Wat ik wil bereiken is het volgende:
- Een netwerk met meerdere VLANs (main (1), Guest(2), IOT(3), Home Automation(4), surveilence(5).
- Vanuit het hoofd VLAN (1) wil ik de devices in de Guest, Home automation en Surveilence VLANs kunnen benaderen (IOT is niet nodig, dat is chinees spul van tuya, lekker geisoleerd laten dus...)
- Gebruik maken van de gratis ASUS ddns service.
Aangezien de firewall/VPN configuratie mogelijkheden van ASUS niet toereikend zijn (elk VLAN is ofwel geisoleerd danwel onderdeel van je VLAN1 subnet, nutteloos dus) heb ik het plan om het volgens bijgevoegd plaatje te gaan configureren.
- Het modem wordt dan verbonden met de ASUS router. Hierin definieer ik de DHCP voor VLAN1 en verbind 1 poort naar de EdgerouterX.
- De edgerouter gaat dan voor de andere VLANs de DHCP beheren en ook de firewall rules tussen de VLANS.
- In de ASUS router en de access switches kan ik verder gewoon VLANs definieren en toewijzen aan de verschillende poorten.
- de ASUS routeer kan netjes de ddns registratie afhandelen (daar wordt dan ook een VPN server in ingesteld). De DDNS functie werkt alleen als de Asus in Router mode staat (helaas).
Omdat ik geen ervaring heb met de EdgerouterX wil ik graag weten van de experts of dit überhaiupt zou gaan werken (voordat ik uren in een steile leercurve stop zonder er uit te komen) of dat de firewalls van Asus en Edgerouter elkaar in de weg gaan zitten, of dat het ook nog simpeler kan.
Daarnaast is mijn aanname dat binnen een VLAN het verkeer direct naar de clients gaat via de weg van de grootste bandbreedte en niet via de Edgerouter weer terug het netwerk op.
- Een netwerk met meerdere VLANs (main (1), Guest(2), IOT(3), Home Automation(4), surveilence(5).
- Vanuit het hoofd VLAN (1) wil ik de devices in de Guest, Home automation en Surveilence VLANs kunnen benaderen (IOT is niet nodig, dat is chinees spul van tuya, lekker geisoleerd laten dus...)
- Gebruik maken van de gratis ASUS ddns service.
Aangezien de firewall/VPN configuratie mogelijkheden van ASUS niet toereikend zijn (elk VLAN is ofwel geisoleerd danwel onderdeel van je VLAN1 subnet, nutteloos dus) heb ik het plan om het volgens bijgevoegd plaatje te gaan configureren.
- Het modem wordt dan verbonden met de ASUS router. Hierin definieer ik de DHCP voor VLAN1 en verbind 1 poort naar de EdgerouterX.
- De edgerouter gaat dan voor de andere VLANs de DHCP beheren en ook de firewall rules tussen de VLANS.
- In de ASUS router en de access switches kan ik verder gewoon VLANs definieren en toewijzen aan de verschillende poorten.
- de ASUS routeer kan netjes de ddns registratie afhandelen (daar wordt dan ook een VPN server in ingesteld). De DDNS functie werkt alleen als de Asus in Router mode staat (helaas).
Omdat ik geen ervaring heb met de EdgerouterX wil ik graag weten van de experts of dit überhaiupt zou gaan werken (voordat ik uren in een steile leercurve stop zonder er uit te komen) of dat de firewalls van Asus en Edgerouter elkaar in de weg gaan zitten, of dat het ook nog simpeler kan.
Daarnaast is mijn aanname dat binnen een VLAN het verkeer direct naar de clients gaat via de weg van de grootste bandbreedte en niet via de Edgerouter weer terug het netwerk op.
/f/image/ka7rvqVV137lvnTRP22S5UCn.png?f=fotoalbum_large)
[ Voor 3% gewijzigd door mjl op 10-01-2025 16:26 ]
-------