Beste Tweakers,
Ik ben de inrichting van mijn thuisnetwerk aan het herzien en zou graag jullie inzichten hierover vragen, zowel over de "architectuur" als de daadwerkelijk instellingen.
Ik wil scheiding aanbrengen tussen apparaten en tegelijkertijd moet dit goed werken met meerdere netwerkpunten om voldoende dekking in huis te hebben.
Ik zoek een veilige doch pragmatische oplossing die ik als leek kan begrijpen, configureren en onderhouden.
Mijn eerste gedachte is om te splitsen in deze categorieën:
De gasten-apparaten zou ik beperkt toegang willen geven tot apparaten in mijn privé-netwerk, bijvoorbeeld de Chromecast en een muziekstreamer. Geen toegang tot de server. Een snelle zoektocht leert me dat dit met NAT kan, alleen nog geen details hoe. Eigenlijk alle gast-apparaten zullen via WiFi verbinden. Daar is de keuze tussen een standaard gastennetwerk of een VLAN instellen - welke zou makkelijker zijn?
(Of geen netwerkscheiding maken tussen privé en gast apparaten, en toegang tot bepaalde privé-apparaten beperken. Daarvan zou ik niet zomaar weten hoe het moet.)
Of zijn er nog andere handige trucjes met de hardware die ik heb om dit te bereiken?
De hardware
Dan de vraag hoe dit werkt met de hardware die ik heb, en zo dat ik het liefst niet alles 3x moet instellen.
Ik heb 2x ASUS RT-AX92U mesh routers en een oudere RT-AC66U.
Eén AX-92u is het centrale punt waarop ook de glasvezel binnenkomt. De andere AX-92u wordt als mesh node danwel access point ingesteld, en de AC-66U had ik als access point bedacht.
De AX-92U kan bijvoorbeeld standaard 3 gastennetwerken aan, de AC-66U slechts één.
Hoe kan ik het zo instellen dat de draadloze apparaten naadloos wisselen tussen de netwerkpunten en dat de beoogde scheiding intact blijft, zonder dat ik op elk netwerkpunt alles handmatig moet instellen?
Mocht de AC-66U niet meekunnen in dit plan, dan zou ik eerst kunnen proberen of het zonder ook gaat, en anders vervangen door een nieuwere met mesh-ondersteuning.
Ik ben de inrichting van mijn thuisnetwerk aan het herzien en zou graag jullie inzichten hierover vragen, zowel over de "architectuur" als de daadwerkelijk instellingen.
Ik wil scheiding aanbrengen tussen apparaten en tegelijkertijd moet dit goed werken met meerdere netwerkpunten om voldoende dekking in huis te hebben.
Ik zoek een veilige doch pragmatische oplossing die ik als leek kan begrijpen, configureren en onderhouden.
Mijn eerste gedachte is om te splitsen in deze categorieën:
- Privé apparaten (vertrouwde apparaten): 2 laptops, 2 smartphones, server, 2 muziekstreamers, Chromecast. Dit moet onderling goed communiceren.
- Gasten: vertrouwde mensen maar ongecontroleerde apparatuur, dus liever weg van mijn privé-deel. Geen onderlinge communicatie nodig, wel toegang tot specifieke privé-apparaten.
- IoT-apparaten - die vertrouw ik niet. Apparaten: omvormer van zonnepanelen, slimme thermostaat.
De gasten-apparaten zou ik beperkt toegang willen geven tot apparaten in mijn privé-netwerk, bijvoorbeeld de Chromecast en een muziekstreamer. Geen toegang tot de server. Een snelle zoektocht leert me dat dit met NAT kan, alleen nog geen details hoe. Eigenlijk alle gast-apparaten zullen via WiFi verbinden. Daar is de keuze tussen een standaard gastennetwerk of een VLAN instellen - welke zou makkelijker zijn?
(Of geen netwerkscheiding maken tussen privé en gast apparaten, en toegang tot bepaalde privé-apparaten beperken. Daarvan zou ik niet zomaar weten hoe het moet.)
Of zijn er nog andere handige trucjes met de hardware die ik heb om dit te bereiken?
De hardware
Dan de vraag hoe dit werkt met de hardware die ik heb, en zo dat ik het liefst niet alles 3x moet instellen.
Ik heb 2x ASUS RT-AX92U mesh routers en een oudere RT-AC66U.
Eén AX-92u is het centrale punt waarop ook de glasvezel binnenkomt. De andere AX-92u wordt als mesh node danwel access point ingesteld, en de AC-66U had ik als access point bedacht.
De AX-92U kan bijvoorbeeld standaard 3 gastennetwerken aan, de AC-66U slechts één.
Hoe kan ik het zo instellen dat de draadloze apparaten naadloos wisselen tussen de netwerkpunten en dat de beoogde scheiding intact blijft, zonder dat ik op elk netwerkpunt alles handmatig moet instellen?
Mocht de AC-66U niet meekunnen in dit plan, dan zou ik eerst kunnen proberen of het zonder ook gaat, en anders vervangen door een nieuwere met mesh-ondersteuning.