Beste!
Ik ben werkzaam in een zorg bedrijf en doe hiervoor de IT (Dit is niet mijn hoofdfunctie
). Ik ben zelf wel technisch aangelegd en kom een heel eind, maar er toch iets wat aan mij blijft knagen en ik hoor graag jullie mening!
Op dit moment gebruiken wij op kantoor Bonded VDSL van KPN. Wij hebben dus ook een Experiabox 10, met daar achter een TP-Link managed switch (TL-SG3210XHP-M2 v2.0) en ene OC200. Nu wil ik bezig gaan met VLAN's en de algemene veiligheid van het kantoornetwerk.
Nu is mijn eerste stap om er een PFSense / Opnsense router tussen te zetten. Deze kan mooi eventuele firewalling verzorgen en het routeren tussen de VLAN's. Denken jullie dat dit de juiste zet is? Of is het beter om in het TP-Link OMADA Systeem te blijven en hier een gateway voor te kopen? De reden waarom ik zelf de PF/OPNSense router prefereer is vanwege ondersteuning in de toekomst.
De tweede vraag komt voort uit de Experiabox. Omdat wij Pairbonding gebruiken krijgen wij geen firmware updates vanuit KPN en is de huidige firmware versie van een paar jaar geleden. Aangezien toch al het verkeer hier doorheen loopt voelt dit nu wel als een zwakke plek in het netwerk. Mijn gevoel zegt dat deze vervangen door een uitvoering: ZyXEL VMG4005-B50A - VDSL2 17a Bonding and 35b Single Line Bridge... een stuk veiligere keuze is, maar deze kan ik niet helemaal onderbouwen. Wat denken jullie hierin? De Experiabox is wel erg stabiel, waar ik bij de ZyXEL wisselende verhalen lees.
Ik hoor graag hoe jullie tegen deze casus aankijken en welke keuzes je zou maken!
Ik ben werkzaam in een zorg bedrijf en doe hiervoor de IT (Dit is niet mijn hoofdfunctie
Op dit moment gebruiken wij op kantoor Bonded VDSL van KPN. Wij hebben dus ook een Experiabox 10, met daar achter een TP-Link managed switch (TL-SG3210XHP-M2 v2.0) en ene OC200. Nu wil ik bezig gaan met VLAN's en de algemene veiligheid van het kantoornetwerk.
Nu is mijn eerste stap om er een PFSense / Opnsense router tussen te zetten. Deze kan mooi eventuele firewalling verzorgen en het routeren tussen de VLAN's. Denken jullie dat dit de juiste zet is? Of is het beter om in het TP-Link OMADA Systeem te blijven en hier een gateway voor te kopen? De reden waarom ik zelf de PF/OPNSense router prefereer is vanwege ondersteuning in de toekomst.
De tweede vraag komt voort uit de Experiabox. Omdat wij Pairbonding gebruiken krijgen wij geen firmware updates vanuit KPN en is de huidige firmware versie van een paar jaar geleden. Aangezien toch al het verkeer hier doorheen loopt voelt dit nu wel als een zwakke plek in het netwerk. Mijn gevoel zegt dat deze vervangen door een uitvoering: ZyXEL VMG4005-B50A - VDSL2 17a Bonding and 35b Single Line Bridge... een stuk veiligere keuze is, maar deze kan ik niet helemaal onderbouwen. Wat denken jullie hierin? De Experiabox is wel erg stabiel, waar ik bij de ZyXEL wisselende verhalen lees.
Ik hoor graag hoe jullie tegen deze casus aankijken en welke keuzes je zou maken!