Port Forwarding vs DMZ router achter router Odido en HAOS

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • amiaima
  • Registratie: September 2003
  • Laatst online: 19-05 17:15
Mijn vraag
Ik heb een Zyxel modem/router (Odido) waarachter ik mijn bestaande setup van Asus AI mesh heb staan. Hierop zitten al mijn gebruikers zo ook home-assistant.
De Asus router gebruik ik als router met port forwarding om met duckdns vanaf buitenaf op home-assistant te komen.
De Zyxel router heeft een regel die mijn Asus in DMZ zet.
Nu is de vraag is dat handing of ben ik beter beschermd als ik ook port forwarding doe op de Zyxel?
Wifi en zo staat allemaal uit op de Zyxel en wil eigenlijk helemaal geen Zyxel gebruiken als dat kan.

Relevante software en hardware die ik gebruik
Het is meer hardware gerelateerd, Zyxel EX5601-T1, Asus TX-AX55, home-assistant, duckdns, letsencrypt

Wat ik al gevonden of geprobeerd heb
Diverse topics door gelopen, internet afgestruind etc.. maar kan niet echt een goed antwoord vinden, het is voor mij te veel en heb er ook niet heel veel verstand van.

Als deze vraag op de verkeerde plek staat, mijn excuses. Hoop hier ook van te leren.

Vriendelijke groet, Ami

Alle reacties


Acties:
  • +1 Henk 'm!

  • danny_s
  • Registratie: Maart 2025
  • Laatst online: 22-05 20:06
Port forward op zowel je Zyxel als je Asus maakt extra lastig en compleet overbodig

DMZ op je Zyxel en dan je Asus al router gebruiken kan, maar is ook vragen om problemen

Zyxel eruit, of bridgen, of Asus router eruit

Acties:
  • +3 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 08:25
Geen van beiden.
Je maakt je zo kwetsbaar voor hacker die enkel je HA hoeven te hacken die niet echt op security gebouwd is.

Gebruik een VPN om vanaf het internet op je lan te komen dat is de enig veilige manier.

Dus in je Lan een VPN server en dan vanaf het internet met een VPN client binnenkomen.
In principe kan die Asus ook als VPN server dienen.

Verwar dit niet met het gebruik van een VPN provider.

[ Voor 31% gewijzigd door Ben(V) op 18-05-2025 15:51 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Als je Odido glasvezel hebt kan je ook zonder Zyxel verder zoals @Ben(V) terecht zegt slecht idee om zo HA aan het internet te hangen, ik gebruik in ieder geval een VPN.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.