinsdag 6 april 2021 @ 10:53:
[...]


Of hij irriteert zich aan de tijd die hij kwijt is aan iemand die helemaal niks betaald voor hun dienstverlening.
Ik betaal met alle liefde voor hun dienstverlening, maar dan moeten ze wel die dienst willen verlenen. Ik vind het zonde en onnodig om ca. €600 te betalen voor een netwerkoplossing voor een kantoortje kleiner dan een studio appartement. Bovendien is hij nog geen seconde tijd aan mij kwijt geweest, op 5 minuutjes praten na.

Acties:
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 19:35
Insero schreef op dinsdag 6 april 2021 @ 11:09:
[...]


Bedankt voor je reactie!
Als de modem in bridge staat is er nog maar 1 poort daarop bruikbaar. Momenteel heb ik een kabel getrokken vanuit mjin kantoor naar de meterkast waar die modem staat., om mijn router daarop aan te sluiten. Dit zou dan niet meer doorgaan.

Met jouw oplossing zou ik dan een kabel moeten trekken van mijn kantoor naar die van mijn vader toch? Om dan vervolgens mijn router met die van hem te verbinden. Begrijp ik het zo goed?

Ik hoor de huisbaas al vloeken haha.
In het geval dat de modem in bridge staat, wil je inderdaad uitkomen bij de router van je vader.

Er loopt al een kabel vanuit de meterkast naar het kantoor van je vader. Misschien lopen er zelfs meerdere kabels al meerdere kabels vanuit die meterkast naar het kantoor van je vader. Mocht dat niet zo zijn dat zijn je vader en jij misschien beter uit als er een extra kabel komt vanuit de meterkast naar het kantoor van je vader en dat in de meterkast die 2 kabels met een UTP-koppelstuk daar aan elkaar zitten.

Wij op tweakers kunnen niet ruiken hoe de situatie bij je vader/in dat pand is!

Acties:
  • 0 Henk 'm!

  • Insero
  • Registratie: Juli 2020
  • Laatst online: 07-04-2021
@Groentjuh,

Ook een hele goede. Ik sla het allemaal op en leg het voor aan het IT-bedrijf.
Wat denk jij van de optie die de Ziggo medewerker aanraadde? Dus de router gewoon als acces point instellen.

Ik verder niet of dit ook nadelige gevolgen verder heeft alleen het lijkt me wel aantrekkelijk aangezien dat wel een hele simpele/snelle manier is haha.

Ik snap inderdaad dat het lastig is voor jullie om de situatie in te schatten, daarom waardeer ik al jullie suggesties ook enorm. Ik had niet verwacht dat ik in zo'n korte tijd zo veel respons zou krijgen. Dus bij deze, nogmaals; iedereen ontzettend bedankt voor de input!

Acties:
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 19:35
Insero schreef op dinsdag 6 april 2021 @ 12:05:
@Groentjuh,

Wat denk jij van de optie die de Ziggo medewerker aanraadde? Dus de router gewoon als acces point instellen.
Kan niet indien ConnectBox in bridge staat. Het grootste nadeel is dat de netwerken dan niet gescheiden zijn, wat beveiliging en stabiliteit niet ten goede kan komen.

Met gescheiden netwerken gaat het netwerk van de vader's bedrijf niet plat als jij bijvoorbeeld een router via een lan aansluiting op jouw netwerk aansluit. Jouw netwerk heeft dan 2 dhcp routers, die ruzie hebben. Daar heeft je vader dan echter geen last van. Ook ga je zonder scheiding elkaars netwerkapparatuur zien. Denk netwerkprinters maar mogelijk ook netwerk-shares en PCs.

Acties:
  • 0 Henk 'm!

  • FQYPW
  • Registratie: April 2017
  • Laatst online: 30-07 22:03
Je kan gewoon 2 routers aansluiten als je een andere submasker gebruikt.
Voornamelijk is dat 255.255.255.0
Stel je de 2de router in op 255.255.254.0 en alle apparaten die ermee verbinden ook instelt op dit subnetmasker dan is het geen probleem om 2 routers(dhcp servers) te gebruiken.

Acties:
  • 0 Henk 'm!

  • Diederik
  • Registratie: Juli 2001
  • Niet online
FQYPW schreef op dinsdag 6 april 2021 @ 17:39:
Je kan gewoon 2 routers aansluiten als je een andere submasker gebruikt.
Voornamelijk is dat 255.255.255.0
Stel je de 2de router in op 255.255.254.0 en alle apparaten die ermee verbinden ook instelt op dit subnetmasker dan is het geen probleem om 2 routers(dhcp servers) te gebruiken.
Je zal het vast goed bedoelen, maar wat je schrijft klopt niet helemaal met wat je schrijft.

Daarnaast denk ik dat de boel statisch instellen (want dat lijk je te schrijven) in deze situatie, met deze vragen niet de juiste oplossing is.

Invoegen doe je zo!

Pagina: 1