Toon posts:

[Genexis modem] Gastennetwerk valt geregeld weg

Pagina: 1
Acties:

Vraag


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
Goedemorgen! Ik heb een vraag namens een collega. Ik zal eerst even de situatie schetsen:

Hij heeft een woonboerderij, paardenstallen en een lodge. De glasvezel komt binnen in de meterkast van de boerderij, daar staat dan dus ook de Genexis modem.
Bij de paardenstallen is WiFi fijn, maar niet noodzakelijk.

De lodge wordt voornamelijk verhuurd als B&B en/of (vergader)werkplek.

Om in de lodge een gescheiden wifi netwerk (gasten) aan te kunnen bieden, hebben we nu het volgende gedaan:
Op de modem staat het gasten wifi netwerk aan.
Er hangt een TP-LINK RE200 naast om van dat wifi netwerk weer ethernet LAN te maken.
Dat gaat met een netwerkkabel naar de lodge toe en aan die kant hangt er dan weer een switch en wifi access point aan.

Wat gaat er nu mis?

Zeer geregeld, toch wel 1 a 2 keer per maand, is het gasten wifinetwerk van de modem ineens weg.
Log je dan in op de webinterface van de modem, staat hij gewoon nog aan maar hij broadcast echt niet meer. De enige oplossing is de toggle op uit zetten, pagina saven, toggle weer op aan zetten, pagina saven et voila, het werkt weer.

Wat een veel elegantere oplossing zou zijn, is als we één van de fysieke ethernetpoorten van de modem in zouden kunnen stellen als "gastennetwerk", waarbij er dus echt een scheiding dient te zijn tussen gastennetwerk en privé netwerk met name vanwege de domotica, nas etc.

Kan dat?

Of heeft iemand anders een goed voorstel voor complete vervanging van Genexis modem etc?

We zaten zelf overigens ook al te kijken naar een NETGEAR Orbi Pro WiFi 6 AX6000 Business Tri-band Mesh System (want die kan gescheiden netwerken leveren), maar als we die gewoon zo aan de Genexis zouden hangen en dan alles (privé en gasten) achter die Orbi's dan krijg je NAT op NAT en dat wil je ook niet lijkt me.

Alvast bedankt voor het meedenken!

Beste antwoord (via Broekhuizen op 08-01-2022 12:20)


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Heb je ook bekabelde verbinding nodig in de lodge? Of alleen wifi

Indien alleen wifi, als je je accesspoints vervangt door accesspoints met gastmodus (deco, unifi) dan ben je er al. Moet je wel alles wifi laten

Altenatief 1:
Router vervangen en met vlans werken, als de collega iptv heeft kan dit best nog gedoe worden

Altenatief 2:
2 routers achter de genexis hangen, 1 voor thuisnetwerk en 1 voor gasten. Als je iptv hebt dan moeten je decoders wel direct op de genexis

Dus belangrijkste vraag: wat is zn skillset en heeft die iptv van de provider

Alternatief 3:
Die wifi bridge vervangen door hw firewall waarin je regels zet dat alles vanaf de kabel naar de lodge alleen mag communiceren met gw ip.

Als ik naar je huidige infra kijk zou ik voor alternatief 3 gaan, dan kun je het meest hergebruiken van wat je al hebt. Welke snelheid wil Je halen? Adv daarvan iets halen wat die snapt (bv een mikrotik of openwrt ding)

[Voor 69% gewijzigd door laurens0619 op 06-01-2022 16:47]

CISSP! Drop your encryption keys!

Alle reacties


  • internet4me
  • Registratie: Augustus 2009
  • Laatst online: 14:39
@Broekhuizen
Bovenstaande vraag zit in het verkeerde topic. Je vraagstelling heeft niks te maken met je glasvezel verbinding. Maar alles met je interne netwerk. Tip. Geef wat geld uit aan advies/installatie.

Edit: Originele topic was caiway glasvezel internet.

[Voor 11% gewijzigd door internet4me op 06-01-2022 12:02]


  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Broekhuizen schreef op donderdag 6 januari 2022 @ 09:40:
Goedemorgen! Ik heb een vraag namens een collega. Ik zal eerst even de situatie schetsen:

Hij heeft een woonboerderij, paardenstallen en een lodge. De glasvezel komt binnen in de meterkast van de boerderij, daar staat dan dus ook de Genexis modem.
Bij de paardenstallen is WiFi fijn, maar niet noodzakelijk.

De lodge wordt voornamelijk verhuurd als B&B en/of (vergader)werkplek.

Om in de lodge een gescheiden wifi netwerk (gasten) aan te kunnen bieden, hebben we nu het volgende gedaan:
Op de modem staat het gasten wifi netwerk aan.
Er hangt een TP-LINK RE200 naast om van dat wifi netwerk weer ethernet LAN te maken.
Dat gaat met een netwerkkabel naar de lodge toe en aan die kant hangt er dan weer een switch en wifi access point aan.

Wat gaat er nu mis?

Zeer geregeld, toch wel 1 a 2 keer per maand, is het gasten wifinetwerk van de modem ineens weg.
Log je dan in op de webinterface van de modem, staat hij gewoon nog aan maar hij broadcast echt niet meer. De enige oplossing is de toggle op uit zetten, pagina saven, toggle weer op aan zetten, pagina saven et voila, het werkt weer.

Wat een veel elegantere oplossing zou zijn, is als we één van de fysieke ethernetpoorten van de modem in zouden kunnen stellen als "gastennetwerk", waarbij er dus echt een scheiding dient te zijn tussen gastennetwerk en privé netwerk met name vanwege de domotica, nas etc.

Kan dat?

Of heeft iemand anders een goed voorstel voor complete vervanging van Genexis modem etc?

We zaten zelf overigens ook al te kijken naar een NETGEAR Orbi Pro WiFi 6 AX6000 Business Tri-band Mesh System (want die kan gescheiden netwerken leveren), maar als we die gewoon zo aan de Genexis zouden hangen en dan alles (privé en gasten) achter die Orbi's dan krijg je NAT op NAT en dat wil je ook niet lijkt me.

Alvast bedankt voor het meedenken!
Nee, helaas. De 4 poorten achterop de 7840 zijn allen gelijk. In deel 1 van dit deel van het forum vind je alles over gebruik van een eigen router, dat gaan we hier niet herhalen.

Geen idee waarom de Genexis WiFi verliest, maar algemeen geldt wel dat dit niet het meest betrouwbare deel van deze router is.

Update: Ik zie dat een moderator deze thread verplaatst heeft. Daarom de toelichting dat met “deel I van dit forum “ bedoeld is het Caiway ervaringen forum.

[Voor 3% gewijzigd door ernstoud op 06-01-2022 13:12]


  • nero355
  • Registratie: Februari 2002
  • Nu online

nero355

ph34r my [WCG] Cows :P

Ik zou zeggen huur @xbeam in en laat die alles voor je oplossen! :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • Beste antwoord
  • 0Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Heb je ook bekabelde verbinding nodig in de lodge? Of alleen wifi

Indien alleen wifi, als je je accesspoints vervangt door accesspoints met gastmodus (deco, unifi) dan ben je er al. Moet je wel alles wifi laten

Altenatief 1:
Router vervangen en met vlans werken, als de collega iptv heeft kan dit best nog gedoe worden

Altenatief 2:
2 routers achter de genexis hangen, 1 voor thuisnetwerk en 1 voor gasten. Als je iptv hebt dan moeten je decoders wel direct op de genexis

Dus belangrijkste vraag: wat is zn skillset en heeft die iptv van de provider

Alternatief 3:
Die wifi bridge vervangen door hw firewall waarin je regels zet dat alles vanaf de kabel naar de lodge alleen mag communiceren met gw ip.

Als ik naar je huidige infra kijk zou ik voor alternatief 3 gaan, dan kun je het meest hergebruiken van wat je al hebt. Welke snelheid wil Je halen? Adv daarvan iets halen wat die snapt (bv een mikrotik of openwrt ding)

[Voor 69% gewijzigd door laurens0619 op 06-01-2022 16:47]

CISSP! Drop your encryption keys!


  • xbeam
  • Registratie: Maart 2002
  • Niet online
Broekhuizen schreef op donderdag 6 januari 2022 @ 09:40:
Goedemorgen! Ik heb een vraag namens een collega. Ik zal eerst even de situatie schetsen:

Hij heeft een woonboerderij, paardenstallen en een lodge. De glasvezel komt binnen in de meterkast van de boerderij, daar staat dan dus ook de Genexis modem.
Bij de paardenstallen is WiFi fijn, maar niet noodzakelijk.

De lodge wordt voornamelijk verhuurd als B&B en/of (vergader)werkplek.

Om in de lodge een gescheiden wifi netwerk (gasten) aan te kunnen bieden, hebben we nu het volgende gedaan:
Op de modem staat het gasten wifi netwerk aan.
Er hangt een TP-LINK RE200 naast om van dat wifi netwerk weer ethernet LAN te maken.
Dat gaat met een netwerkkabel naar de lodge toe en aan die kant hangt er dan weer een switch en wifi access point aan.

Wat gaat er nu mis?

Zeer geregeld, toch wel 1 a 2 keer per maand, is het gasten wifinetwerk van de modem ineens weg.
Log je dan in op de webinterface van de modem, staat hij gewoon nog aan maar hij broadcast echt niet meer. De enige oplossing is de toggle op uit zetten, pagina saven, toggle weer op aan zetten, pagina saven et voila, het werkt weer.

Wat een veel elegantere oplossing zou zijn, is als we één van de fysieke ethernetpoorten van de modem in zouden kunnen stellen als "gastennetwerk", waarbij er dus echt een scheiding dient te zijn tussen gastennetwerk en privé netwerk met name vanwege de domotica, nas etc.

Kan dat?
Dat kan zonder problemen en is ook precies hoe het moeten zijn.
Of heeft iemand anders een goed voorstel voor complete vervanging van Genexis modem etc?
Ik weet niet welke type er bij jou hangt. Maar als het alleen een ONT is dan is dat niet nodig
We zaten zelf overigens ook al te kijken naar een NETGEAR Orbi Pro WiFi 6 AX6000 Business Tri-band Mesh System (want die kan gescheiden netwerken leveren), maar als we die gewoon zo aan de Genexis zouden hangen en dan alles (privé en gasten) achter die Orbi's dan krijg je NAT op NAT en dat wil je ook niet lijkt me.

Alvast bedankt voor het meedenken!
Ik zou in jou situatie niet voor consumenten of Ubiquiti hardware gaan. Er zijn betere oplossing. Kosten die dan veel meer? Nee.
laurens0619 schreef op donderdag 6 januari 2022 @ 16:42:
Altenatief 1:
Router vervangen en met vlans werken, als de collega iptv heeft kan dit best nog gedoe worden
Hoezo gedoe? Iptv is pas het begin er kan nog veel meer. Iptv is nog vrij eenvoudig mits goed ingericht.
Altenatief 2:
2 routers achter de genexis hangen, 1 voor thuisnetwerk en 1 voor gasten. Als je iptv hebt dan moeten je decoders wel direct op de genexis
Dus belangrijkste vraag: wat is zn skillset en heeft die iptv van de provider
Zou ik niet doen, dit is geen oplossing maar zoals dat in de IT heet een quick en dirty workaround of op zijn Hollands gezegd; een uit nood geboren zeer tijdelijke knip en plakwerkje met garantie die de voordeur niet eens haalt. Die vervalt in commerciële omgeving namelijk direct op het moment wanneer je er aan begint te denkt, Dankzij Murphy’s law weet je 1 ding zeker het plakband laat op de drukste, belangrijkste en slechte (collega zit nog 8 uur het in vliegtuig) dag ooit los.
Alternatief 3:
Die wifi bridge vervangen door hw firewall waarin je regels zet dat alles vanaf de kabel naar de lodge alleen mag communiceren met gw ip.
Ik zou een WiFi bridge zonder het gezien te hebben lekker zo laten. Er is vast een reden waarom het een WiFi bridge is en geen getrokken kabel? Cliënt isolatie doe al je in het Accespoint en niet in de firewall dan ben je te laat. >:) Ik zal dit trouwens ook niet snel doen vanwege het soort accommodatie en meestal zeer persoonlijke karakter van een B&B wil je meestal juist wel dat gasten kunnen casten/ AirPlayen en zo gebruik kunnen maken de radio en tv. Vaak is Bonjour (AirPrint) en AirDrop ook handig omdat gasten vanaf de telefoon/ iPad laptop vaak iets willen printen en met elkaar willen delen. bijv de route kaart of toegang bewijzen.
Als ik naar je huidige infra kijk zou ik voor alternatief 3 gaan, dan kun je het meest hergebruiken van wat je al hebt. Welke snelheid wil Je halen? Adv daarvan iets halen wat die snapt (bv een mikrotik of openwrt ding)
Hoe gaat een voor de systeem beheerder/ Netwerk specialist gerichte zeer complexe hobby router (MikroTik) of een door de fabrikant niet ondersteunden opensource router software pakket dat de software van fabrikant op de hardware vervangt zijn Wifi probleem oplossen? Daarnaast lees ik een behoefte aan extra functies en security die zijn huidige powerline WiFi adapters niet bevatten.

Daarnaast het kostbaarste is de persoon die al dat knip en plakwerk draaiende moet houden. Die zie dus liever nooit tenzij voor de koffie komt :9B En ook zijn collega’s werkt waarschijnlijk in een B&B omdat hij goed is met mensen en niet met computers. Waardoor zijn computer uren dubbele geld kosten. Het duurt langer en zijn eigen werk blijft liggen of erger nog hij loopt omzet mis en naast dat gast ontevreden is over het internet wordt hij ook nog eens verwaarloosd. Een B&B gast komt vaak juist voor de persoonlijke aandacht en niet voor de WiFi.
@Broekhuizen een goed en betrouwbaar netwerk zonder investeringen en onderhoud hoeft hoeft in jouw situatie niet veel meer dan een paar tientjes per maand te kosten. (Afhankelijk van grote van het netwerk)

https://connectnow.nl/

[Voor 4% gewijzigd door xbeam op 06-01-2022 20:10]

Lesdictische is mijn hash#


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@xbeam
Lees de ts even goed :)
Die wifi bridge wordt zo te lezen puur gebruikt om het gastenwifi van het modem te extenden naar de lodge. Het zou mij niets verbuizen als die wifi bridge naast de genexis hangt in de meterkast.

En een ubiquiti setup met iptv is complexer en foutgevoeliger dan is een simpel hw firewall doosje.

De beste oplossing is een oplossing die de eigenaar snapt en kan beheren en/of niet foutgevoelig is. Losse routers is vanuit technisch oogpunt misschien niet het mooiste maar voor noobs wel vaak een simpele optie. Ik geef simpelweg alle realistische opties die ik zo Kon verzinnen

Als er geen bekabelde guest nodig is, dan lijkt een simpele multi ap set een prima optie

[Voor 32% gewijzigd door laurens0619 op 06-01-2022 19:37]

CISSP! Drop your encryption keys!


  • xbeam
  • Registratie: Maart 2002
  • Niet online
laurens0619 schreef op donderdag 6 januari 2022 @ 19:21:
@xbeam
Lees de ts even goed :)
Die wifi bridge wordt zo te lezen puur gebruikt om het gastenwifi van het modem te extenden naar de lodge. Het zou mij niets verbuizen als die wifi bridge naast de genexis hangt in de meterkast.
Het zou ook niets verbazen.als het gaat hier om een landelijke B&B met paarden stallen gaat dan kan 90 meter kabel in eens veel te kort zijn (ook een aanname ) vandaar dat zolang je de situatie niet kent het niet handig die wijziging omdat gevolgen hebben op de hardware keuze in en rond de loge en stallen. Hij noemt het een WiFi bridge en geen extender wat doet vermoeden en waneer de gebruikte terminologie klopt dat het 2 bekabelde netwerk segmenten aan elkaar koppelt en niet

[Voor 79% gewijzigd door xbeam op 08-01-2022 06:41]

Lesdictische is mijn hash#


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
xbeam schreef op donderdag 6 januari 2022 @ 22:43:
[...]

Dat is helemaal niet waar ,waarom zou een experiabox met zelfde igmp software betrouwbaarder zijn en beter routeren dan een Ubiquiti router? Als dat geval is zou dat betekenen dat hardware in de experiabox beter is dan van Ubiquiti? De betrouwbaarheid zit hem natuurlijk in een correcte configuratie en de beheer layer8 :+
Ik schreef een unifi setup, dat is meer dan hardware. Dat is een diy setup die door tweakers gebruikt wordt, vaak door scriptjes terwijl ze zelf het apparaat niet snappen en alsnog minder stabiel draait (bij wijzigingen) als de router die door de provider beheerd en onderhouden wordt.

Maar ik lees nu ook dat je een ubiquiti iptv setup afraad voor non tweakers. Das mooi. Alleen jij raadt zo te lezen iedere vorm van zelfbouw af en adviseert om het uit te besteden aan een professional.

Had dat met zoveel woorden gemoeten :+
Zelf vind ik dat je overdrijft maar is aan. TS om daar een keuze in te maken

[Voor 45% gewijzigd door laurens0619 op 06-01-2022 23:31]

CISSP! Drop your encryption keys!


  • xbeam
  • Registratie: Maart 2002
  • Niet online
[verwijdert]

[Voor 104% gewijzigd door xbeam op 08-01-2022 06:42]

Lesdictische is mijn hash#


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
Excuses, door ziekte ben ik na mijn post even offline geweest.

Ter verduidelijking:

Er liggen tussen Boerderij en Lodge 3 goed werkende en goed afgeschermde CAT6 kabels.

Hoe het "gastennetwerk" nu werkt:
1. GastenWifi op de Genexis modem (ik zal het model navragen bij mijn collega)
2. Die TP-LINK RE200 vangt dat Wifi signaal op en zet het om naar ethernet
3. Op die ethernet-port zit dus één van die 3 netwerkkabels. **
4. Aan de lodge-kant hangt er aan die netwerkkabel een wifi accesspoint met ingebouwde switch, om de gasten te voorzien van wifi en een paar bekabelde walloutlets.

** De andere twee worden gebruikt voor één IPTV ontvanger in het gastendeel van de lodge (rechtstreeks op modem aangesloten aan de boerderij kant) en voor de in afgesloten technische ruimte van de lodge hangende switch voor bewakingscamera's (die zitten immers op privé netwerk).

Risico met huidige setup: als ze de netwerkkabel uit de IPTV ontvanger halen en aan sluiten op een laptop, zitten ze dus op het privé netwerk.

Ander probleem is dus dat wegvallen van de GastenWifi op de Genexis zelf.
xbeam schreef op donderdag 6 januari 2022 @ 19:14:
Dat kan zonder problemen en is ook precies hoe het moeten zijn.
Begrijp ik goed dat je hier zegt dat het wel mogelijk is om op die Genexis modem één van de fysieke poorten als "gasten netwerk" te configureren? Want dat zou dus echt al een heleboel oplossen zonder nieuwe hardware aan te hoeven schaffen.

[Voor 15% gewijzigd door Broekhuizen op 07-01-2022 20:03]


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Pfoe ook iptv, dat maakt het wel complex
Als het zakelijk is dan ben ik het wel met @xbeam eens dat je dit professioneel wilt uitbesteden. Dan de genexis vervangen, alles vlan aware maken, router met goede config met support contract etc

Wil je het zelf beunen dan zou ik juist je zakelijke netwerk achter een router zetten en de lodge direct op de genexis. Dus:
- wifi op genexis uit
- kabel naar lodge direct op genexis
- router kopen. Kabel van genexis naar wan router
- achter deze router je hele prive infra hangen inclusief wifi
- ja je hebt nat over nat, als je port mappings hebt moet je deze even dubbel doorvoeren
- wel ff sterk wachtwoord op de genexis zetten ;)

Nu kan je vanuit het lodge netwerk alleen naar de genexis toe en het wan ip van de nieuwe router.
Vanuit je prive lan kan je op internet en ook bij ip adressen op lodge (maar niet terug). Voordeel is dat je iptv netwerk nu ook veilig is, als je die kabel in de lodge eruit trekt kun je er niets meer mee dan andere lodge verbindingen.

Nogmaals is wel de beun oplossing en niet Bulletproof als een goede managed dienst met juiste apparatuur

[Voor 4% gewijzigd door laurens0619 op 07-01-2022 20:33]

CISSP! Drop your encryption keys!


  • Swordlord
  • Registratie: Maart 2006
  • Laatst online: 08:19

Swordlord

Act first, think never

Indien er een wat meer kant en klare oplossing wordt gezocht die gemakkelijker beheerbaar is dan is misschien Aruba Instant On iets om te overwegen.
https://www.arubainstanton.com/

Indien puur alleen een gasten wifi nodig is dan ben je al voorzien met de accespoints alleen.
Zijn te configureren met een gasten netwerk, die routing naar het interne netwerk blokkeert etc en instelbare content filtering voor bepaalde vormen van traffic, pron, malafide sites etc. Het is niet zo keihard als VLAN scheiding maar zeker acceptabel niveau van bescherming.

Qua performance en stabiliteit zeer fijne AP's, cloud management met fijne mobiele app. Prijs technisch zeer concurrerend met ubiquity alleen niet de instel zeik.


@ hieronder.
IPTV is op te lossen door fysieke toegang te ontnemen.
Plaatsen in iets waar ze niet zomaar aan de I/O komen.

[Voor 26% gewijzigd door Swordlord op 07-01-2022 22:20]


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Helemaal eens met @Swordlord :)
Mooie optie, je lost er alleen niet het iptv kabeltje in computer stoppen probleem mee op en je kan geen bekabelde verbinding meer aanbieden

[Voor 16% gewijzigd door laurens0619 op 07-01-2022 22:54]

CISSP! Drop your encryption keys!


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
Swordlord schreef op vrijdag 7 januari 2022 @ 22:04:
Indien er een wat meer kant en klare oplossing wordt gezocht die gemakkelijker beheerbaar is dan is misschien Aruba Instant On iets om te overwegen.
https://www.arubainstanton.com/

Indien puur alleen een gasten wifi nodig is dan ben je al voorzien met de accespoints alleen.
Zijn te configureren met een gasten netwerk, die routing naar het interne netwerk blokkeert etc en instelbare content filtering voor bepaalde vormen van traffic, pron, malafide sites etc. Het is niet zo keihard als VLAN scheiding maar zeker acceptabel niveau van bescherming.

Qua performance en stabiliteit zeer fijne AP's, cloud management met fijne mobiele app. Prijs technisch zeer concurrerend met ubiquity alleen niet de instel zeik.


@ hieronder.
IPTV is op te lossen door fysieke toegang te ontnemen.
Plaatsen in iets waar ze niet zomaar aan de I/O komen.
Die IPTV oplossing is inderdaad wel mee te werken.

Hoe werkt dat dan met die Aruba Instant On?

Wanneer je Aruba Instant On access points gebruikt en devices laat verbinden naar een wifi netwerk van het type "Guest", dan kunnen die devices alleen communiceren met de modem/router tbv internetverbinding en verder met geen enkel andere intern IP adres.

Vat ik het zo goed samen?

  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
laurens0619 schreef op vrijdag 7 januari 2022 @ 22:09:
Helemaal eens met @Swordlord :)
Mooie optie, je lost er alleen niet het iptv kabeltje in computer stoppen probleem mee op en je kan geen bekabelde verbinding meer aanbieden
Als ze goed snelle en stabiele wifi hebben, is bekabelde verbinding voor gasten ook niet nodig.

En internet snelheid is geen issue, hoge snelheid glasvezel (ik twijfel of het nou 200/200 of 500/500 is).

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
In dat geval zie mn 1e post
Accesspoints met guest wifi kopen obv firewall zoals een aruba instant on, deco, unifi

Je aanname klopt, zit gewoon firewall in die alleen verkeer naar Gateway ip en DNS ip toestaat

CISSP! Drop your encryption keys!


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
Dan wil ik bij deze iedereen die gepost heeft in deze thread enorm bedanken voor alle input.
Het heeft nieuwe inzichten gegeven waar we zeker iets mee kunnen!

  • xbeam
  • Registratie: Maart 2002
  • Niet online
Broekhuizen schreef op vrijdag 7 januari 2022 @ 20:01:


Ander probleem is dus dat wegvallen van de GastenWifi op de Genexis zelf.


[...]


Begrijp ik goed dat je hier zegt dat het wel mogelijk is om op die Genexis modem één van de fysieke poorten als "gasten netwerk" te configureren? Want dat zou dus echt al een heleboel oplossen zonder nieuwe hardware aan te hoeven schaffen.
Alles kan :+ de vraag is heb jij het geld er voor over? Wat denk je er mee op telossen?

Maar laten we eerst begin om wat dingen duidelijk te krijgen. Wie heeft dit Hasbro Jenga netwerk in elkaar gestapeld?
Heb je een volledige lijst van gebruikte hardware.
Hoeveel en wat voor switches en WiFi dingen zitten er in de loge/vergaderruimte/boerderij/stal en woning.

De omschrijving en werking die jij van het huidige netwerk geeft. Is dat jouw observatie of is dat jouw interpretatie op basis van hoe jou collega vermoed hoe het zit.

Er ontbreken volgens mij nog wat dingen waar is de experia-box (router) van de provider die zorgt voor iptv en telefonie. En welke router zorgt voor het gasten netwerk. Ik vermoed die switch met inbouwde wifi aan de logé kant? Zou mij verder mij ook niets dat de WiFi gewoon een bridge interface op het switch board van dat apparaat is en igmp lekt wat via de tp-link via cat6 kabel terugt de switch in komt waardoor er iets van een snooping of spanning tree wordt triggered. Maakt de oplossing wel lekkere makkelijk. Gewoon geen tv-kijken.
1. GastenWifi op de Genexis modem (ik zal het model navragen bij mijn collega)
Hoe heeft hij nu dan internet ? Als het goed is werkt er maar 1 poortje op de ONT (Genexis) poortje is het eindpunt van de fysieke glasvezel en waar hij voor in huis verder via koper (utp) verder gaat naar je internet aansluiting. Dat is de plek waar je vroeger modem stond. tegenwoordig is dat bij ziggo en DSL een router met ingebouwd modem en bij glasvezel een eenvoudige router zonder modem. De router is plek die zorgt voor de verbinding met je internet provider en waar al je tv’s en vaste telefoons samen komen. Vind je deze niet in de meterkast. Dan gok ik op de woonkamer op maximaal 1.5 meter naast de vaste telefoon of achter de TV
2. Die TP-LINK RE200 vangt dat Wifi signaal op en zet het om naar ethernet
[...]
3. Op die ethernet-port zit dus één van die 3 netwerkkabels. **
[...]
4. Aan de lodge-kant hangt er aan die netwerkkabel een wifi accesspoint met ingebouwde switch, om de gasten te voorzien van wifi en een paar bekabelde walloutlets.
Wat doet apparaat allemaal? Het zou maar kunnen
Dit de veroorzaker is van zijn eigen probleem. Maar door voor weten we te weinig het netwerk en van wat dit apparaat kaan en hoe is dat ingesteld


Vandaar ook mij gevoel dat we wat netwerk onderdelen in het verhaal missen.waardoor wij wel je probleem en oplossing begrijpen maar niet helder krijgen helemaal wat nu je probleem veroorzaakt.

Ik heb het Gevoel dat wat dingen goed gaan of er er is spraak verwarring.

wat ik uit jouw verhaal begrijp is dat het gasten netwerk uit de modem komt en dan via de tp-link op de kabel komt naar het WiFi-switch in de B&B

Waar het in mijn hoofd mis gaat is dat technische onmogelijk is. Maar dat kan spraak verwarring zijn.

Een gasten netwerk gebruikt ip adressen en is daarmee layer3

Een modem een layer1 apparaat met enige functie zorgen dat switch ethernet via ethernet over een niet ethernet verbinding kunnen praten.
Netwerk apparaat die zouden kunnen zijn routers.

Aangezien er voor glasvezel geen modems zijn denk ik meest gebruikte genexis ONT onterecht aanziet voor de modem. Wanneer iemand zelf een genexis router koopt zal hij dat vrij bewust doen en dan had hij het model van de router wel geweten en had het waarschijnlijk niet als modem op je lijstje gestaan.

Dat doet mij mijn onderbuik het gevoel geven dat het gastennetwerk ergens anders vandaan komt.
Heel veel blijft er gelukkig niet over. switchs. WiFi Accepoints /repeaters zijn layer2 die praten onderling en met netwerkpoort van je computer alleen ethernet en Mac adressen die weten niet eens dat er ip adres bestaan.

Hierdoor blijven er 2 optie de Experia box van de provider en de router router in de B&B, Switch met in gebouwde wifi zijn meestal layer3 en bevatten routers router functie omdat vaak standalone moeten kunnen functioneren. Wat blokkeren en handmatig deblokkeren van het netwerk gelijk ook minder vaag maakt omdat er nu scenario's mogelijk waar het gewenste en by design gedrag is.

Lesdictische is mijn hash#


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
xbeam schreef op zaterdag 8 januari 2022 @ 12:32:
[...]

Alles kan :+ de vraag is heb jij het geld er voor over? Wat denk je er mee op telossen?

Maar laten we eerst begin om wat dingen duidelijk te krijgen.
[Afbeelding]
Ik heb nog lang niet alles gelezen in jouw post, maar wat mij in ieder geval al meteen opvalt is dat ik het over een behoorlijk ander model Genexis device heb. Namelijk een model als deze:



Er van uit gaande dat Caiway daar maar één type van uitgeleverd heeft, zou het gaan om de Genexis Platinum 7840.

We stellen het Guest Wifi netwerk in ieder geval 100% zeker te weten in op de webinterface van die modem/router.

  • xbeam
  • Registratie: Maart 2002
  • Niet online
Broekhuizen schreef op zaterdag 8 januari 2022 @ 12:40:
[...]


Ik heb nog lang niet alles gelezen in jouw post, maar wat mij in ieder geval al meteen opvalt is dat ik het over een behoorlijk ander model Genexis device heb. Namelijk een model als deze:

[Afbeelding]

Er van uit gaande dat Caiway daar maar één type van uitgeleverd heeft, zou het gaan om de Genexis Platinum 7840.

We stellen het Guest Wifi netwerk in ieder geval 100% zeker te weten in op de webinterface van die modem/router.
Daarom geef ik ook mijn bericht aan dat er waarschijnlijk spraak verwarring is.

Lesdictische is mijn hash#


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
xbeam schreef op zaterdag 8 januari 2022 @ 12:32:
[...]

Maar laten we eerst begin om wat dingen duidelijk te krijgen. Wie heeft dit Hasbro Jenga netwerk in elkaar gestapeld?
We zijn dus juist opzoek naar een stabiele oplossing omdat het nu zo Jenga is.
Heb je een volledige lijst van gebruikte hardware.
Hoeveel en wat voor switches en WiFi dingen zitten er in de loge/vergaderruimte/boerderij/stal en woning.

De omschrijving en werking die jij van het huidige netwerk geeft. Is dat jouw observatie of is dat jouw interpretatie op basis van hoe jou collega vermoed hoe het zit.
Hier een schematisch overzicht:
Er ontbreken volgens mij nog wat dingen waar is de experia-box (router) van de provider die zorgt voor iptv en telefonie. En welke router zorgt voor het gasten netwerk. Ik vermoed die switch met inbouwde wifi aan de logé kant? Zou mij verder mij ook niets dat de WiFi gewoon een bridge interface op het switch board van dat apparaat is en igmp lekt wat via de tp-link via cat6 kabel terugt de switch in komt waardoor er iets van een snooping of spanning tree wordt triggered. Maakt de oplossing wel lekkere makkelijk. Gewoon geen tv-kijken.
Geen Experia-box dus, maar een Genexis modem/router.
Als het een Experia box was geweest, had ik het daar hetzelfde opgelost als ik zelf thuis heb: met de KPN SuperWifi AP's. Als ik daarop met het gasten netwerk verbind is ook alles netjes gescheiden.

Maar helaas, geen KPN maar Caiway met dus zo'n Genexis modem/router.
Hoe heeft hij nu dan internet ? Als het goed is werkt er maar 1 poortje op de ONT (Genexis) poortje is het eindpunt van de fysieke glasvezel en waar hij voor in huis verder via koper (utp) verder gaat naar je internet aansluiting. Dat is de plek waar je vroeger modem stond. tegenwoordig is dat bij ziggo en DSL een router met ingebouwd modem en bij glasvezel een eenvoudige router zonder modem. De router is plek die zorgt voor de verbinding met je internet provider en waar al je tv’s en vaste telefoons samen komen. Vind je deze niet in de meterkast. Dan gok ik op de woonkamer op maximaal 1.5 meter naast de vaste telefoon of achter de TV
[Afbeelding]

Wat doet apparaat allemaal? Het zou maar kunnen
Dit de veroorzaker is van zijn eigen probleem. Maar door voor weten we te weinig het netwerk en van wat dit apparaat kaan en hoe is dat ingesteld


Vandaar ook mij gevoel dat we wat netwerk onderdelen in het verhaal missen.waardoor wij wel je probleem en oplossing begrijpen maar niet helder krijgen helemaal wat nu je probleem veroorzaakt.

Ik heb het Gevoel dat wat dingen goed gaan of er er is spraak verwarring.

wat ik uit jouw verhaal begrijp is dat het gasten netwerk uit de modem komt en dan via de tp-link op de kabel komt naar het WiFi-switch in de B&B

Waar het in mijn hoofd mis gaat is dat technische onmogelijk is. Maar dat kan spraak verwarring zijn.

Een gasten netwerk gebruikt ip adressen en is daarmee layer3

Een modem een layer1 apparaat met enige functie zorgen dat switch ethernet via ethernet over een niet ethernet verbinding kunnen praten.
Netwerk apparaat die zouden kunnen zijn routers.

Aangezien er voor glasvezel geen modems zijn denk ik meest gebruikte genexis ONT onterecht aanziet voor de modem. Wanneer iemand zelf een genexis router koopt zal hij dat vrij bewust doen en dan had hij het model van de router wel geweten en had het waarschijnlijk niet als modem op je lijstje gestaan.
Geen Genexis ONT dus, maar een modem/router waar je direct de glasvezel fiber in stopt (nouja, met een connector die er al aan gezet is door de monteur natuurlijk, niet letterlijk zelf de fiber er in stoppen.. ;) )
Router is niet zelf gekocht maar geleverd door Caiway dus.
Dat doet mij mijn onderbuik het gevoel geven dat het gastennetwerk ergens anders vandaan komt.
Heel veel blijft er gelukkig niet over. switchs. WiFi Accepoints /repeaters zijn layer2 die praten onderling en met netwerkpoort van je computer alleen ethernet en Mac adressen die weten niet eens dat er ip adres bestaan.

Hierdoor blijven er 2 optie de Experia box van de provider en de router router in de B&B, Switch met in gebouwde wifi zijn meestal layer3 en bevatten routers router functie omdat vaak standalone moeten kunnen functioneren. Wat blokkeren en handmatig deblokkeren van het netwerk gelijk ook minder vaag maakt omdat er nu scenario's mogelijk waar het gewenste en by design gedrag is.
Zie schema, zo zit het dus in elkaar.
En ik denk dat de hierboven genoemde oplossing van die Aruba Instant On accesspoints een goede kan zijn, mits ik het dus inderdaad goed begrijp dat je daarmee naast scheiding tussen de door die AP's geleverde SSID's *ook* het verkeer naar andere LAN devices kunt blokkeren (dus alleen verkeer naar internet mogelijk is).

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@xbeam wat ik heb geleerd met caiway: alles is anders

Dus waar je normaal aan alleen een modem/ethernet converter denkt bij genexis, is dat bij caiway zo te zien een modem en router/wifi in 1. Ik ben het wel eens vaker tegengekomen maar dat was nog de genexis titanium

@Broekhuizen van deco en unifi weet ik het zeker dat guest wifi gaat werken zoals je wilt (praktijkervaring). Bij aruba instant is het van horen zeggen

[Voor 37% gewijzigd door laurens0619 op 08-01-2022 15:24]

CISSP! Drop your encryption keys!


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Denk dat je van het idée fix af moet dat je gasten netwerk persé over het guest netwerk van de genexis moet lopen. Je kunt een nog veel betere beveiliging organiseren als je die TP-link uit je meterkast haalt en 'm vervangt door een kabeltje naar de PoE switch. Die PoE switch is managed, dus je kunt helemaal los gaan met firewall rules. En als er iets niet helemaal lukt kun je ook nog het AP in de lodge van een firewall voorzien.
Maar een oplossing waarbij je wifi gebruikt om een afstand van minder dan een meter te overbruggen is niet handig, zoals je zelf al gemerkt hebt

QnJhaGlld2FoaWV3YQ==


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
Brahiewahiewa schreef op zaterdag 8 januari 2022 @ 15:27:
[...]

Denk dat je van het idée fix af moet dat je gasten netwerk persé over het guest netwerk van de genexis moet lopen.
Daar willen we inderdaad dus juist van af. :)

  • xbeam
  • Registratie: Maart 2002
  • Niet online
laurens0619 schreef op zaterdag 8 januari 2022 @ 15:12:
@xbeam wat ik heb geleerd met caiway: alles is anders

Dus waar je normaal aan alleen een modem/ethernet converter denkt bij genexis, is dat bij caiway zo te zien een modem en router/wifi in 1. Ik ben het wel eens vaker tegengekomen maar dat was nog de genexis titanium
Had dan gelijk caiway gekucht, Die Kabel provider hoor hier ik in Gouda en IJsselstein verrassend vaak vallen gevolgd door een vraag naar een alternatief. Dat ze gierig zijn en wel eens bochtje afsnijden een paar euro te besparen weet ik. Maar dat zo gierig zijn dat de glasvezel niet eens netjes met een EHT poort opleveren. Waardoor je als klant geen router setje bij de media markt kan kopen en daardoor veroordeeld bent tot hardware van de provider of gedwongen bent te investeren in systeem die begin op 2x van de duurdere media markt setjes. Dit soort oplevering ken ik van de vakantie parkjes die zelf de glasvezel naar huisjes hebben aangelegd en het beheren :-( volgens mij is gebruikelijk dat glasvezels in woonhuizen met eht worden opgeleverd zo dat klant en providers (klanten wisselen wel eens) gewoon zijn standaard en vaak goedkopere routers kan blijven gebruiken.

@Broekhuizen
Een voordeel ONT’s zijn niet heel zo duur ik mag hopen dat ze op minst wel een Patch box hebben gebruikt waar de vezel met een een cover op gepatcht is en niet via een gaatje door de muur je router in gaat.. Wanneer jij het type glasvezel weet kan je ook zelf de bij passende FTU kopen en op de Patch box klikken/schuiven door de cover te verwijderen en op de zelfde manier de FTU te te terug schuiven/ patchen


Dat geeft je vrijwel onbeperkte keuze mogelijkheden en wordt je niet beperkt door dat caiway ding
@Broekhuizen van deco en unifi weet ik het zeker dat guest wifi gaat werken zoals je wilt (praktijkervaring). Bij aruba instant is het van horen zeggen

[Voor 11% gewijzigd door xbeam op 08-01-2022 18:53]

Lesdictische is mijn hash#


  • Broekhuizen
  • Registratie: Maart 2001
  • Laatst online: 01-02-2022
xbeam schreef op zaterdag 8 januari 2022 @ 18:33:
Had dan gelijk caiway gekucht, Die Kabel provider hoor hier ik in Gouda en IJsselstein verrassend vaak vallen gevolgd door een vraag naar een alternatief. Dat ze gierig zijn en wel eens bochtje afsnijden een paar euro te besparen weet ik. Maar dat zo gierig zijn dat de glasvezel niet eens netjes met een EHT poort opleveren. Waardoor je als klant geen router setje bij de media markt kan kopen en daardoor veroordeeld bent tot hardware van de provider of gedwongen bent te investeren in systeem die begin op 2x van de duurdere media markt setjes. Dit soort oplevering ken ik van de vakantie parkjes die zelf de glasvezel naar huisjes hebben aangelegd en het beheren :-( volgens mij is gebruikelijk dat glasvezels in woonhuizen met eht worden opgeleverd zo dat klant en providers (klanten wisselen wel eens) gewoon zijn standaard en vaak goedkopere routers kan blijven gebruiken.
Daarom had ik mijn vraag oorspronkelijk ook in het Caiway topic gepost, maar daar is hij van afgesplitst.

In dit geval is het buitengebied, waar het fibernetwerk van Delta is en je zeer beperkt bent in providerkeuze.

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@xbeam weet niet of die ntu nodig is

Bij vodafone thuis kreeg je ook direct de fiber in een draytek, maar wel in zon sleuf ding (weet ik hoe het heet fx poort ofzo) die je zo in je edgerouter x kon schuiven. Vond ik persoonlijk gaver dan ethernet converter ertussen

Een nt/ftu is wel netter ja

[Voor 5% gewijzigd door laurens0619 op 08-01-2022 19:28]

CISSP! Drop your encryption keys!


  • xbeam
  • Registratie: Maart 2002
  • Niet online
laurens0619 schreef op zaterdag 8 januari 2022 @ 19:27:
@xbeam weet niet of die ntu nodig is

Bij vodafone thuis kreeg je ook direct de fiber in een draytek, maar wel in zon sleuf ding (weet ik hoe het heet fx poort ofzo) die je zo in je edgerouter x kon schuiven. Vond ik persoonlijk gaver dan ethernet converter ertussen

Een nt/ftu is wel netter ja
Gaver en leuker is niet altijd betrouwbaarder net zo als dat gave hele snelle auto niet altijd veiliger zijn :+
Maar we praten al niet meer over caiway maar over delta gebied dat is (x)gpon. Dat wordt voorlopig de glasvezel SFP module uit de provider modem halen en

Lesdictische is mijn hash#


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Broekhuizen
In een ander topic kwam opeens een oplossing voorbij waarvan ik denk dat die voor jou ook perfect werkt :)
DRaakje schreef op maandag 24 januari 2022 @ 14:10:
Pff, wat een moeilijke oplossingen allemaal.

Koop deze: https://www.coolblue.nl/p...78/tp-link-tl-sg105e.html
Daar heb je de optie om MTU (multi tenant vlan) aan te zetten. Ziggo box in port 1, en de andere in 2 en 3. Elke port krijgt zijn eigen VLAN, en is zijn eigen gescheiden netwerk.

Je kan dan of een kabel of een access point/switch erachter zitten voor de gebruikers.

Alles werkt zoals normaal maar dat wat op poort 2 ziet en kan niet communiceren met 3. En vice versa.

succes.
Als je deze in je netwerk zet, dan blijft je IPTV etc werken maar kunnen de netwerken niet bij elkaar.

CISSP! Drop your encryption keys!

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee