Firewall uit bij bridge modus Ziggo

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Krijnemans
  • Registratie: Januari 2012
  • Laatst online: 16-05 15:57
Om alle UTP-kabels van mijn huis en mijn domotica-systeem (Niko Home Control) in mijn huis aan te sluiten heb ik twee switches gekocht (ene mét en ene zonder PoE).

Verder heb ik ook twee AP's gekocht (unifi 6 Pro en unifi 6 long-range). Deze zullen via PoE gevoed worden.

Om de AP's als netwerk te gebruiken dien in mijn Ziggo Modem in bridge modus te zetten heb ik begrepen. Zoals ik lees is daardoor enkel de eerste poort op het modem te gebruiken. Ook begrijp ik dat de firewall van het Ziggo modem daarmee uitgeschakeld gaat worden.

Heb verder niet heel veel verstand van deze materie. Dacht dat het plug-and-play ging zijn totdat ik dat las op de site van Ziggo (https://www.ziggo.nl/klan...nternet-wifi/bridge-modus)

Vragen
1) Kan ik de twee switches op elkaar doorlussen (dus in 'serie')? Of gaat dat problemen geven?

2) Hoe goed is de firewall van Ziggo uberhaupt en welk alternatief heb ik om toch een firewall te creëren? Het domotica-systeem is rechtstreeks ingeplugd op de switch en heeft geen eigen firewall zover ik weet (en de AP's van Ubiquiti ook niet)?

Ondanks dat de toepassing smarthome is geef ik hem een schopje naar NT

[ Voor 3% gewijzigd door Septillion op 30-05-2024 12:29 ]

Beste antwoord (via Krijnemans op 05-06-2024 12:27)


  • Shinji
  • Registratie: Februari 2002
  • Nu online
laurens0619 schreef op donderdag 30 mei 2024 @ 13:10:
Als je een doorsnee gebruiker wilt die geen poespas wilt maar gewoon wifi dan is je het verkeerde produxt aangeraden.

Kun je het nog terugbrengen? Zo ja doen en iets kopen wat beter bij je past
Waarom? Een unifi AP kan ook gewoon als simpele AP gebruikt worden in combinatie met de app.

Alle reacties


Acties:
  • +1 Henk 'm!

  • eagle00789
  • Registratie: November 2005
  • Laatst online: 23:07

eagle00789

Est. November 2005

Gewoon alles zo laten als je hebt, want je gebruikt zo te horen je modem ook als router.
Dat betekent gewoon je 1e switch aansluiten op de modem, je 2e switch op je eerste switch doorlussen en je AP's aansluiten op eender welke switchpoort van je PoE switch dan ook.
Je modem hoef je hiermee niet op bridge mode te laten zetten.
Maar waar ik wel benieuwd naar ben is hoe je je AP's gaat managen. Unify heeft een controller nodig om deze te managen.

Acties:
  • 0 Henk 'm!

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 16-05 01:27

Jimbolino

troep.com

Bridge mode is alleen bedoeld voor mensen die er wel veel verstand van hebben.
(en die hun eigen router willen gebruiken)

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Acties:
  • +3 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 06:28

FreakNL

Well do ya punk?

Dat dus.

Je Ziggo ding is modem en router (en switch en accesspoint) in 1.

Als je deze in bridge mode zet verlies je je router en switch en wifi functionaliteit. Ik snap niet zo goed waarom je dat (in dit geval) zou moeten.

Lekker in router mode laten staan en dan inderdaad wat @eagle00789 zegt, 1e switch aansluiten op het modem en 2e switch doorlussen vanaf eerste switch. Of wat ook kan: beide switches aansluiten op het modem. Het modem heeft namelijk 4 lan-poorten. Dus switch 1 doe je in lan-poort 1 en switch 2 in lan-poort 2.. Voordeel hiervan is dat als switch 1 stuk gaat switch 2 online blijft. Het is natuurlijk afhankelijk van je situatie of dit zomaar kan.. Doorlussen kan ook prima en geeft geen snelheidsverlies.. Maar als beide kabels al bij het modem uitkomen zou ik ze niet doorlussen, dat zou ik alleen doen als het niet anders kan.


Ik zou wel de WiFi uitzetten van het modem, dat heb je niet meer nodig.. En daar zit waarschijnlijk ook je verwarring.. Maar om WiFi uit te zetten is bridge mode niet nodig, je kunt gewoon de WiFi uitzetten en de rest van de functionaliteiten behouden. Of je doet /care en je laat de WiFi van de modem ook gewoon aanstaan..

[ Voor 32% gewijzigd door FreakNL op 30-05-2024 11:49 ]


Acties:
  • +1 Henk 'm!

  • Hubert
  • Registratie: November 1999
  • Laatst online: 17-05 16:51

Hubert

Decepticons 4ever!!!!

Je kan zeker wel je modem in bridge hebben alleen dien je dan nog een gateway van unifi te hebben. ik raad je bv de Unifi Cloud gateway aan. hier zit de controller in ook om de ap's te beheren.. daarnaast hoop ik dat je ook de poe switch van unifi hebt gehaald? zo niet dan dan zou ik eerst terug naar de tekentafel gaan en goed kijken wat je wilt doen en daarvoor de betreffende spullen aanschaffen of je plannen aanpassen..

Together let us beat this ample field, Try what the open, what the covert yield.


Acties:
  • 0 Henk 'm!

  • Krijnemans
  • Registratie: Januari 2012
  • Laatst online: 16-05 15:57
Zoals jullie merken (en ik zelf zeker ook) heb ik niet heel veel verstand hiervan.
E.e.a. is mij een tijdje geleden door de elektricien aangeraden (ik wilde een zo eenvoudig mogelijk systeem), maar tot enorm tijdsgebrek aan beide kanten is dit heel lang blijven liggen en wil ik het nu zelf proberen te doen, als dat lukt. Als het niet lukt laat ik het uiteraard weer aan een specialist over.

Bridge modus gaan we dus lekker uitlaten. Heeft geen meerwaarde voor mij dan. Ik zal de switches ook beide los inpluggen in het modem (voor als ene idd kapot gaat of gek doet, dat de ander het nog wel doet).

@eagle00789 Ik wilde het gewoon via de app installeren. Echt complex managen e.d. hoeft van mij niet. Ik wil het allemaal niet te complex maken (klinkt heel anti-Tweakers.. ik weet het).

@Hubert waarom zou ik per se een poe switch van unifi moeten hebben? De switchen die ik nu heb zijn unmanaged switchen van Linksys (ik wil vooral plug-and-play hebben, maar t moet wel gewoon goed werken en veilig zijn.. ben eigenlijk gewoon een doorsnee thuisgebruiker: netflix, spelletje en dan houd t ver op).

Acties:
  • +1 Henk 'm!

  • Hubert
  • Registratie: November 1999
  • Laatst online: 17-05 16:51

Hubert

Decepticons 4ever!!!!

Krijnemans schreef op donderdag 30 mei 2024 @ 12:12:


@Hubert waarom zou ik per se een poe switch van unifi moeten hebben? De switchen die ik nu heb zijn unmanaged switchen van Linksys (ik wil vooral plug-and-play hebben, maar t moet wel gewoon goed werken en veilig zijn.. ben eigenlijk gewoon een doorsnee thuisgebruiker: netflix, spelletje en dan houd t ver op).
Unif is een eco systeem. voor de AP's komen updates uit. om dit te beheren en het netwerk erop heb je een unifi controller nodig.. deze zit bv in de cloud gateway. daarnaast kan je de switches dan ook beheren in je netwerk en leveren ze stroom voor je ap's. ergo zonder een controller unifi ap's draaien is niet handig.

dan is het beter om bv te kijken naar ap's van tp-link of een ander merk.. op deze manier ga je security risico's lopen door dat je niet de hardware eenvoudig kan upgraden naar hun laatste software versie. en als je dan toch unifi ap's gaat runnen dan zou ik heb op mekaar laten aansluiten met dus de betreffende gateway en switches. en nee zo moeilijk is het net meer tegenwoordig om een goed netwerk daarmee in te stellen.

Together let us beat this ample field, Try what the open, what the covert yield.


Acties:
  • +2 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Nu online
Hubert schreef op donderdag 30 mei 2024 @ 12:32:
[...]


Unif is een eco systeem. voor de AP's komen updates uit. om dit te beheren en het netwerk erop heb je een unifi controller nodig.. deze zit bv in de cloud gateway. daarnaast kan je de switches dan ook beheren in je netwerk en leveren ze stroom voor je ap's. ergo zonder een controller unifi ap's draaien is niet handig.

dan is het beter om bv te kijken naar ap's van tp-link of een ander merk.. op deze manier ga je security risico's lopen door dat je niet de hardware eenvoudig kan upgraden naar hun laatste software versie. en als je dan toch unifi ap's gaat runnen dan zou ik heb op mekaar laten aansluiten met dus de betreffende gateway en switches. en nee zo moeilijk is het net meer tegenwoordig om een goed netwerk daarmee in te stellen.
Is echt niet per se nodig, je kan prima die APs laten draaien op unmanaged switch met router van provider, de APs updaten en configureren met de app. Geen (dedicated) controller nodig.

Haal je er alles uit wat er mee kan? Nee, is dat dan nodig? Zo te lezen niet.

Acties:
  • +3 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Als je een doorsnee gebruiker wilt die geen poespas wilt maar gewoon wifi dan is je het verkeerde produxt aangeraden.

Kun je het nog terugbrengen? Zo ja doen en iets kopen wat beter bij je past

CISSP! Drop your encryption keys!


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Nu online
laurens0619 schreef op donderdag 30 mei 2024 @ 13:10:
Als je een doorsnee gebruiker wilt die geen poespas wilt maar gewoon wifi dan is je het verkeerde produxt aangeraden.

Kun je het nog terugbrengen? Zo ja doen en iets kopen wat beter bij je past
Waarom? Een unifi AP kan ook gewoon als simpele AP gebruikt worden in combinatie met de app.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Shinji schreef op donderdag 30 mei 2024 @ 13:48:
[...]


Waarom? Een unifi AP kan ook gewoon als simpele AP gebruikt worden in combinatie met de app.
Tuurlijk kan het maar een unifi is wel een stukje duurder een complexer dan een provider/consumenten setje.

Als je geem behoefte hebt aan de uitgebreide featureset van een unifi, dan zou ik voor iets simpelers en goedkopers gaan.

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Nu online
Via de app is het niet complexer dan andere merken.

Ik zie wel dat ze in verhouding wat zijn gestegen qua prijzen inderdaad. Toen ik mijn AC lites kocht waren die rond de €60-70. Dat was toen een erg scherpe prijs, ik zie een ax model van tplink voor 70 en de 6 lite is €105 dus ze zijn relatief wat duurder geworden inderdaad.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Via de app moet je ieder ap afzonderlijk configureren wat het ook foutgevoelig maakt.

Een multi ap set wil je imho op een centrale plek beheren.

3x een unifi 6 pro kost je 480 euro en dan tel ik de poe injector kosten er nog even niet bij.
Een unifi 6 lite zou ik sterk afraden, daar zit een goedkope mediatek chipset in (itt tot de ac lite wat een prima product was met goede qualcomm chipset)

Een deco x50 3 pack kost je 219 met simpele controller via app en eventueel routerfunctie. Miss nog wel belangrijker: geen gehobby met firmware tweaking om het spul stabiel te houden

Vrij fors verschil als je doel gewoon goede wifi is ipv extra feautures/hobby.

Zoek je wel meer feautures/hobby dan is een unifi veel leuker/passender

[ Voor 92% gewijzigd door laurens0619 op 30-05-2024 14:38 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:42

dion_b

Moderator Harde Waren

say Baah

Eens.

Wat algemeen geldt en hier ook van toepassing is, is dat je twee van de drie kunt kiezen: makkelijk, goed, goedkoop.

UniFi is redelijk goed en redelijk goedkoop, maar niet zo makkeiljk - inderdaad niet zozeer de installatie maar het up to date houden van die meuk (en troubleshooten als het mis gaat)
Deco is goedkoop en makkelijk - en eerlijk gezegd ook niet rampzalig slecht - maar je kunt weinig instellen en op sommige vlakken (DFS implementatie...) is het primitief te noemen. Maar die meuk wordt niet voor niets zoveel gekocht: voor de meeste mensen die zich niet in de materie willen verdiepen voldoet het zonder ingewikkeld te zijn of teveel te kosten.
Qua makkelijk en goed, maar minder goedkoop, zou ik kijken naar HPE Aruba InstantOn. Het is letterlijk makkelijker te installeren dan Deco, maar onder de motorkap softwarematig van hoger niveau dan UniFi, o.a. door 'distributed controller' (=controller draait gewoon op de AP ipv los kastje). Daar betaal je dan wel voor. Kritiekpunt is wel dat ik sommige dingen per default niet goed ingesteld vond, waardoor apparaten onnodig op 2.4GHz bleven hangen. Dat was te fixen, maar dat ondermijnt de 'makkelijk' use case.

Perfectie bestaat voorzover ik tot nu toe heb kunnen vinden niet. En dan snap ik dat mensen vooral voor makkelijk kiezen. Wat UniFi helaas niet is. Hardwarematig is het in ieder geval lood om oud ijzer: alle genoemde oplossingen gebruiken exact zelfde specs qua WiFi.

[ Voor 8% gewijzigd door dion_b op 30-05-2024 20:24 ]

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@dion_b
hardwarematig veelal hetzelfde behalve unifi in bv de unifi6 range. Daar hebben de meeste modellen een mediatek chipset ipv qualcomm. Ik weet niet of dat anno 2024 nog steeds significant slecher is maar de beste reputstue heeft het niet

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 06:28

FreakNL

Well do ya punk?

Doen we nou ook niet heel ingewikkeld erover en is plaatsing niet veel belangrijker dan het nieuwste van het nieuwste?

Ik draai hier al 10 jaar op een AirPort Extreme (woonkamer) en een AirPort Express in het open trapgat naar zolder. En langer eigenlijk want die Extreme had ik in mijn vorige woning al. Zonder controller of centraal management. Ja, je moet 1 keer je SSIDs en WW op beide identiek instellen. Foutgevoelig? Mwah, wellicht als je dikke vingers hebt.

Een speedtest op mijn iPad doet as we speak 200mbit. Ik zou niet weten weten wat ik daaraan moet verbeteren.

Mijn ouders draaien al jaren op een 2e-hands Cisco 3702i. Hangt in de keuken en doet probleemloos het hele gelijkvloerse appartement (130m2).

[ Voor 17% gewijzigd door FreakNL op 30-05-2024 23:44 ]


Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:42

dion_b

Moderator Harde Waren

say Baah

laurens0619 schreef op donderdag 30 mei 2024 @ 21:19:
@dion_b
hardwarematig veelal hetzelfde behalve unifi in bv de unifi6 range. Daar hebben de meeste modellen een mediatek chipset ipv qualcomm. Ik weet niet of dat anno 2024 nog steeds significant slecher is maar de beste reputstue heeft het niet
Mediatek is de oude RaLink en die waren tig jaar terug al interessant, zeker niet bij voorbaat slechter. RaLink - en Mediatek - valt vooral positief op door software support. Ze omarmen open source waardoor driver support vaak beter is dan bij de beruchte binary blobs van Qualcomm en (vooral) Broadcom. Bovendien zijn de chips vaak significant zuiniger.

Ik zou voor WiFi Mediatek een prima valide optie noemen en een apparaat met hun chipset absoluut niet bij voorbaat minder vinden dan eentje met een Qualcomm chip. Behalve verbruik dan, dat zou ws wel iets minder zijn.

Oslik blyat! Oslik!


Acties:
  • +1 Henk 'm!

  • Krijnemans
  • Registratie: Januari 2012
  • Laatst online: 16-05 15:57
Iedereen bedankt voor zijn/haar mening! Achteraf was een ander product wellicht beter geweest, maar retour was geen optie meer. Ik heb ze opgehangen en ze werken uitstekend! Ben ook tevreden met hoe ze uitzien.. en dat is me ook wel wat waard.

Ik ga na alle adviezen wel zeker nog overwegen om t.z.t. een cloud gateway aan te schaffen!
Pagina: 1