iot-wifit netwerk verbinden met server

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BetuweKees
  • Registratie: Januari 2003
  • Laatst online: 15-07 20:53

BetuweKees

Flipje uit Tiel

Topicstarter
Zoals velen wil ik een stap zetten in de wondere wereld van domotica. Home Assistent draait inmiddels op een Docker en de koffie staat tegenwoordig bij wakker worden klaar. Stap een geslaagd :)

Stap twee is het uitbreiden van het netwerk, met in eerste instantie Shelly wifi spul. Ik heb daarvoor een Unify U6 Lite voorzien van OpenWRT en volgens de verschillende tutorials van OpenWRT zelf een guest/iot wifi netwerk ingericht.

code:
1
2
3
KPN V10 -- Managed switch -- U6 Lite/OpenWRT -- SSID iot
                 |
      Server/ Home assistent docker


Ik ben een beginner wanneer het op netwerken aankomt. Daarover mijn vraag:

Het guest/iot netwerk werkt perfect met de instellingen volgens het tutorial. Iot kan alleen naar buiten, maar niet binnen lan of iot praten. Daarbij via de firewall ingesteld dat iot (in 192.168.3.x) met de server (in 192.168.2.x) kan praten.

De andere kant op krijg ik echter niet voor elkaar; de server en mngt pc in 192.168.2.x krijg ik niet zo ver dat ze contact kunnen maken met het iot netwerk.

Naar mijn idee zou ik twee opties hebben

1. Firewall op 192.168.2.x router instellen om requests naar de iot range door te sturen naar de U6 Lite. Dit kan de KPN v10 vlgs mij niet, dus, nieuwe router aanschaffen.

2. Op de 192.168.2.x een VLAN instellen met daarbinnen server en iot netwerk. Dit kan de KPN v10 niet, dus, nieuwe router aanschaffen.

Klopt die analyse? Of is/ zijn er nog andere methodes om server en mgmt met het iot netwerk te laten praten?

Through meditation I program my heart to beat breakbeats and hum basslines on exhalation -Blackalicious || *BetuweKees was AFK; op de fiets richting China en verder

Beste antwoord (via BetuweKees op 21-10-2024 16:20)


  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 08:24

MasterL

Moderator Internet & Netwerken
Ik heb het idee dat je werkelijk alle termen/opties door elkaar en op 1 hoop gooit.
1: LAN/VLAN heeft te maken met segregatie op het L2/MAC niveau.
2: IP-adressen/subnets (192.168.x.x) heeft te maken met L3 routing niveau.

Je maakt het jezelf veel te moeilijk met het het OpenWRT verhaal, überhaupt is het helemaal niet wenselijk om routing en/of filtering te doen op een AP omdat deze normaal gesproken een CPU hebben van ehm helemaal niks.

1: Koop een router (en wellicht switch) met VLAN mogelijkheden.
2: Stel een IP range in (subnet DHCP etc) per VLAN.
3: Maak een SSID aan per (tagged) VLAN zodat deze in het juiste netwerk terecht komen.
4: Regel de firewall om verkeer tussen VLAN wel of niet toe te staan.

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 08:24

MasterL

Moderator Internet & Netwerken
Ik heb het idee dat je werkelijk alle termen/opties door elkaar en op 1 hoop gooit.
1: LAN/VLAN heeft te maken met segregatie op het L2/MAC niveau.
2: IP-adressen/subnets (192.168.x.x) heeft te maken met L3 routing niveau.

Je maakt het jezelf veel te moeilijk met het het OpenWRT verhaal, überhaupt is het helemaal niet wenselijk om routing en/of filtering te doen op een AP omdat deze normaal gesproken een CPU hebben van ehm helemaal niks.

1: Koop een router (en wellicht switch) met VLAN mogelijkheden.
2: Stel een IP range in (subnet DHCP etc) per VLAN.
3: Maak een SSID aan per (tagged) VLAN zodat deze in het juiste netwerk terecht komen.
4: Regel de firewall om verkeer tussen VLAN wel of niet toe te staan.

Acties:
  • 0 Henk 'm!

  • BetuweKees
  • Registratie: Januari 2003
  • Laatst online: 15-07 20:53

BetuweKees

Flipje uit Tiel

Topicstarter
Thanks, zo'n vermoeden had ik al! 😅

Through meditation I program my heart to beat breakbeats and hum basslines on exhalation -Blackalicious || *BetuweKees was AFK; op de fiets richting China en verder