Beste tweakers,
Afgelopen jaar hebben we onze woning grotendeels verbouwd en opgeknapt.
Zo heb ik in iedere (slaap)kamer een UTP aansluiting aangelegd en voor buiten UTP voor een aantal camera's. Alle UTP komt samen in de meterkast.
Mijn netwerk bestaat al een aantal jaar uit een Unifi US-8-150W PoE switch i.c.m. een Cloud Key Gen2. Omdat dit voor de nieuwe situatie niet meer toereikend is, ben ik op zoek gegaan naar een extra/andere switch. Hierbij kwam ik via/via echter een Unifi Dreammachine SE voor een leuke prijs tegen en deze kan ik half december op gaan halen. Dit duurt nog even en daarom ben ik alvast aan het nadenken over het inrichten van het nieuwe netwerk.
Graag wil ik de controle hebben over wie met wat kan verbinden/communiceren en hiervoor wil ik een aantal VLAN's gebruiken.
:strip_exif()/f/image/bnZMaeaTPEyCVcNG2wbZughL.jpg?f=fotoalbum_large)
VLAN1 is standaard en wordt (door diversen bronnen op internet) geadviseerd om niet te gebruiken.
VLAN10 is het vertrouwde netwerk
VLAN20 mag enkel communiceren met VLAN10 en niet met internet (geen automatische updates voor de printers)
VLAN40 is het netwerk van Home Assistant en alles wat hier om heen gebouwd is en wordt. Alleen de NUC moet/mag communiceren met VLAN10 en de NAS in VLAN30. Ook moet er via NabuCasa een verbinding naar buiten zijn.
VLAN50 zijn de camera's. Deze mogen enkel streamen naar VLAN40 en FTP'en naar VLAN30. Omdat de UTP-kabels buiten zitten, wil ik dit wel goed beveiligd hebben zodat hiermee niet op het netwerk geneusd kan worden.
VLAN60 is van de Enphase Envoy voor zonnepanelen. Deze moet wel kunnen verbinden met VLAN40 en mag alleen uitgaand verkeer naar internet toestaan. Dit moet voorkomen dat er automatische firmware updates uitgevoerd worden.
Heb al heel wat filmpjes en website bekeken en hoop dat ik op de goede weg ben.
Aanmaken VLAN's:
:strip_exif()/f/image/YtNyuuvVxR34OnPuCadDEYUE.jpg?f=fotoalbum_large)
Standaard regels firewall toegevoegd (bron):
:strip_exif()/f/image/nePC1WpGCj1nHA21liCVmGcP.jpg?f=fotoalbum_large)
Hoor graag van deskundigen of dit wat is, of dat ik de plank finaal mis sla
Afgelopen jaar hebben we onze woning grotendeels verbouwd en opgeknapt.
Zo heb ik in iedere (slaap)kamer een UTP aansluiting aangelegd en voor buiten UTP voor een aantal camera's. Alle UTP komt samen in de meterkast.
Mijn netwerk bestaat al een aantal jaar uit een Unifi US-8-150W PoE switch i.c.m. een Cloud Key Gen2. Omdat dit voor de nieuwe situatie niet meer toereikend is, ben ik op zoek gegaan naar een extra/andere switch. Hierbij kwam ik via/via echter een Unifi Dreammachine SE voor een leuke prijs tegen en deze kan ik half december op gaan halen. Dit duurt nog even en daarom ben ik alvast aan het nadenken over het inrichten van het nieuwe netwerk.
Graag wil ik de controle hebben over wie met wat kan verbinden/communiceren en hiervoor wil ik een aantal VLAN's gebruiken.
:strip_exif()/f/image/bnZMaeaTPEyCVcNG2wbZughL.jpg?f=fotoalbum_large)
VLAN1 is standaard en wordt (door diversen bronnen op internet) geadviseerd om niet te gebruiken.
VLAN10 is het vertrouwde netwerk
VLAN20 mag enkel communiceren met VLAN10 en niet met internet (geen automatische updates voor de printers)
VLAN40 is het netwerk van Home Assistant en alles wat hier om heen gebouwd is en wordt. Alleen de NUC moet/mag communiceren met VLAN10 en de NAS in VLAN30. Ook moet er via NabuCasa een verbinding naar buiten zijn.
VLAN50 zijn de camera's. Deze mogen enkel streamen naar VLAN40 en FTP'en naar VLAN30. Omdat de UTP-kabels buiten zitten, wil ik dit wel goed beveiligd hebben zodat hiermee niet op het netwerk geneusd kan worden.
VLAN60 is van de Enphase Envoy voor zonnepanelen. Deze moet wel kunnen verbinden met VLAN40 en mag alleen uitgaand verkeer naar internet toestaan. Dit moet voorkomen dat er automatische firmware updates uitgevoerd worden.
Heb al heel wat filmpjes en website bekeken en hoop dat ik op de goede weg ben.
Aanmaken VLAN's:
:strip_exif()/f/image/YtNyuuvVxR34OnPuCadDEYUE.jpg?f=fotoalbum_large)
Standaard regels firewall toegevoegd (bron):
:strip_exif()/f/image/nePC1WpGCj1nHA21liCVmGcP.jpg?f=fotoalbum_large)
Hoor graag van deskundigen of dit wat is, of dat ik de plank finaal mis sla