Vlan, (guest)wifi & kantoor indeling lukt niet

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • WackoMacco
  • Registratie: Oktober 2005
  • Laatst online: 03-09-2024

WackoMacco

Control yourself, not others.

Topicstarter
Hi all,

Ik weet dat er veel over geschreven is, maar toch kan ik nergens goed antwoord vinden op mijn vraag. Ik zit al een poos op fora te lezen, maar nu ik er zelfs over begin te dromen toch maar even de vraag hier stellen ;)

Ik wil hier thuis een paar verschillende VLAN's: eentje voor prive, eentje voor IoT, en een paar voor 'standalone' pc's op kantoor. Dit vanuit veiligheids-oogpunt. Mijn situatie (die dus niet goed werkt):
Afbeeldingslocatie: https://tweakers.net/i/x7VLDnPTHtXm5yTg6WKcrNe6hUQ=/800x/filters:strip_icc():strip_exif()/f/image/cnV7a3Uj42NVmKK4yylrimyd.jpg?f=fotoalbum_large
Rood hierin is IoT netwerk / mag bij elkaar. Oranje & Groene laptop moeten enkel internet toegang, geen netwerk. Ik heb 2 routers (Orbi RBR852) die bedraad zijn verbonden, maar volgens mij zijn die niet geschikt voor VLAN. Wel doen ze het goed qua wifi in dit betonnen huis. Op kantoor staat een managed switch (Netgear GS308e), maar die is nog niet ingeregeld.

Hoe zorg ik nou voor netjes onderscheid tussen mijn VLAN's en maak mijn situatie werkend? En vooral: hoe zorg ik dat wifi hier aan mee werkt? Mogelijk moet ik hier de ORBI's voor wegdoen en wat anders neerzetten, maar misschien ook niet.

- Er zit tussen de beneden en bovenverdieping een betonnen vloer (dus extra AP boven is nodig)
- Ik wil eigenlijk vanaf mijn telefoon naar de chromecast kunnen blijven streamen
- Er loopt maar 1 kabel naar kantoor, bijleggen is niet echt mogelijk
- Als het even kan zou ik wel op mijn tv door mijn NAS willen bladeren (om video's te kijken etc.), maar das een nice-to-have.

Dank voor het meedenken!

Roses are red, Violets are blue. I'm schizophrenic, and so am I.

Alle reacties


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 20:45
als je naar 2 netwerken denkt (private/guests), zou de orbi dan zelf geen gastenwifi kunnen uitzenden ?

als je spreekt over 3 & 4 netwerken (private / guest / iot / other) ,zit je echt in de vlan apparatuur te spreken , en voldoen de orbi's waarschijnlijk niet .

kijk ook eens naar waar de orbi allemaal kan.. je zou bv het mac adres van je buddy zn mobiel kunnen "whitelisten", zodat hij altijd hetzelfde fixed ip krijgt , met daarop enkele accesrules (zoals rondscannen in het netwerk is verboden voor dat ip adres)

Acties:
  • +1 Henk 'm!

  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
WackoMacco schreef op zondag 14 november 2021 @ 17:58:
- Ik wil eigenlijk vanaf mijn telefoon naar de chromecast kunnen blijven streamen
Zorg dat ze op hetzelfde vlan zitten.
- Er loopt maar 1 kabel naar kantoor, bijleggen is niet echt mogelijk
Geen probleem. Aan beide uiteinden een vlan-capable switch en de gewenste vlan's getag'd er overheen sturen. Heb je geen gbit snelheid nodig en vind je vlan te ingewikkeld, dan kan je van die ene kabel 2x100mbit maken door aan beide uiteinden een utp-economizer te gebruiken.
- Als het even kan zou ik wel op mijn tv door mijn NAS willen bladeren (om video's te kijken etc.), maar das een nice-to-have.
In de router/firewall die de beide vlan's als gateway hebben kan je het gewenste verkeer routeren. Ik neem even aan dat je subnet/dhcp/gateway allemaal hebt ingesteld. Indien niet, dan moet je nog even in de vlan-theorie duiken.

Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 22-05 10:38

prutser001

Vaak zit het tegen en soms zi

Ik ken die Orbi dingen niet maar bij menig AP dat ik ooit gebruikt heb kun je b.v. cliënt isolation aanzetten dan ben je eigen klaar.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik mis de informatie over de router die zal de netwerken moeten scheiden en mogelijk verkeer ertussen wat wel is toegestaan regelen.
Persoonlijk ben ik tegenwoordig groot voorstander van het regelen device niveau, anders gezegd gebruik overal users en goede wachtwoorden laat niets open staan en beperk de toegang van buiten.
Zeker als je niet goed weet hoe het werkt (blijkt uit je vraag hier) wordt het een grote frustratie. Binnen de kortste keren wil je met je prive of je werk laptop printen of iets in je IOT instellen. Zoals je het nu tekent kan je niets met je IOT apparaten bijvoorbeeld.
Vlan's is een heel mooi systeem maar vooral voor grote bedrijven of het moet je hobby zijn.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • WackoMacco
  • Registratie: Oktober 2005
  • Laatst online: 03-09-2024

WackoMacco

Control yourself, not others.

Topicstarter
Dank voor jullie reacties!
Momenteel zenden de ORBI's inderdaad prive (blauw) en guest (rood) netwerk uit. Dat werkt op zich prima.
Maar waar het mis gaat is het kantoor; ik mis inderdaad dat een router/switch die VLAN's in de woonkamer al aan zou moeten maken volgens mij, en daar de boel gaat scheiden. Die gaan dan daarna over de trunk naar kantoor.

De ORBI's kunnen geen VLAN (alleen op de WAN kant, voor als ze met IPTV gebruikt kennelijk).
Belachelijk voor zulke dure dingen, maar dat terzijde.

Ik wil prima wat extra hardware neerzetten/vervangen, maar ik weet niet zo goed wat. Los van de kosten vervang ik bijvoorbeeld de ORBI's door een router die WiFI6 én VLAN's ondersteund (maar daar is maar een hele beperkte selectie van kennelijk). Ik kan ook een extra managed switch in de woonkamer zetten zoals gezegd, maar komt die dan vóór of ná de ORBI? Dat is wel een stuk goedkoper.
@prutser001 Client isolation is prima voor de oranje en groene machines
@Frogmen ik vindt het op zich wel weer een uitdaging dit met VLAN's werkend te krijgen ;)

Roses are red, Violets are blue. I'm schizophrenic, and so am I.


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@WackoMacco Maar wat voor router heb je nu en welke provider, want voor wat je wil moet daar je VLAN's gaan maken.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • WackoMacco
  • Registratie: Oktober 2005
  • Laatst online: 03-09-2024

WackoMacco

Control yourself, not others.

Topicstarter
Frogmen schreef op maandag 15 november 2021 @ 10:56:
@WackoMacco Maar wat voor router heb je nu en welke provider, want voor wat je wil moet daar je VLAN's gaan maken.
Ah, excuus. Het modem/router is een Zyxel TMG8825-T50 van T-Mobile. Die ondersteund geen VLAN (en bridge modus niet mogelijk). Dus DHCP staat op dit ding wel aan.
Daarachter zit de Orbi RBR850 (ja, ook met DHCP server, maar poorten dubbel doormappen vind ik in dit geval niet erg, dat werkt allemaal).

[ Voor 7% gewijzigd door WackoMacco op 15-11-2021 11:12 ]

Roses are red, Violets are blue. I'm schizophrenic, and so am I.


Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ok gezien het feit dat de Orbi geen VLAN's ondersteund en jezelf geen netwerk goeroe bent dan kom je op de relatief simpele systemen met een duidelijke management laag voor alles. Dan is kiezen voor bijvoorbeeld Unifi wel handig, maar er zijn ondertussen ook andere merken die het kunnen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1