Router in DMZ i.c.m. 4g buitengebied

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • beffin
  • Registratie: Februari 2015
  • Laatst online: 06-09 08:00
Ik zou hier graag even willen checken of mijn set-up veilig is en/of er betere opties zijn.

Ik gebruik KPN adsl + buitengebied 4G. Hierdoor ben ik verplicht de experiabox 10 te gebruiken omdat de 4G modem alleen functioneert icm de experiabox.

Vanuit mijn vorige huis ben ik nog in het bezit van een Asus RT-AX92U. Graag zou ik deze willen gebruiken i.p.v. de experiabox. (vpn, Aimesh, gebruiksvriendelijker, sneller) Om te voorkomen dat ik een nat achter nat opstelling krijg heb ik de Asus router ingesteld via DMZ op de experiabox. Volgens mij kan dit gewoon veilig, omdat de Asus een eigen firewall heeft (klopt dat?)

Ik blijf echter met de situatie zitten dat mijn tv ontvanger en 4G modem op de experiabox blijven zitten. Is dit wel veilig, gezien ik een dmz heb ingesteld?

Experiabox
  • 4G modem kpn buitengebied
  • Tv ontvanger
  • DMZ - > Asus router
Asus router
  • Wifi
  • Netwerk switch -> rest van het netwerk

Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ja want die blijft toch gewoon beschermt door de firewall. Maar gebruik je port forwarding of andere diensten op de Asus want anders heeft de DMZ geen meerwaarde (lees niet nodig). Het dubbel NAT blijft hoe dan ook daar veranderd de DMZ niets aan. Maar dubbel NAT is met de huidige routers geen enkel probleem meer.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • jongetje
  • Registratie: Maart 2002
  • Laatst online: 08:15
Waarom de Asus niet gebruiken als switch met wifi? Ik snap ook niet waarom dit sneller zou zijn. Je zet er nu juist een extra NAT apparaat achter wat eerder vertraagd dan versneld.

Acties:
  • 0 Henk 'm!

  • beffin
  • Registratie: Februari 2015
  • Laatst online: 06-09 08:00
jongetje schreef op zondag 16 april 2023 @ 19:08:
Waarom de Asus niet gebruiken als switch met wifi? Ik snap ook niet waarom dit sneller zou zijn. Je zet er nu juist een extra NAT apparaat achter wat eerder vertraagd dan versneld.
De Asus heeft een ingebouwde vpn, deze kan ik niet gebruiken zodra ik hem als ap instel.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@beffin In dat geval is het verstandiger om alleen de poorten voor de VPN te forwarden. DMZ wordt eigenlijk niet meer gebruikt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 08:58

nelizmastr

Goed wies kapot

Frogmen schreef op maandag 17 april 2023 @ 08:19:
@beffin In dat geval is het verstandiger om alleen de poorten voor de VPN te forwarden. DMZ wordt eigenlijk niet meer gebruikt.
DMZ is prima inzetbaar hiervoor, hoor. Dan hoef je niet alle poorten individueel te forwarden op beide NAT devices maar alleen op de Asus. Dus Asus in DMZ, port forwards op Asus instellen.

Tenzij het alleen de VPN betreft, dan hoef je inderdaad alleen de VPN te forwarden. Wel inachtnemende dat KPN in toenemende mate geen GRE meer doorlaat en je dus minimaal SSL VPN, IPSEC of Wireguard moet doen.

Sidenote: 4G is CGNAT dus de vpn loopt dan wel altijd over adsl.

[ Voor 5% gewijzigd door nelizmastr op 17-04-2023 09:41 ]

I reject your reality and substitute my own

Pagina: 1