Dual WAN bij "dichtgetimmerde" providermodems; hoe beginnen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • quo_
  • Registratie: Januari 2005
  • Laatst online: 27-04 18:51
Sinds vorige week heb ik een Klik&Klaar 4G/5G modem van Odido. De performance (snelheid en stabiliteit) is niet goed genoeg om mijn huidige glasvezelinternet op te zeggen maar wel goed genoeg om er naast te houden.

Met een tweede internetverbinding wil ik minder kwetsbaar zijn op het moment dat er gewisseld moet worden van provider en het kan ook dienst doen als backup verbinding.
Bijkomend voordeel van de onvermijdelijke extra router is volgens mij het feit dat je je thuisnetwerk onafhankelijk kunt maken van door een provider verstrekt modem/router. Bij mijn vorige provider wisseling heb ik er nog best veel werk van gehad om mijn 5 accesspoints en 4 netwerkprinters weer goed aan de gang te krijgen. Het is me best wel wat gedoe en een beetje geld waard om dat definitief te omzeilen.

Ik was al eens begonnen met inlezen m.b.t. dual WAN maar het is dus nu serieus geworden. Ik ben geen newbie op gebied van een thuisnetwerk maar vanaf de eerste ADSL Speedtouch heb ik me ik heb me altijd prima kunnen redden met wat de providers aan hardware verschaft hebben. Ben daarom niet echt thuis in het zelf organiseren van router en firewall functionaliteit.

Mijn primaire internetverbinding is glasvezel van Delta met een Nokia XS-2426G-B en de andere is van Odido met een Zyxel NR5307. Beide kunnen niet in bridge mode gezet worden en dat maakt het iets lastiger.
Ik heb wel gezien dat je van beide de DHCP uit kunt zetten dus die functie zou prima door een nieuwe router met meerdere WAN poorten gedaan kunnen worden.

Maar hoe ga je om met NAT en portforwarding? Ik heb al heel wat topics, zowel hier als elders, doorgelezen en de geluiden zijn nogal wisselend of zelfs tegenstrijdig.
Op dit moment zijn er geen camera's of servers die van buitenaf benaderd moeten worden maar dat zou nog kunnen komen. Bovendien heb ik wel een KAKU ICS2000 en een aantal Comet WiFi thermostaten in gebruik, beide praten met een externe server dus daar moet wellicht wat voor geregeld worden.

En in welk segment zou ik een dual WAN router moeten kiezen? Een TP-Link ER605 heb je voor 6 tientjes maar een Ubiquiti of Draytek is minimaal 5x duurder.

Ben niet te lui om dingen zelf uit te zoeken maar heb wat richting nodig. Ik hoop replies met wat handvaten, ervaringen en oplossingrichtingen.

Beste antwoord (via quo_ op 25-10-2024 07:42)


  • FredvZ
  • Registratie: Februari 2002
  • Nu online
quo_ schreef op dinsdag 22 oktober 2024 @ 20:50:
Ben niet te lui om dingen zelf uit te zoeken maar heb wat richting nodig. Ik hoop replies met wat handvaten, ervaringen en oplossingrichtingen.
Je zit eigenlijk al helemaal op de goede weg.

Als je nu geen portforwarding hebt ingesteld, hoef je daar met de nieuwe setup ook geen rekening mee te houden. Ook DMZ-achtige zaken zijn dan voor nu niet relevant.
De KAKU bridge en slimme thermostaten weten zelf wel hun weg naar buiten te vinden als ze eenmaal verbonden zijn met je thuisnetwerk.

Die TP-Link ER605 voldoet voor jou prima in deze usecase.

Ik zou het volgende aanraden voor de installatie:
- Gebruik als LAN-subnet op de TP-Link ER605 het subnet dat nu in gebruik is met je Nokia modem. (dan hoef je aan je overige apparaten niets te veranderen)
- Stel poort 1 in als primaire WAN met DHCP op de TP-Link ER605
- Stel poort 2 in als secundaire WAN met DHCP op de TP-Link ER605
- Poorten 3,4,5 stel je in als LAN op de TP-Link ER605
- Verander het LAN-subnet op je Nokia en Odido modems, deze mogen niet hetzelfde zijn. Suggestie:
Nokia: 10.0.1.1 subnet 255.255.255.0
Odido: 10.0.2.1 subnet 255.255.255.0
DHCP kan je op beide modems aan laten staan.

Op de TP-Link ER605 kan je het dan alsvolgt aansluiten:
Poort 1 : Nokia modem
Poort 2 : Odido Modem
Poort 3 : Apparaten in je thuisnetwerk
Poort 4 : Apparaten in je thuisnetwerk
Poort 5 : Apparaten in je thuisnetwerk

Tegen de tijd dat je wel servers thuis gaat draaien zou ik je aanraden te kijken naar de Zero Thrust tunnels van cloudflare. Met die oplossing hoef je geen poorten te forwarden en blijft je server automatisch ook van buitenaf bereikbaar op het moment dat je internet van de ene naar de andere provider overspringt.

Spel en typfouten voorbehouden

Alle reacties


Acties:
  • 0 Henk 'm!

  • joke_name
  • Registratie: December 2003
  • Laatst online: 10:42
Misschien echt effe een hele andere route.

Ik heb zelf deze router die ik gebruik op sportevent.

Wanneer ik vast internet heb in een sporthal gebruik ik WAN poort.

Indien deze uitvalt dan neemt mijn 4G het geruisloos over binnen 10 seconden.


https://www.routershop.nl...n-4g-router-met-sfp-83201

Je sluit dus je delta aan direct op je wanpoort.
De 4G klik en klaar simkaart zet je erin.

Ik weet niet of dat een mogelijkheid is hoor.

Acties:
  • 0 Henk 'm!

  • quo_
  • Registratie: Januari 2005
  • Laatst online: 27-04 18:51
Ik heb de TP-Link Omada ER706W-4G even bekeken. Is wel alleen 4G dus dat betekent dat je de 5G functionaliteit van Odido niet kunt gebruiken.

Het signaal dat jij aansluit op de WAN poort, komt dat direct vanaf een providermodem?

Acties:
  • 0 Henk 'm!

  • Ramon 73
  • Registratie: Maart 2005
  • Laatst online: 10:41
joke_name schreef op dinsdag 22 oktober 2024 @ 21:07:
........
Je sluit dus je delta aan direct op je wanpoort.
De 4G klik en klaar simkaart zet je erin.

Ik weet niet of dat een mogelijkheid is hoor.
In de laatste podcast van Tweakers kwam klik&klaar aan de orde. Een van de redacteuren heeft idd het sim kaartje in een smartphone gezet, gaf wel 4G aan, echter geen verbinding. Vermoedelijk kun je alleen het eigen modem gebruiken.

Acties:
  • +1 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 11:00
quo_ schreef op dinsdag 22 oktober 2024 @ 20:50:
,,,
Met een tweede internetverbinding wil ik minder kwetsbaar zijn op het moment dat er gewisseld moet worden van provider en het kan ook dienst doen als backup verbinding.
,,,
Hoe vaak heb je storingen met je primaire internet verbinding?
Ik zit nu 9 jaar in mijn huidige huis met een KPN ADSL verbinding.
In die 9 jaar, is de verbinding 2 keer onbeschikbaar geweest voor een totale tijd van wellicht 15 minuten ofzo...
Wat mij betreft is de uptime zo goed, dat ik echt geen backup nodig heb.
In die 9 jaar heb ik ook 1 stroomstoring gehad en die duurde de hele avond (ongeveer 4 uur).
Dus eigenlijk is mijn internet stabieler dan mijn stroomvoorziening. :)

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • rvrbtcpt
  • Registratie: November 2000
  • Laatst online: 21-05 16:59
Volgens mij kun je dat gemakkelijker doen dan met port forwarding enz.
Zelf heb ik ook de TP-Link Omada ER706W-4G in gebruik met 4G backup maar dan enkel voor het alarm en de cameras. Ik zou deze direct achter het Ziggo modem kunnen hangen. Dan zet je Wifi en DNS van het Ziggo modem uit en laat je dat door deze TP-Link of welke andere router regelen.
In huis heb ik twee access points die ook met de router connecten dus er is dan verder weinig configuratie nodig als je geen VLANs, gast netwerken, etc nodig hebt.

Acties:
  • 0 Henk 'm!

  • Montaner
  • Registratie: Januari 2005
  • Laatst online: 22-05 10:44
Als de focus ligt op wisselen van provider, dan zou ik vooral daar naar kijken. Ik ben er serieus niet meer dan een paar minuten mee bezig, en met een opzegservice van de providers heb je altijd overlap en 'garantie' dat de verbinding werkt en daarna pas je oude stopt.

Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 12-05 15:39

CrankyGamerOG

Assumption is the mother.....

quo_ schreef op dinsdag 22 oktober 2024 @ 20:50:
Sinds vorige week heb ik een Klik&Klaar 4G/5G modem van Odido. De performance (snelheid en stabiliteit) is niet goed genoeg om mijn huidige glasvezelinternet op te zeggen maar wel goed genoeg om er naast te houden.

Met een tweede internetverbinding wil ik minder kwetsbaar zijn op het moment dat er gewisseld moet worden van provider en het kan ook dienst doen als backup verbinding.
Bijkomend voordeel van de onvermijdelijke extra router is volgens mij het feit dat je je thuisnetwerk onafhankelijk kunt maken van door een provider verstrekt modem/router. Bij mijn vorige provider wisseling heb ik er nog best veel werk van gehad om mijn 5 accesspoints en 4 netwerkprinters weer goed aan de gang te krijgen. Het is me best wel wat gedoe en een beetje geld waard om dat definitief te omzeilen.

Ik was al eens begonnen met inlezen m.b.t. dual WAN maar het is dus nu serieus geworden. Ik ben geen newbie op gebied van een thuisnetwerk maar vanaf de eerste ADSL Speedtouch heb ik me ik heb me altijd prima kunnen redden met wat de providers aan hardware verschaft hebben. Ben daarom niet echt thuis in het zelf organiseren van router en firewall functionaliteit.

Mijn primaire internetverbinding is glasvezel van Delta met een Nokia XS-2426G-B en de andere is van Odido met een Zyxel NR5307. Beide kunnen niet in bridge mode gezet worden en dat maakt het iets lastiger.
Ik heb wel gezien dat je van beide de DHCP uit kunt zetten dus die functie zou prima door een nieuwe router met meerdere WAN poorten gedaan kunnen worden.

Maar hoe ga je om met NAT en portforwarding? Ik heb al heel wat topics, zowel hier als elders, doorgelezen en de geluiden zijn nogal wisselend of zelfs tegenstrijdig.
Op dit moment zijn er geen camera's of servers die van buitenaf benaderd moeten worden maar dat zou nog kunnen komen. Bovendien heb ik wel een KAKU ICS2000 en een aantal Comet WiFi thermostaten in gebruik, beide praten met een externe server dus daar moet wellicht wat voor geregeld worden.

En in welk segment zou ik een dual WAN router moeten kiezen? Een TP-Link ER605 heb je voor 6 tientjes maar een Ubiquiti of Draytek is minimaal 5x duurder.

Ben niet te lui om dingen zelf uit te zoeken maar heb wat richting nodig. Ik hoop replies met wat handvaten, ervaringen en oplossingrichtingen.
Ik snap je probleem, enige wat ik kan bedenken, kun je in beide provider modem/routers DMZ instellen?
Zo ja dan gewoon welke router dan ook die multiwan kan, en die als de DMZ instellen in beide routers van de ISP's, de router die de multiwan doet doe je dan ook de dhcp op.
Dan zit je ook niet te kutten met port forwards in beide provider modems/routers, en kun je alle eventuele forwards gewoon instellen op de multiwan router.

Ik zou wel voor een router gaan in het iets betere segment, een draytekje oid is altijd handig.

Maar als je bijv al switches en ap's van Ubiquity hebt zou ik in die lijn iets kiezen.
Ik zou geen 40Euro routertje doen.

[ Voor 3% gewijzigd door CrankyGamerOG op 23-10-2024 09:45 ]

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 12-05 15:39

CrankyGamerOG

Assumption is the mother.....

Montaner schreef op woensdag 23 oktober 2024 @ 09:36:
Als de focus ligt op wisselen van provider, dan zou ik vooral daar naar kijken. Ik ben er serieus niet meer dan een paar minuten mee bezig, en met een opzegservice van de providers heb je altijd overlap en 'garantie' dat de verbinding werkt en daarna pas je oude stopt.
Hou haal je dit uit zijn post?

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

  • joke_name
  • Registratie: December 2003
  • Laatst online: 10:42
quo_ schreef op woensdag 23 oktober 2024 @ 09:20:
Ik heb de TP-Link Omada ER706W-4G even bekeken. Is wel alleen 4G dus dat betekent dat je de 5G functionaliteit van Odido niet kunt gebruiken.

Het signaal dat jij aansluit op de WAN poort, komt dat direct vanaf een providermodem?
Yes dat kan.
Ik heb thuis nog een ER605 staan in plaats van een KPN modem.

Werkt als een zonnetje.
De ER605 kan je ook via USB een 4G modem aansluiten.
Als backup internet verbinding echt perfect.

Acties:
  • 0 Henk 'm!

  • quo_
  • Registratie: Januari 2005
  • Laatst online: 27-04 18:51
CrankyGamerOG schreef op woensdag 23 oktober 2024 @ 09:43:
[...]

Ik snap je probleem, enige wat ik kan bedenken, kun je in beide provider modem/routers DMZ instellen?
Zo ja dan gewoon welke router dan ook die multiwan kan, en die als de DMZ instellen in beide routers van de ISP's, de router die de multiwan doet doe je dan ook de dhcp op.
Dan zit je ook niet te kutten met port forwards in beide provider modems/routers, en kun je alle eventuele forwards gewoon instellen op de multiwan router.
Bij zowel de Nokia als de Zyxel kan ik bij de DMZ instellingen komen. Kun je DMZ zien als een soort bridge mode zonder firewall?
Ik zou wel voor een router gaan in het iets betere segment, een draytekje oid is altijd handig.

Maar als je bijv al switches en ap's van Ubiquiti hebt zou ik in die lijn iets kiezen.
Ik zou geen 40Euro routertje doen.
Ik heb een netgear switch en ubiquity AP. Die laatste vind ik rete ingewikkeld en biedt 10x meer functionaliteit dan ik zoek, maar is wel goed.
Wat ik ook nog wel eens doe is beginnen met iets goedkoops en als vervolgstap doorschakel naar iets van beter kwaliteit.

Ik heb meerdere redenen om aan mijn configuratie te willen sleutelen. In willekeurige volgorde:
  • Redundantie bij een providerwissel. (hoewel het meestal wel goed gaat in één dag)
  • Backup (zelden of nooit nodig)
  • Geen apparatuur van derden die de configuratie van thuisnetwerk mee bepalen
  • Voor de fun en om wat te leren

[ Voor 13% gewijzigd door quo_ op 23-10-2024 10:43 ]


Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 12-05 15:39

CrankyGamerOG

Assumption is the mother.....

quo_ schreef op woensdag 23 oktober 2024 @ 10:32:
[...]

Bij zowel de Nokia als de Zyxel kan ik bij de DMZ instellingen komen. Kun je DMZ zien als een soort bridge mode zonder firewall?
DMZ = demilitarized zone, het ip wat je instelt als DMZ word volledig exposed naar het internet zonder firewalling

KPN - Vodafone Ziggo Partner


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Nu online
quo_ schreef op dinsdag 22 oktober 2024 @ 20:50:
Ben niet te lui om dingen zelf uit te zoeken maar heb wat richting nodig. Ik hoop replies met wat handvaten, ervaringen en oplossingrichtingen.
Je zit eigenlijk al helemaal op de goede weg.

Als je nu geen portforwarding hebt ingesteld, hoef je daar met de nieuwe setup ook geen rekening mee te houden. Ook DMZ-achtige zaken zijn dan voor nu niet relevant.
De KAKU bridge en slimme thermostaten weten zelf wel hun weg naar buiten te vinden als ze eenmaal verbonden zijn met je thuisnetwerk.

Die TP-Link ER605 voldoet voor jou prima in deze usecase.

Ik zou het volgende aanraden voor de installatie:
- Gebruik als LAN-subnet op de TP-Link ER605 het subnet dat nu in gebruik is met je Nokia modem. (dan hoef je aan je overige apparaten niets te veranderen)
- Stel poort 1 in als primaire WAN met DHCP op de TP-Link ER605
- Stel poort 2 in als secundaire WAN met DHCP op de TP-Link ER605
- Poorten 3,4,5 stel je in als LAN op de TP-Link ER605
- Verander het LAN-subnet op je Nokia en Odido modems, deze mogen niet hetzelfde zijn. Suggestie:
Nokia: 10.0.1.1 subnet 255.255.255.0
Odido: 10.0.2.1 subnet 255.255.255.0
DHCP kan je op beide modems aan laten staan.

Op de TP-Link ER605 kan je het dan alsvolgt aansluiten:
Poort 1 : Nokia modem
Poort 2 : Odido Modem
Poort 3 : Apparaten in je thuisnetwerk
Poort 4 : Apparaten in je thuisnetwerk
Poort 5 : Apparaten in je thuisnetwerk

Tegen de tijd dat je wel servers thuis gaat draaien zou ik je aanraden te kijken naar de Zero Thrust tunnels van cloudflare. Met die oplossing hoef je geen poorten te forwarden en blijft je server automatisch ook van buitenaf bereikbaar op het moment dat je internet van de ene naar de andere provider overspringt.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • quo_
  • Registratie: Januari 2005
  • Laatst online: 27-04 18:51
@FredvZ

Dank voor je uitvoerige reply.
Ik heb de stappen nagelopen en kan vinden waar de subnetadressen gewijzigd moeten worden in zowel de Nokia als de Zyxel. En ik doe nu inderdaad niks met poorten dus ik denk dat een poging met de ER605 wel de moeite waard is.

Nog wel een paar vragen voor mijn begrip.

Je schrijft "je kan DHCP op de modems aan laten staan". Is het niet zo dat dit aan moet staan voor het verkrijgen van een adres op de beide WAN poorten?

Je doet niet mee aan de "dubbel-NAT-paniek" Dat komt mooi uit voor de configuratie die ik wel zou willen hebben maar waar komt dit dan vandaan? Heb hier diverse topics doorgenomen waar dit aan de orde komt maar is lastig om een duidelijke conclusie uit te halen.

Acties:
  • +1 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Nu online
quo_ schreef op woensdag 23 oktober 2024 @ 12:22:
Je schrijft "je kan DHCP op de modems aan laten staan". Is het niet zo dat dit aan moet staan voor het verkrijgen van een adres op de beide WAN poorten?
Klopt helemaal. Als je DHCP uitzet zal je handmatig een statisch IP-adres in moeten vullen op de WANpoorten.
Je doet niet mee aan de "dubbel-NAT-paniek" Dat komt mooi uit voor de configuratie die ik wel zou willen hebben maar waar komt dit dan vandaan? Heb hier diverse topics doorgenomen waar dit aan de orde komt maar is lastig om een duidelijke conclusie uit te halen.
Tja, goede vraag waar die paniek vandaan komt. Het levert natuurlijk wel wat extra handelingen op als je poorten aan de buitenzijde open wil zetten of uPNP gebruikt voor servers of game consoles.

Spel en typfouten voorbehouden


Acties:
  • +3 Henk 'm!

  • quo_
  • Registratie: Januari 2005
  • Laatst online: 27-04 18:51
Ik heb een ER605 gekocht en die tussen beide providermodems (Nokia en Zyxel) en mijn switch geplaatst.
De adressering uitgevoerd zoals beschreven door @FredvZ en het werkt allemaal feilloos, zowel naar buiten alsook binnen het thuisnetwerk, dank hiervoor.

Acties:
  • +1 Henk 'm!

  • siddler
  • Registratie: April 2006
  • Laatst online: 21-05 11:12
joke_name schreef op woensdag 23 oktober 2024 @ 10:24:
[...]


Yes dat kan.
Ik heb thuis nog een ER605 staan in plaats van een KPN modem.

Werkt als een zonnetje.
De ER605 kan je ook via USB een 4G modem aansluiten.
Als backup internet verbinding echt perfect.
Dit kan ik bevestigen. Toen mijn glasvezelverbinding eruit lag heb ik een maand gebruikt van een Odido simkaart in dit 4G USB modem
Pagina: 1