5 netwerken, 3 locaties: fixen via settings en/of hardware?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Hule
  • Registratie: April 2023
  • Laatst online: 27-04-2023
Hallo,

Omdat ik meer verstand heb van planten dan van routers ben ik erg benieuwd hoe experts onderstaande uitdaging zouden aanpakken.
Doelen:
- 5 apparte netwerken (huis, kantoor, gast, IoT, beveiliging) opzetten die in op 3 losse gebouwen (huis, kantoor, gastverblijf) bereikbaar zijn.
- veiligheid (ik was bezig met poorten openen, maar dit bleek onverstandig te zijn door mijn gebrek aan kennis)
- gebruiksgemak (om tijd te minimaliseren; eventueel zelf wat in te stellen ipv een IT'er te moeten vragen)
- kosten optimaliseren op de langere termijn. Het mag nu dus best een paarhonderd euro meer kosten als dat de veiligheid en levensduur van de setup beter maakt.
Context
- Kennis: minimaal (ik heb de afgelopen 3 weken geleerd over hoeveel ik niet weet; hoe riskant het is om bijv. poorten open te zetten) .
- Houding: risicomijdend (edit:liever paar euro duurder en veilig dan goedkoper en minder veilig)
- Kosten IT: €75,- / uur


Huidige hardware

HUIS
- Glasvezel aansluiting (SC/APC stekker glassfiber 1310 nm)
- Fritzbox 9450 (ingang voor glasvezel en telefoon, via de Synology was dit niet mogelijk zonder extra hardware te kopen)
- Alarm (met telefoonaansluiting)
- Synology RT6600ax deze router is direct aangesloten op de Fritzbox en maakt nu 5 SSIDs (2.4, 5, en 5.9 gHz). Per netwerk kan de firewall worden ingesteld. Met een toggle kan ik instellen of de apparaten op het eenzelfde netwerk met elkaar kunnen 'praten' of niet.


KANTOOR
- Archer C2600
- Printer (ethernet verbinding)
- NAS (ethernet verbinding)

GASTVERBLIJF
- Archer VR400

Tekening netwerk mocht dit helpen:

Afbeeldingslocatie: https://tweakers.net/i/lXvXXomRdhpKhS71XQtCmOPUO4Q=/800x/filters:strip_exif()/f/image/gKCktd0sPiBhTduSFe1v8IKM.png?f=fotoalbum_large

Mogelijkheden zoals ik het nu zie:
- IT'er alles laten instellen ? x 75,- + hardware
- 2 Synology RT6600ax kopen 2 x 263,55
- 2 NETGEAR AX6000 (WAX630) kopen 2 x 240,55 (deze heeft maar 1 poort; kan in tegenstelling tot de huidige router op kantoor niet met de NAS en printer verbinden via ethernet)

Is dit voldoende informatie om een verstandige keuze te maken of mis ik belangrijke zaken?

[ Voor 6% gewijzigd door Hule op 27-04-2023 10:09 ]


Acties:
  • +2 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:26

nelizmastr

Goed wies kapot

Met de betr. gekozen aan te schaffen apparatuur bereik je niets meer dan je al hebt.

Als je op zoek bent naar strikte scheiding tussen alle netwerken dan ontkom je niet aan
VLAN’s. Nadeel is dat een Fritzbox daar weinig mee kan, je moet dan wel ergens in je netwerk, desnoods na de Fritzbox een router of firewall neerzetten die netjes VLAN’s praat.

Als het redelijk eenvoudig en klik-en-klaar moet kunnen, dan zou ik eens kijken naar de Ubiquiti Unifi reeks. Lager dan de Unifi Dream Machine (niet de dream router) zou ik niet gaan, al is de UDM Pro een stabieler en robuuster apparaat zonder een onnodige extra WiFi zender. Hierop stel je de netwerken in met een eigen VLAN. Deze VLAN’s zet je dan op de poorten naar de te segmenteren apparatuur. Deze kun je desgewenst untagged laten, zodat de apparatuur daar niet per se VLAN hoeft te praten (ervan uitgaand dat een netwerk per kabel voldoende is). Daarna maak je firewall regels die verkeer van het ene naar het andere VLAN blokkeren en dan is de scheiding formeel klaar. Kan allemaal via de webinterface of app.

Conform de tekening kom je wel uit met de 8 switchpoorten op de UDM Pro en de 4 op de reguliere UDM.

Uiterard zijn er ook goedkopere alternatieven. Maar dan moet je kundig zijn met CLI. De Edgerouter X komt dan in mij op, of een ouwe USG3P met een switch erachter (niet meer aan beginnen, ouwe meuk).

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Hule
  • Registratie: April 2023
  • Laatst online: 27-04-2023
Dank voor de heldere reactie.

Vermoedelijk zijn de VLAN's al gefixt door de Synology RT6600ax. De Synology maakt nu 5 SSIDs (2.4, 5, en 5.9 gHz). Per netwerk kan de firewall worden ingesteld. Met een toggle kan ik instellen of de apparaten op het eenzelfde netwerk met elkaar kunnen 'praten' of niet.

Zou in dat geval een Unifi Dream Machine of UDM Pro werken?

Ik zal in iedergeval in de post verduidelijken dat er al 5 netwerken door de Synology worden gemaakt.

Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Waarom wil je 5 netwerken? Om een plan te maken is het handig om in een tekening eerst je netwerk op te zetten zoals het fysiek is. Vervolgens in een diagram/ matrix welke devices met elkaar moeten kunnen praten en dus in het zelfde netwerk zitten. Daat geeft inzicht in hoe je het moet inrichten.
Ik denk dat het beheerstechnisch het handigst is om bij Synology te blijven zodat het allemaal op een platform te beheren is (Synology is op dit gebied nieuw voor mij en ken ik verder niet).

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Hule
  • Registratie: April 2023
  • Laatst online: 27-04-2023
Vanwege veiligheid. Hartelijk dank. Wij zijn voor de Synology gegaan om het gemakkelijk te houden.