Vraag


Acties:
  • 0 Henk 'm!

  • raidho
  • Registratie: September 2024
  • Laatst online: 05-10-2024
Beste tweakers,
Ik lurk al jaren rond op het tweakers wereldje, maar dit is de 1e keer dat ik hier een vraag stel.

Mijn vraag
Ik heb diverse mikrotik gear en wil hier mee een goed beveiligd netwerk opzetten.


Relevante software en hardware die ik gebruik
Diverse mikrotik hardware (1x switch, direct verbonden met ISP via MTU, 2x mini routers)

Wat ik al gevonden of geprobeerd heb
Heb diverse online tuts gevolgd, tevens door de mikrotik documentatie geweest. Maar mijn kracht ligt bij andere dingen. Ik kom niet helemaal uit alle beschrijvingen of het werkt niet (goed) met mijn specifieke hardware.

--------------------------------------------------------------------
Wat wil ik bereiken?
1. Goede firewall settings in de mikrotik switch
2. Verschillende VLANS zodat diverse apparaten van elkaar gescheiden zijn.
3. Een goed werkende VPN verbinding vanaf extern naar het interne netwerk, waarin ook gebruik kan maken van DNS (Werkt nu op basis van IP en dan kom ik helaas niet overal bij.

Wat voor devices heb ik allemaal:
1. Diverse mobiele telefoons
2. Diverse tablets
3. Diverse laptops en desktops
4. 2x Raspberry Pi (1x P1 monitor voor HA en andere word de Pi-Hole)
5. 1x minipc(huidige server, waarop via docker container diverse dingen draaien achter een reverse proxy)
6. Diverse smarthome spullen (schakelaars, lampen e.d. , allemaal verbonden via Wifi)
7. Docker containers op dit moment (HomeAssistant, Nextcloud, Reverse proxy, allemaal met een lokaal https certificaat)


TLDR: Hoe stel ik alles correct in, in mijn Mikrotik router, wat zijn jullie adviezen mbt tot het opzetten van alles?

Help!

Alle reacties


Acties:
  • 0 Henk 'm!

  • raidho
  • Registratie: September 2024
  • Laatst online: 05-10-2024
Wat misschien nog goed is om te vermelden. Ik wil ook graag een Matrix server opzetten. De vraag hier is dus alleen hoe zet ik mijn mikrotik gear op, niet hoe ik de rest doe. Het meeste draait al maar of het allemaal een beetje veilig is weet ik niet.

Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 12-07 14:56
Wil je nu een switch inzetten als router?
Ik zou beginnen met een design.
Welke devices, welke VLANs, wat moet met wat kunnen praten?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • djmuggs
  • Registratie: Juni 2000
  • Niet online
Kijk even in [MikroTik-apparatuur] Ervaringen & Discussie , hier kan je enorm veel info en voorbeelden vinden en misschien ook je vraag stellen.

De basis configuratie van een mikrotik is al aardig dicht getimmerd kwa firewalling.
Als je met VLANs gaat werken moet je mogelijk de firewall rules uitbreiden,

En deze is zeer nuttg, Securing Your Router

ICE ICE Baby


Acties:
  • 0 Henk 'm!

  • raidho
  • Registratie: September 2024
  • Laatst online: 05-10-2024
GarBaGe schreef op zondag 29 september 2024 @ 13:20:
Wil je nu een switch inzetten als router?
Ik zou beginnen met een design.
Welke devices, welke VLANs, wat moet met wat kunnen praten?
Ik denk dat ik het niet handig verwoord.

Ik heb een apparaat met 10 poorten in de meterkast hangen. Ik denk dan dat dit ook een router is?
Verder heb ik 2 apparaten die ik ook als router zou kunnen gebruiken. Waarvan 1 met wifi only en 1 met wifi en 4 lan poorten. Deze heb ik via de Capsmanager ingesteld en zijn dus feitelijk dan niet een router.

Een design.. Nog niet eerder gedaan en misschien wel goed om mee te beginnen.

Thanks!

Acties:
  • 0 Henk 'm!

  • raidho
  • Registratie: September 2024
  • Laatst online: 05-10-2024
djmuggs schreef op zondag 29 september 2024 @ 13:35:
Kijk even in [MikroTik-apparatuur] Ervaringen & Discussie , hier kan je enorm veel info en voorbeelden vinden en misschien ook je vraag stellen.

De basis configuratie van een mikrotik is al aardig dicht getimmerd kwa firewalling.
Als je met VLANs gaat werken moet je mogelijk de firewall rules uitbreiden,

En deze is zeer nuttg, Securing Your Router
Dat is goed om te horen. Ik ben echt geen netwerk expert ofzo. Ik denk dat ik de basis begrippen wel in de gaten heb. Maar ik ben altijd de simpele interfaces gewend geweest (Particuliere cisco of netgear o.i.d.)
Die zijn in de wat meer begrijpbare taal. Dit mikrotik spul heb ik een tijd terug al gekregen en gaandeweg wat ingesteld. Maar mijn thuis netwerk word steeds groter en uitgebreider. Dus ik wil eigenlijk een soort van reset knop in drukken en alles goed gaan instellen.

Dank voor de URL, die heb ik al wel eens vaker gezien. Maar bij de wiki van mikrotik maakt men veel gebruik van winbox. Ik draai linux only en dan zijn ze soms moeilijk te volgen.

Thanks!

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 19:09
Je RB3011 is een krachtige router, dat klopt.
Je kunt er met RouterOS 7 ook containers in draaien, zoals je pihole. Homeassistant is denk ik net teveel (te weinig ram).
Hiervoor heb je wel een externe usb ssd nodig! Lees goed, een ssd, niet een usb random stick.

Nadeel, container is nu nog volledig cli en zit niet in winbox.

Maar voor de rest, de default setup en firewall is veilig.
Daarna kun je wat doen met je vlan’s, hier kun je een gasten wifi tutorial voor lezen, die zullen dit behandelen.
Dat is alles wat je nodig hebt volgens mij….

Dus, wat heb je al geprobeerd en waar loopt je precies vast?

[ Voor 4% gewijzigd door jeroen3 op 29-09-2024 15:07 ]


Acties:
  • 0 Henk 'm!

  • raidho
  • Registratie: September 2024
  • Laatst online: 05-10-2024
jeroen3 schreef op zondag 29 september 2024 @ 15:05:
Je RB3011 is een krachtige router, dat klopt.
Je kunt er met RouterOS 7 ook containers in draaien, zoals je pihole. Homeassistant is denk ik net teveel (te weinig ram).
Hiervoor heb je wel een externe usb ssd nodig! Lees goed, een ssd, niet een usb random stick.

Nadeel, container is nu nog volledig cli en zit niet in winbox.

Maar voor de rest, de default setup en firewall is veilig.
Daarna kun je wat doen met je vlan’s, hier kun je een gasten wifi tutorial voor lezen, die zullen dit behandelen.
Dat is alles wat je nodig hebt volgens mij….

Dus, wat heb je al geprobeerd en waar loopt je precies vast?
ROS 7 en containers? LOL dat wist ik dan weer niet. Nadeel is dan wel dat je een single point of failure hebt. Maar het zou handig kunnen zijn.

Waar loop ik vast, nouja, wat ik zeg. Gaandeweg de jaren loop je tegen vraagstukken op omdat je netwerk uitgebreid word, dan volg je diverse tuts van diverse bronnen die eigenlijk altijd niet (volledig) werken of ik snap niet goed wat er gebeurd.

Ik zal, in het Mikrotik topic (op termijn) een nieuwe post openen met wat ik wil gaan bereiken en welke stappen ik zelf dan al heb ondernomen. Ik ga voor nu "Back to the drawing board" en eerst maar eens duidelijk maken wat ik precies wil. En in welke volgorde ik dit ga doen. Hebben jullie hier nog tips voor?

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 19:09
Mikrotik heeft zelf ook een YouTube kanaal, en ook diverse langere talks. Hier kun je een hoop van leren.

Als je nu nog niet met RouterOS 7 werkt zou ik daar beginnen, want er zit veel nieuws in en er zijn ook enkele dingen anders die veel oudere tutorials ongeldig maken.
Pagina: 1