Toon posts:

Netwerk scheiden

Pagina: 1
Acties:

Vraag


  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
Mijn vraag
...Ik zou graag willen weten of het mogelijk is om twee netwerken gescheiden van elkaar te laten functioneren achter een AP modem die in bridge staat?


Relevante software en hardware die ik gebruik
...Ziggo (access provider) modem in bridge modus
bitdefender Box router (wifi en wired)

Wat ik al gevonden of geprobeerd heb
...

[Voor 19% gewijzigd door RicoB1961 op 05-01-2022 12:31]

Alle reacties


  • lier
  • Registratie: Januari 2004
  • Laatst online: 11:22

lier

MikroTik nerd

VLAN is de meest gebruikte (zakelijke) oplossing. Vanwaar wil je 2 routers gebruiken?

Eerst het probleem, dan de oplossing


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

Wat is een AP modem?

Netwerken kan je op meerdere niveau's scheiden; het meest logische is inderdaad VLAN maar ik heb even 0 requirements in je startpost wat je exact wil bereiken?
Relevante software en hardware die ik gebruik
...

Wat ik al gevonden of geprobeerd heb
...
Vul je dat nog even in (liefst volledig uitgeschreven in leesbare en behapbare paragrafen)?

[Voor 36% gewijzigd door MAX3400 op 05-01-2022 12:17]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
lier schreef op woensdag 5 januari 2022 @ 12:14:
VLAN is de meest gebruikte (zakelijke) oplossing. Vanwaar wil je 2 routers gebruiken?
Ik heb weinig verstand van netwerken bouwen maar ik wil buiten mijn bitdefender router een apart netwerk gaan gebruiken en dacht daar dus een extra router voor nodig te hebben vandaar de opmerking.

  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
MAX3400 schreef op woensdag 5 januari 2022 @ 12:15:
Wat is een AP modem?

Netwerken kan je op meerdere niveau's scheiden; het meest logische is inderdaad VLAN maar ik heb even 0 requirements in je startpost wat je exact wil bereiken?


[...]

Vul je dat nog even in (liefst volledig uitgeschreven in leesbare en behapbare paragrafen)?
Ik ben benieuwd hoe en of dat gerealiseerd kan worden. Ik heb in mijn eerste post inmiddels aangegeven wat de huidige situatie is van waaruit ik start. Eigenlijk is het het bypassen van het boxnetwerk.

  • Faifz
  • Registratie: November 2010
  • Laatst online: 03-02 21:44
lier schreef op woensdag 5 januari 2022 @ 12:14:
VLAN is de meest gebruikte (zakelijke) oplossing. Vanwaar wil je 2 routers gebruiken?
Ga er vanuit dat consumenten routers geen ondersteuning bieden voor VLAN sub-interfaces en een router houdt geen rekening mee met VLAN's dus je gaat firewall regels moeten aanmaken.
RicoB1961 schreef op woensdag 5 januari 2022 @ 12:35:
[...]
Ik heb weinig verstand van netwerken bouwen maar ik wil buiten mijn bitdefender router een apart netwerk gaan gebruiken en dacht daar dus een extra router voor nodig te hebben vandaar de opmerking.
Dan ga je beter te werk met twee verschillende routers.

  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
Faifz schreef op woensdag 5 januari 2022 @ 12:43:
[...]


Ga er vanuit dat consumenten routers geen ondersteuning bieden voor VLAN sub-interfaces en een router houdt geen rekening mee met VLAN's dus je gaat firewall regels moeten aanmaken.
Begrijp ik je goed dat ik een dan een router met vlan mogelijk heden moet hebben en daar de bitdefender box aan hangen?

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:59
Los van de technische inrichting
Wat is je functionele doel?

CISSP! Drop your encryption keys!


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

RicoB1961 schreef op woensdag 5 januari 2022 @ 12:47:
[...]


Begrijp ik je goed dat ik een dan een router met vlan mogelijk heden moet hebben en daar de bitdefender box aan hangen?
Volgens mij snap je dan het apparaat niet? Als het over https://www.bitdefender.com/box/ gaat, die zet je direct tussen WAN en LAN om "rotzooi" af te vangen. Je moet zeker niet een dergelijk apparaat "elders" in het netwerk zetten als je voor die tijd als een router neerzet en lekker gaat VLAN'en. Alle "rotzooi" vanaf WAN komt dus dan niet meer langs de Bitdefender Box.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Faifz
  • Registratie: November 2010
  • Laatst online: 03-02 21:44
RicoB1961 schreef op woensdag 5 januari 2022 @ 12:47:
[...]


Begrijp ik je goed dat ik een dan een router met vlan mogelijk heden moet hebben en daar de bitdefender box aan hangen?
Nee, je blijft beter weg van VLAN's als je weinig tot geen netwerkkennis hebt. Je sluit gewoon een andere router aan je bitdefender box en zo hou je de apparaten gescheiden van elkaar.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:59
Hmm ik denk dat de ts gewoon voor een bepaald netwerk van de bitdefender box af wilt

In dat geval ziggo terug jn router zetten
Kabel 1 vanuit ziggo naar bitdefender router
Kabel 2 vanuit ziggo naar nieuwe router

Netwerk van Router achter kabel 2 zal dan geen bitdefender beveiliging bebben

CISSP! Drop your encryption keys!


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 12:55

FreakNL

Well do ya punk?

Dat. Moet je mogelijk wel veel kabels trekken vanaf deze routers naar de endpoints…

Maar TS is karig met de info.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:59
Ja klopt
Alternatief is ziggo in router zetten en ziggo wifi gebruiken voor unfiltered

Of ziggo in bridge laten staan en nieuwe router tussen de bitbox en ziggo modem zetten

CISSP! Drop your encryption keys!


  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
Het hele idee is om een vpn tunnel te bouwen om een mediaserver te bereiken van buiten af. Dat kan niet via de box. Misschien is dit had ik dit eerder moeten aangeven maar zoals gezegd wil ik gewoon 2 gescheiden netwerken achter mijn "ISP modem" dan zou het wel moeten kunnen. De vraag is alleen hoe en wat heb ik daar hardwarematig voor nodig.

  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
MAX3400 schreef op woensdag 5 januari 2022 @ 12:54:
[...]

Volgens mij snap je dan het apparaat niet? Als het over https://www.bitdefender.com/box/ gaat, die zet je direct tussen WAN en LAN om "rotzooi" af te vangen. Je moet zeker niet een dergelijk apparaat "elders" in het netwerk zetten als je voor die tijd als een router neerzet en lekker gaat VLAN'en. Alle "rotzooi" vanaf WAN komt dus dan niet meer langs de Bitdefender Box.
Dat begrijp ik nog net wel ;) maar vlan etc dan weer niet vandaar ook de gestarte zoektocht naar antwoorden.

  • bramassendorp
  • Registratie: December 2013
  • Laatst online: 03-02 14:50
RicoB1961 schreef op woensdag 5 januari 2022 @ 14:15:
Het hele idee is om een vpn tunnel te bouwen om een mediaserver te bereiken van buiten af. Dat kan niet via de box. Misschien is dit had ik dit eerder moeten aangeven maar zoals gezegd wil ik gewoon 2 gescheiden netwerken achter mijn "ISP modem" dan zou het wel moeten kunnen. De vraag is alleen hoe en wat heb ik daar hardwarematig voor nodig.
Dan denk ik, wat reeds al is aangedragen, Ziggo weer in router mode, bitdefender ding en je mediaserver aansluiten op je ziggo box.

Gok wel dat je even wat zal moeten natten naar je mediaserver.

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 15:52
Je koopt dan voor veel geld een bitdefender box met bijbehorende abbo vanwege de beveiliging neem ik aan en dan wil je een mediaserver open en bloot aan het internet hangen? 8)7

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
Ben(V) schreef op woensdag 5 januari 2022 @ 15:26:
Je koopt dan voor veel geld een bitdefender box met bijbehorende abbo vanwege de beveiliging neem ik aan en dan wil je een mediaserver open en bloot aan het internet hangen? 8)7
Dit mag een stuk minder giftig.

[Voor 20% gewijzigd door rens-br op 07-01-2022 13:24]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

RicoB1961 schreef op woensdag 5 januari 2022 @ 12:09:
... achter een AP modem die in bridge staat?...
Wat versta jij onder een AP modem die in bridge staat?
In mijn optiek staat een modem of in router mode of in bridge mode. Als dat modem ook een AP heeft, dan werkt dat AP in router mode. In bridge mode werkt dat AP niet; wordt meestal zelfs uitgeschakeld

QnJhaGlld2FoaWV3YQ==


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

RicoB1961 schreef op vrijdag 7 januari 2022 @ 11:34:
[...]

Ik probeer aan antwoorden te komen misschien is je dat ontgaan.
Allicht, maar ik zal wel te kritisch zijn op de vrijdag; er komen meer vragen / opmerkingen / suggesties op jouw initiele vraagstelling dan jou lief is. Is dan "Tweakers niet leuk" of "vraagstelling te onduidelijk:?

[Voor 9% gewijzigd door MAX3400 op 07-01-2022 13:27]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • DiedX
  • Registratie: December 2000
  • Laatst online: 06:43
Volgens mij maakt TS het allemaal veels te moeilijk. Ondersteund je mediaspeler iets van OpenVPN? Dan maak je daarmee je tweede netwerkje aan.

Maar is daarmee je enige requirement opgelost? Of zoek je wat anders?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
MAX3400 schreef op vrijdag 7 januari 2022 @ 12:30:
[...]

Allicht, maar ik zal wel te kritisch zijn op de vrijdag; er komen meer vragen / opmerkingen / suggesties op jouw initiele vraagstelling dan jou lief is. Is dan "Tweakers niet leuk" of "vraagstelling te onduidelijk:?
Nee hoor dat valt wel mee. Ik merk dat wel dat mijn geringe kennis en daaruit volgende vragen het probleem wel onduidelijker voor mij maakt.

  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
Brahiewahiewa schreef op vrijdag 7 januari 2022 @ 12:25:
[...]

Wat versta jij onder een AP modem die in bridge staat?
In mijn optiek staat een modem of in router mode of in bridge mode. Als dat modem ook een AP heeft, dan werkt dat AP in router mode. In bridge mode werkt dat AP niet; wordt meestal zelfs uitgeschakeld
ik had ISP i.p.v. AP modem moeten gebruiken

  • richardboer
  • Registratie: December 2005
  • Laatst online: 11:21
Als het doel is om de mediaserver van buitenaf bereikbaar te maken:
Waarom dan niet simpelweg een portforwarding gebruiken vanaf de Bitdefender box?

Oftewel:

Internet ==> ISP router => portforwarding van ISP router naar bitdefender box ==> bitdefender box => portforwarding naar mediaserver ==> mediaserver.

Hier staat mogelijk de info voor de portforwarding vanaf de Bitdefender box:
https://www.reddit.com/r/...gmgmu7/bitdefender_box_2/

Lijkt tenminste een stuk simpeler dan 2 aparte netwerken opzetten als het enige doel is een apparaat van buitenaf beschikbaar te maken.

Een andere mogelijke optie:
Internet => ISP router => 1 kabel naar je mediaserver, andere kabel naar je bitdefender box en klaar.
Vanaf het netwerk achter de bitdefender box open je dan de mediaserver via het IP wat ie krijgt vanuit de ISP router.

Let wel! Optie 2 werkt sowieso niet als je ISP router in bridge modus staat!
Kan je relatief makkelijk controleren: Op je Bitdefender box even controleren wat voor WAN IP ie heeft of een laptop aan je ISP router hangen en kijken of je internet hebt.
V.w.b. het WAN IP op de bitdefender box: zolang dit: 10.x.x.x, 172.x of 192.168.x is, staat je ISP router nagenoeg zeker NIET in bridgemodus.

Richard


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

DiedX schreef op vrijdag 7 januari 2022 @ 12:36:
Volgens mij maakt TS het allemaal veels te moeilijk. Ondersteund je mediaspeler iets van OpenVPN? Dan maak je daarmee je tweede netwerkje aan.

Maar is daarmee je enige requirement opgelost? Of zoek je wat anders?
*knip*. Mag iets constructiever.

[Voor 25% gewijzigd door rens-br op 07-01-2022 13:24]

QnJhaGlld2FoaWV3YQ==


  • rens-br
  • Registratie: December 2009
  • Laatst online: 03-02 18:33

rens-br

Admin IN & Moderator Mobile
@RicoB1961 zoals je gemerkt hebt is voldoende informatie geven erg belangrijk op Tweakers.

Zou je dus even duidelijk het volgende aan willen geven:
- Wat is precies de bedoeling?
- Welke hardware zit er in je netwerk?
- Welke apparatuur gebruik je allemaal?
- Wat heb je zelf al gevonden, geprobeerd en gedaan?

Op die manier kunnen we je een heel stuk beter helpen.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

Even kort gedacht (maar allicht te kort): de B-Box ondersteunt VPN. En hij ondersteunt "veilig internet". Wat is er dan mis dat

Ziggo in bridge naar B-Box
B-Box scant de bende en stuurt door naar router
Router doet de rest van het netwerk aansturen

"Ander iemand" krijgt een VPN account naar de B-Box
Komt dus "veilig" binnen, krijgt dus geen scanning / beperking
Kan connecten naar mediaserver

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Nox
  • Registratie: Maart 2004
  • Laatst online: 14:41

Nox

Noxiuz

MAX3400 schreef op vrijdag 7 januari 2022 @ 13:33:
Even kort gedacht (maar allicht te kort): de B-Box ondersteunt VPN. En hij ondersteunt "veilig internet". Wat is er dan mis dat

Ziggo in bridge naar B-Box
B-Box scant de bende en stuurt door naar router
Router doet de rest van het netwerk aansturen

"Ander iemand" krijgt een VPN account naar de B-Box
Komt dus "veilig" binnen, krijgt dus geen scanning / beperking
Kan connecten naar mediaserver
Behalve dat je die dus niet toegang tot je hele lan wil geven. Multicast/broadcast evt. laten droppen via de vpn tunnel en je zou een simpele firewall rule kunnen maken dat je vpn-clients enkel toegang hebben tot 192.168.0.2 (en die geef je aan je mediaspeler). DHCP range vanaf .3 en verder.

Ik heb hier ook een gastennetwerk, hebben enkel toegang tot de gateway middels een firewall rule op het AP. Vlans zijn handig maar niet altijd noodzakelijk.

[Voor 4% gewijzigd door Nox op 07-01-2022 13:51]

Overlever van KampeerMeet 4.1
"Als David Attenborough een film van jou zou moeten maken zou hij het moeilijk krijgen." - TDW


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

Nox schreef op vrijdag 7 januari 2022 @ 13:50:
[...]

Behalve dat je die dus niet je lan wil kunnen laten scannen.
:?

WAN <--> B-Box <--> LAN

Klinkt als eenzijdig scannen altijd? Er staat nergens in de vraagstelling dat de toegang tot de mediaserver op "guest" moet gebeuren.

[Voor 17% gewijzigd door MAX3400 op 07-01-2022 13:51]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Nox
  • Registratie: Maart 2004
  • Laatst online: 14:41

Nox

Noxiuz

MAX3400 schreef op vrijdag 7 januari 2022 @ 13:50:
[...]

:?

WAN <--> B-Box <--> LAN

Klinkt als eenzijdig scannen altijd? Er staat nergens in de vraagstelling dat de toegang tot de mediaserver op "guest" moet gebeuren.
Ik heb het anders verwoord. Dan moet de TS misschien even iets meer tijd/aandacht steken in wie wat wel en niet mag. Niet zelf een oplossing vragen te implementeren maar de probleemstelling neerleggen.

Overlever van KampeerMeet 4.1
"Als David Attenborough een film van jou zou moeten maken zou hij het moeilijk krijgen." - TDW


  • RicoB1961
  • Registratie: Oktober 2020
  • Laatst online: 15-12-2022
rens-br schreef op vrijdag 7 januari 2022 @ 13:26:
[mbr]@RicoB1961 zoals je gemerkt hebt is voldoende informatie geven erg belangrijk op Tweakers.

Zou je dus even duidelijk het volgende aan willen geven:
- Wat is precies de bedoeling?
- Welke hardware zit er in je netwerk?
- Welke apparatuur gebruik je allemaal?
- Wat heb je zelf al gevonden, geprobeerd en gedaan?

Op die manier kunnen we je een heel stuk beter helpen.[/]
- ik wil 2 verschillende netwerken
1 netwerk voor de mediaserver (Raspberry PI) via een vpn tunnel (de server moet van WAN zijde te
bereiken zijn op een veilige manier.
1 netwerk beveiligd door bitdefender box.

- Ziggo giganet modem in Bridge, bitdefender Box2 en een Asus RT-N66U in AP modus ter ondersteuning
wifi

- Info gezocht op internet maar daar niet veel wijzer van geworden. Raad gevraagd bij Bitdefender, die komen/willen ook niet.

Misschien is de oplossing wel veel simpeler, kan het met alleen de BD box maar zoals eerder gezegd ik ben matig op de hoogte van netwerk inrichten.
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee