Hallo allen,
Ik heb een vraag: ik krijg binnenkort een nieuwe T-Mobile Thuis aansluiting, en zou dat als moment gebruiken om mijn hele netwerk anders in te richten. Ik ben ook van plan nieuwe AP's te kopen, en wil eventuele eisen daarom meenemen.
Situatie: glasvezel aansluiting op een router met SFP poort of rechtstreeks op de standaard meegeleverde ZyXel T-54.
Apparaten in huis:
- TV's (bedraad en WiFi)
- Desktop (bedraad)
- Laptops werk (bedraad en WiFi)
- Laptop privé (WiFi)
- iPhones (WiFi)
- iPad (WiFi)
- Android tablet (WiFi)
- Chromecast (WiFi)
- Speakers (o.a. Sonos, WiFi)
- Robotstofzuiger en andere 'smart' gadgets (WiFi)
- Nog aan te schaffen Zigbee gateway (WiFi)
- Nog aan te schaffen PV-omvormer (WiFi)
Ik wil dat alle laptops, telefoons, etc. gewoon naar buiten toe het internet op kunnen.
Waar de uitdaging in zit: ik wil de clients als het ware isoleren. Werklaptops van verschillende bedrijven hoeven elkaar niet te zien, kunnen de ander niets overdragen, de omvormer kan wel het internet op voor updates en pushen van statistieken, maar kunnen werklaptops lokaal niet op inloggen. Etc. etc. Een simpele LAN scan hoeft niet een hele lijst te genereren met alles dat op dit moment in huis hangt.
Nu kan je bij een aantal AP's wel wireless isolation aanzetten, maar dan kunnen de telefoons bijvoorbeeld de Chromecast of Sonos speaker niet meer vinden. En werken met VLAN's is een optie maar een aantal mesh AP's die ik online vond ondersteunen dit niet.
Ik zoek dus een manier om alles te isoleren, met uitzondering van vooraf gedefinieerde regels zoals:
- iPhones mogen wel met Sonos, TV, Chromecast, Robotstofzuiger verbinden
- Desktop/laptops mogen wel met de printer verbinden
Hoe kan ik dit inrichten? Dus alles isoleren, tenzij. Ik kan natuurlijk van alle apparaten die vast zitten in huis op basis van het MAC-adres een static lease geven, dat maakt het indelen van regels wel wat makkelijker. Vergt wat beheer, maar dat is te doen.
Momenteel gebruik ik een Edgerouter X met 3 VLAN's waar iedere werklaptop bedraad los op verbinden zit. Die zien elkaar niet meer en kunnen wel het internet op, maar alles dat draadloos is verbonden kan overal heen op het netwerk. Zou dit graag anders inrichten. Hebben jullie tips & tricks? Dank!
Ik heb een vraag: ik krijg binnenkort een nieuwe T-Mobile Thuis aansluiting, en zou dat als moment gebruiken om mijn hele netwerk anders in te richten. Ik ben ook van plan nieuwe AP's te kopen, en wil eventuele eisen daarom meenemen.
Situatie: glasvezel aansluiting op een router met SFP poort of rechtstreeks op de standaard meegeleverde ZyXel T-54.
Apparaten in huis:
- TV's (bedraad en WiFi)
- Desktop (bedraad)
- Laptops werk (bedraad en WiFi)
- Laptop privé (WiFi)
- iPhones (WiFi)
- iPad (WiFi)
- Android tablet (WiFi)
- Chromecast (WiFi)
- Speakers (o.a. Sonos, WiFi)
- Robotstofzuiger en andere 'smart' gadgets (WiFi)
- Nog aan te schaffen Zigbee gateway (WiFi)
- Nog aan te schaffen PV-omvormer (WiFi)
Ik wil dat alle laptops, telefoons, etc. gewoon naar buiten toe het internet op kunnen.
Waar de uitdaging in zit: ik wil de clients als het ware isoleren. Werklaptops van verschillende bedrijven hoeven elkaar niet te zien, kunnen de ander niets overdragen, de omvormer kan wel het internet op voor updates en pushen van statistieken, maar kunnen werklaptops lokaal niet op inloggen. Etc. etc. Een simpele LAN scan hoeft niet een hele lijst te genereren met alles dat op dit moment in huis hangt.
Nu kan je bij een aantal AP's wel wireless isolation aanzetten, maar dan kunnen de telefoons bijvoorbeeld de Chromecast of Sonos speaker niet meer vinden. En werken met VLAN's is een optie maar een aantal mesh AP's die ik online vond ondersteunen dit niet.
Ik zoek dus een manier om alles te isoleren, met uitzondering van vooraf gedefinieerde regels zoals:
- iPhones mogen wel met Sonos, TV, Chromecast, Robotstofzuiger verbinden
- Desktop/laptops mogen wel met de printer verbinden
Hoe kan ik dit inrichten? Dus alles isoleren, tenzij. Ik kan natuurlijk van alle apparaten die vast zitten in huis op basis van het MAC-adres een static lease geven, dat maakt het indelen van regels wel wat makkelijker. Vergt wat beheer, maar dat is te doen.
Momenteel gebruik ik een Edgerouter X met 3 VLAN's waar iedere werklaptop bedraad los op verbinden zit. Die zien elkaar niet meer en kunnen wel het internet op, maar alles dat draadloos is verbonden kan overal heen op het netwerk. Zou dit graag anders inrichten. Hebben jullie tips & tricks? Dank!