Vanuit, voornamelijk, veiligheidsoverwegingen wil ik mijn thuisnetwerk gaan segmenteren middels VLAN. Inmiddels behoorlijk wat iOT-devices in en rond het huis en ik wil niet dat deze apparaten bij mijn PC/NAS/Laptop kunnen komen. Afgelopen weken veel gelezen over deze (voor mij) nieuwe materie en sinds kort bezitter vaan een Edgerouter 6P.
Hoe zit m'n huidige netwerk eruit?
Media converter > Edgerouter 6P > Netgear GS108Ev3.
Op de Netgear switch:
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/seyWdDq8Z1uUkv1z4HfABcZR.jpg?f=user_large)
Op de Egderouter heb ik de verschillende VLAN's (en DHCP servers) aangemaakt. Dit lijkt goed te werken (PC en NAS krijgen een IP toegewezen dat in een ander subnet zit dan de andere apparaten). Echter, het deel van de thinclient krijg ik niet voor elkaar. Ik vermoed dat er in de config van de switch iets niet goed staat, maar zeker in Proxmox moet er wat gebeuren. Gisteren heb ik de boel helemaal omzeep geholpen, dus daarom vraag ik hier nu maar om hulp
.
Proxmox heb ik weer hersteld, onderstaande heb ik bij netwerk van de node:
:strip_exif()/f/image/xMfQPzgQhI5jrcqZpYOxrzfA.jpg?f=fotoalbum_large)
En dit bij de Wireguard container (dit is de oude situatie nog):
:strip_exif()/f/image/TCQjyKpKPWj2ycHVE8vTiqMC.jpg?f=fotoalbum_large)
Wie kan met helpen met het opsplitsen van de thinclient in VLAN2 / VLAN3 ?
Additionele vragen:
Hoe zit m'n huidige netwerk eruit?
Media converter > Edgerouter 6P > Netgear GS108Ev3.
Op de Netgear switch:
- port 1: edgerouter
- port 2: acces point
- port 3: thinclient met Proxmox
- port 4: deskopt PC
- port 5: Enphase Envoy
- port 6: Synology NAS
- VLAN2: sommige containers/vm's van thinclient
- VLAN3: sommige containers/vm's van thinclient én PC, NAS
- VLAN4: Enphase Envoy
- VLAN5: gastennetwerk (maar dat komt later wel)
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/seyWdDq8Z1uUkv1z4HfABcZR.jpg?f=user_large)
Op de Egderouter heb ik de verschillende VLAN's (en DHCP servers) aangemaakt. Dit lijkt goed te werken (PC en NAS krijgen een IP toegewezen dat in een ander subnet zit dan de andere apparaten). Echter, het deel van de thinclient krijg ik niet voor elkaar. Ik vermoed dat er in de config van de switch iets niet goed staat, maar zeker in Proxmox moet er wat gebeuren. Gisteren heb ik de boel helemaal omzeep geholpen, dus daarom vraag ik hier nu maar om hulp
Proxmox heb ik weer hersteld, onderstaande heb ik bij netwerk van de node:
:strip_exif()/f/image/xMfQPzgQhI5jrcqZpYOxrzfA.jpg?f=fotoalbum_large)
En dit bij de Wireguard container (dit is de oude situatie nog):
:strip_exif()/f/image/TCQjyKpKPWj2ycHVE8vTiqMC.jpg?f=fotoalbum_large)
Wie kan met helpen met het opsplitsen van de thinclient in VLAN2 / VLAN3 ?
Additionele vragen:
- Is het mogelijk om vanaf VLAN3 bij de andere VLAN's te komen, maar niet andersom?
- PiHole wil ik in VLAN3, maar kan ik PiHole dan ook gebruiken in de andere VLAN's?
- Vanuit de NAS (VLAN3) kan ik pingen naar apparaten in VLAN2, maar niets andersom. Dat is wat ik wil, maar ik snap niet hoe ik dat voor elkaar heb gekregen.
[ Voor 7% gewijzigd door joep03nl op 17-07-2023 15:07 ]