netwerk check

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • S.McDuck
  • Registratie: Juni 2017
  • Nu online
Ik zou graag wat hulp willen vragen voor het opnieuw opzetten van het thuisnetwerk De kids zijn hier in de volgende fase gekomen dus na 15 jaar tijd voor een nieuwe aanpak en opzet. Ik had het volgende bedacht maar zou graag wat feedbak willen horen of dit optimaal is. Het hele huis draait nu op de Deco M9 set maar dit laat te wensen over met de mogelijheden en prestaties. Het idee is om het volgende neer te zetten:
RT-AX88U (aanschaffen) als hoofdrouter meterkast (odido glas of ziggo als de BlackFriday aanbieding goed is)
VPN via RT-AX88U voor het hele huis
Bekabeld naar woonkamer, 1e verdieping, zolder: TP-Link gigabit switch op elke verdieping naar een Deco M9 als AP neergezet.
Bekabeld naar tuin DecoX50
(kabels door het hele huis Cat6)

Synolgy 1618+
Installatie van Windows server (nieuw): voor profielen en eigen omgeving voor opslag.
Synology is nu niet vanaf buiten benaderbaar. Met de nieuwe setup gaat dit wel gebeuren.

Aangezien er 1 whizkidd is wil ik deze op een VM op zijn laptop laten spelen en leren. Om een scheiding te maken op basis van een testaccount lijkt me weer extra werk met zich meebrengen.Door gebruik van een gebruikersprofiel zou dit voldoende bescherming moeten geven voor de rest van het netwerk :)

Op deze manier is de synology voor iedereen benaderbaar met zijn eigen stukje, blijven de belangrijke stukken en apperatuur veilig en kan er volop gespeeld worden op de laptops.

Ik denk dat dit een goede oplossing is waardoor:
juiste hoofdrouter voor configuratie en ouderlijk toezicht
de snelheid blijft op het netwerk
Scheiding tussen de gebruikers op het netwerk
optimaal gebruik van de synology
We de komende 10 jaar weer door kunnen met alle whizzkids en probeersels en risico's redelijk beperkt
Minimale investering door hergebruik van de deco M9 set

Dank!

Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 22:26

Kabouterplop01

chown -R me base:all

prima setup, ik zou alleen de Synology niet naar het internet ontsluiten.
Dan leer je ze gelijk over veiligheid.

Acties:
  • +3 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 22:21
S.McDuck schreef op vrijdag 10 oktober 2025 @ 15:01:
Synolgy 1618+
Installatie van Windows server (nieuw): voor profielen en eigen omgeving voor opslag.
Synology is nu niet vanaf buiten benaderbaar. Met de nieuwe setup gaat dit wel gebeuren.
Klinkt een heleboel effort waarvan het nog maar de vraag is of de kinderen het gaan gebruiken. Die proppen alles in de eerste de beste cloud die ze tegenkomen.
En maak je hiermee de laptops niet ongemerkt afhankelijk van je (SPOF) NAS?
Aangezien er 1 whizkidd is wil ik deze op een VM op zijn laptop laten spelen en leren. Om een scheiding te maken op basis van een testaccount lijkt me weer extra werk met zich meebrengen.Door gebruik van een gebruikersprofiel zou dit voldoende bescherming moeten geven voor de rest van het netwerk :)
Totdat er een DHCP server verschijnt op de VM en de boel alsnog onderuit gaat ;)
Op deze manier is de synology voor iedereen benaderbaar met zijn eigen stukje, blijven de belangrijke stukken en apperatuur veilig en kan er volop gespeeld worden op de laptops.
Met zijn eigen stukje wat? Het enige wat je hiermee scheidt is de opslag op je Synology. Al het andere zit nog steeds in hetzelfde netwerk.
Ik denk dat dit een goede oplossing is waardoor:
juiste hoofdrouter voor configuratie en ouderlijk toezicht
Tot ze ontdekken hoe ze het mac-adres en/of ip-adres kunnen wijzigen of met een VPN alles weten te omzeilen.
Scheiding tussen de gebruikers op het netwerk
Zoals gezegd, je scheidt alleen maar een stukje opslag op je NAS.
optimaal gebruik van de synology
Dat is nog maar de vraag.
We de komende 10 jaar weer door kunnen met alle whizzkids en probeersels en risico's redelijk beperkt
Minimale investering door hergebruik van de deco M9 set
Wishfull thinking imho
De kids zijn hier in de volgende fase gekomen
Dat betekent ook een nieuwe fase voor jouwals ouder ;)
Hoe erg je boel ook dichttimmert, zeker als het whizzkids gaan ze toch wel iets vinden om uit te breken.

imho kan je er beter voor zorgen dat jouw spullen veilig zijn en je kinderen leren wat het nut en belang is van veilige internetten en data opslag.

Spel en typfouten voorbehouden


Acties:
  • +1 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Waarom vpn voor het hele huis? Als in, je gaat al je uitgaande verkeer door een vpn-tunnel tunnelen?

Of ga je thuis tot aan de router alles vpn'en dan naar buiten?

Dat eerste vind ik qua privacy en performance 'apart', dat tweede snap ik ook niet zo goed.

Ik zou de whizzkid-meneer achter een eigen routertje zetten, neem daar desnoods een simpele mikrotik hap voor. Die hang je met de wan-poot in je lan en dan kan hij lekker klooien en doen. Of omgedraaid (als hij allemaal poorten wil openen etc), ga zelf achter zo'n routertje zitten en de whizzkid niet. Overigens ook een leuk leermomentje voor hem om eens zo'n ding te configgen.

[ Voor 17% gewijzigd door Boudewijn op 10-10-2025 19:10 ]

i3 + moederbord + geheugen kopen?


Acties:
  • +1 Henk 'm!

  • S.McDuck
  • Registratie: Juni 2017
  • Nu online
FredvZ schreef op vrijdag 10 oktober 2025 @ 18:51:
[...]
Klinkt een heleboel effort waarvan het nog maar de vraag is of de kinderen het gaan gebruiken. Die proppen alles in de eerste de beste cloud die ze tegenkomen.
En maak je hiermee de laptops niet ongemerkt afhankelijk van je (SPOF) NAS?
Klopt, centrale opslag op de NAS. Dan staan de spullen op de NAS. Niet afhankelijk gewoon een kwestie van de inrichting. Niet alles past in hun persoonlijke onedrive. Daarom wil ik de NAS ook van buitenaf beschikbaar maken, dan hebben ze toegang tot hun spullen.
Totdat er een DHCP server verschijnt op de VM en de boel alsnog onderuit gaat ;)
Ja dat zou kunnen. Maar er zijn 2 kamers waar dit kan gebeuren dus zo gevonden.
Met zijn eigen stukje wat? Het enige wat je hiermee scheidt is de opslag op je Synology. Al het andere zit nog steeds in hetzelfde netwerk.
klopt maar om zero trust access te implementern is ook weer wat overdreven. Dit zou wel een stukje veiligheid moeten geven.
Tot ze ontdekken hoe ze het mac-adres en/of ip-adres kunnen wijzigen of met een VPN alles weten te omzeilen.
Zou me niks verbazen :+
Zoals gezegd, je scheidt alleen maar een stukje opslag op je NAS.
Klopt.
Dat is nog maar de vraag.
Zo goed als ik kan dan voor onze situatie. :)
Wishfull thinking imho
mijn 8ball geeft aan twijfelachtig ;)
Dat betekent ook een nieuwe fase voor jouwals ouder ;)
Hoe erg je boel ook dichttimmert, zeker als het whizzkids gaan ze toch wel iets vinden om uit te breken.
imho kan je er beter voor zorgen dat jouw spullen veilig zijn en je kinderen leren wat het nut en belang is van veilige internetten en data opslag.
Dat probeer ik dus hiermee :)

Een foutje kan altijd dus die probeer ik voor het geval dat zo veel mogelijk te beperken met deze opzet. Enthousiasme bij kids is altijd groter als het denkvermogen. Terecht overigens dus probeer ik zoals je aangeeft die volgende fase de schade te beperken :)

Acties:
  • 0 Henk 'm!

  • S.McDuck
  • Registratie: Juni 2017
  • Nu online
Boudewijn schreef op vrijdag 10 oktober 2025 @ 19:09:
Waarom vpn voor het hele huis? Als in, je gaat al je uitgaande verkeer door een vpn-tunnel tunnelen?

Of ga je thuis tot aan de router alles vpn'en dan naar buiten?

Dat eerste vind ik qua privacy en performance 'apart', dat tweede snap ik ook niet zo goed.

Ik zou de whizzkid-meneer achter een eigen routertje zetten, neem daar desnoods een simpele mikrotik hap voor. Die hang je met de wan-poot in je lan en dan kan hij lekker klooien en doen. Of omgedraaid (als hij allemaal poorten wil openen etc), ga zelf achter zo'n routertje zitten en de whizzkid niet. Overigens ook een leuk leermomentje voor hem om eens zo'n ding te configgen.
De VPN is voor privacy en andere zaken. Dus al het internetverkeer wat thuis via de router gaat is automatisch vanaf de meterkast voorzien van VPN bescherming. Met deze router hoop ik dat de VPN niet de snelheid beinvloed voor alle andere zaken die thuis gedaan worden.
Ze mogen ook beide los in hun kamer. Ze hebben een leuke setup waar ze mee kunnen klootviolen. Daarom wil ik wat extra veiligheid inbouwen voor de rest van het huis. Dit leek me een goede manier om dat voor elkaar te krijgen. En in hun eigen kamer kunnen ze gewoon nog lekker aan de knutsel.

[ Voor 4% gewijzigd door S.McDuck op 10-10-2025 21:44 ]


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

S.McDuck schreef op vrijdag 10 oktober 2025 @ 21:42:
[...]

De VPN is voor privacy en andere zaken. Dus al het internetverkeer wat thuis via de router gaat is automatisch vanaf de meterkast voorzien van VPN bescherming. Met deze router hoop ik dat de VPN niet de snelheid beinvloed voor alle andere zaken die thuis gedaan worden.
Ze mogen ook beide los in hun kamer. Ze hebben een leuke setup waar ze mee kunnen klootviolen. Daarom wil ik wat extra veiligheid inbouwen voor de rest van het huis. Dit leek me een goede manier om dat voor elkaar te krijgen. En in hun eigen kamer kunnen ze gewoon nog lekker aan de knutsel.
Maar vertrouw je je vpn-boer meer dan je isp? Ik eigenlijk niet per se. Ik gebruik vpn's maar zeker niet voor dagdagelijks werk (ik vertrouw kpn/ziggo/odido echt meer dan nordvpn/Surfshark/whatever)


Ik zou dan je whizzkids en jezelf achter twee routers plaatsen, of een router met twee LANs nemen ;)

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • S.McDuck
  • Registratie: Juni 2017
  • Nu online
Boudewijn schreef op vrijdag 10 oktober 2025 @ 22:01:
[...]

Maar vertrouw je je vpn-boer meer dan je isp? Ik eigenlijk niet per se. Ik gebruik vpn's maar zeker niet voor dagdagelijks werk (ik vertrouw kpn/ziggo/odido echt meer dan nordvpn/Surfshark/whatever)


Ik zou dan je whizzkids en jezelf achter twee routers plaatsen, of een router met twee LANs nemen ;)
Op deze manier heb ik ze allebei, en ik vertrouw ze beide niet :)

Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 22:21
S.McDuck schreef op vrijdag 10 oktober 2025 @ 21:39:
Een foutje kan altijd dus die probeer ik voor het geval dat zo veel mogelijk te beperken met deze opzet.
Dat doe je dus niet met deze opzet.

Maar gezien je reactie wil je dat liever niet horen.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • S.McDuck
  • Registratie: Juni 2017
  • Nu online
FredvZ schreef op vrijdag 10 oktober 2025 @ 22:20:
[...]

Dat doe je dus niet met deze opzet.

Maar gezien je reactie wil je dat liever niet horen.
?
Pagina: 1