TPlink Deco M5 en IP dubbel op hoofd- en gastennetwerk?

Pagina: 1
Acties:

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 00:06

Waterbeesje

=beesje je zonder "t"

Topicstarter
tl'dr: kan ik een IP adres op de Deco teruglaten komen op zowel hoofdnetwerk als gastennetwerk?

Misschien niet de meest pakkende titel, maar ik zal het uitleggen.

Ik heb een mesh systeem op basis van de TPlink Deco M5 (en M4L als slave verderop). Deze staat in routermodus.

Mijn hoofdnetwerk internet verkeer gaat door een Pi-hole. Statisch IP adres A noem ik het even. Op kabel. Dat werkt prima.

Verder heb ik een gastennetwerk geconfigureerd dat ik misbruik om de tablets en zo van de kinderen te scheiden van het hoofdnetwerk. Dit gastennetwerk heeft een eigen Pi-hole. Op wifi, met statisch IP adres B en dat werkt ook prima.

In de DHCP instellingen heb ik A als routing ingesteld en B als backup.

Nu heb ik bij wijze van test een derde Pi-hole ingericht, verbonden met het hoofdnetwerk op statisch IP adres B op kabel. De Pi-hole op adres A is tijdelijk uitgezet.
Ik heb een en ander opnieuw met het netwerk verbonden zodat deze zeker een verse DHCP routing krijgt.
Alles lijkt te werken, terwijl ik dit op het hoofdnetwerk typ via het hoofdnetwerk, zit kindjelief naast mij met de tablet te balen dat de advertenties niet werken voor de upgrades bij het spelletje.

Het vreemde is,dat de Deco omgeving hem flipt op de aangesloten apparaten. Deze zegt dat er slechts 1 Pi-hole in de lucht is (met correct IP adres) en dat de verbinding wisselt tussen kabel en wifi. Ik snap dit even niet meer: heb ik nu een los hoofdnetwerk + los gastennetwerk, of heb ik 1 netwerk waar de verbinding IP adressen verdeelt tussen 2 namen?
En belangrijker: zou dit op termijn wel goed blijven gaan of op elkaar gaan bashen?


Een zijspoortje: ik zie in de lijst verbonden apparaten enkel unieke IP adressen verdeeld over beide netwerken; IP adressen C, D, E etc komen niet voor op zowel hoofd als gastennetwerk.


Achterliggende reden voor deze test: Mijn Pi-holes lopen wel eens vast en dan krijg ik binnen 2,75 nanoseconden gemauw dat de tablet kapot is of dat de TV niet meer werkt. De oplossing is even een harde reset maar dat laat ik de kinderen niet doen. Ik wil redundancy instellen en een harde reset iedere nacht. Vandaar deze test.

DEVICE=EMM386.EXE /NOEMS


  • franssie
  • Registratie: Februari 2000
  • Laatst online: 23:21

franssie

Save the albatross

Doen die PiHoles zowel dhcp als DNS? Ik zou het absoluut bij één DHCP server houden (die van je router), en je kan kruislings wel twee DNS servers instellen (dus PI1 en PI2) als er dan eentje uitvalt heb je in ieder geval een van de DNS servers die nog werkt.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 00:06

Waterbeesje

=beesje je zonder "t"

Topicstarter
De DHCP verloopt inderdaad via de Deco, en die verwijst weer naar 2 IP adressen van de DNS servers (de Pi-holes).

Ene pihole zit op het hoofd netwerk en is enkel zichtbaar voor het hoofd netwerk, en enkel verkeer over het hoofd netwerk gaat via deze pihole. Verkeer van het gasten netwerk ziet deze pi niet en kan deze niet als dns server gebruiken.

Andere pihole zit op het gasten netwerk en is enkel zichtbaar voor het gasten netwerk, en enkel verkeer over het gasten netwerk gaat via deze pihole. Verkeer van het hoofd netwerk ziet deze pi niet en kan deze niet als dns server gebruiken.

Maw: zet ik zomaar de Pi op het gasten netwerk uit, kan het gasten netwerk geen internet meer gebruiken (en idem op het hoofd netwerk).

DEVICE=EMM386.EXE /NOEMS


  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 16:28
Waterbeesje schreef op zondag 4 januari 2026 @ 17:49:
Verder heb ik een gastennetwerk geconfigureerd dat ik misbruik om de tablets en zo van de kinderen te scheiden van het hoofdnetwerk.
Waarom wil je dat scheiden?
Klinkt als een hele ingewikkelde oplossing voor een risico dat niet bestaat.

Spel en typfouten voorbehouden


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:24
Ik heb je TS 4x gelezen maar snap er echt weinig van

Misschien helpt het als ik mijn kennis deel hoe gasten netwerk (in ap modus) bij deco werkt

Deco Gasten wifi maakt geen gebruik van een apart subnet of vlan. Er wordt een mac filter actief in het ap (eptables wss) dat verkeer alleen naar bepaalde mac adressen mag. Hier zit dan het mac van je default gateway en dns server bij.

CISSP! Drop your encryption keys!


  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 00:06

Waterbeesje

=beesje je zonder "t"

Topicstarter
laurens0619 schreef op zondag 4 januari 2026 @ 20:49:
Ik heb je TS 4x gelezen maar snap er echt weinig van

Misschien helpt het als ik mijn kennis deel hoe gasten netwerk (in ap modus) bij deco werkt

Deco Gasten wifi maakt geen gebruik van een apart subnet of vlan. Er wordt een mac filter actief in het ap (eptables wss) dat verkeer alleen naar bepaalde mac adressen mag. Hier zit dan het mac van je default gateway en dns server bij.
Dit is dus wat ik volgens mij zoek: dat het geen gescheiden netwerk is, maar enkel een filter op Mac adressen. Dat verklaart waarom de twee pi's met hetzelfde IP adres als één apparaat lijkt te wisselen tussen hoofd en gasten netwerk. Maar dan nog werkt het wel gewoon, terwijl een dubbel ip adres in één netwerk volgens mij een vloek in de kerk is en niet zou werken

DEVICE=EMM386.EXE /NOEMS


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:24
Waterbeesje schreef op maandag 5 januari 2026 @ 21:45:
[...]


Dit is dus wat ik volgens mij zoek: dat het geen gescheiden netwerk is, maar enkel een filter op Mac adressen. Dat verklaart waarom de twee pi's met hetzelfde IP adres als één apparaat lijkt te wisselen tussen hoofd en gasten netwerk. Maar dan nog werkt het wel gewoon, terwijl een dubbel ip adres in één netwerk volgens mij een vloek in de kerk is en niet zou werken
Ha das mooi dat het toch nuttig was :)


Een switch doet een vertaling van ip naar mac dmv arp tabellen. Het grootste probleem met dubbel ip is dat die arp tabel omstebeurt overschreven wordt. Als beide apparaten qua functionaliteit gelijk zijn dan kom je gewoon omstebeurt bij de ander uit denk ik.

Dat de deco app hem flipt snap ik wel, die wil denk ik de ene keer met een ip die wifi en bedraad te vinden zijn met versch adressen.

Verder snap ik het doel niet helemaal maar unieke ip adressen zou het op moeten lossen

[ Voor 22% gewijzigd door laurens0619 op 05-01-2026 21:56 ]

CISSP! Drop your encryption keys!


  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 00:06

Waterbeesje

=beesje je zonder "t"

Topicstarter
laurens0619 schreef op maandag 5 januari 2026 @ 21:52:
[...]

Ha das mooi dat het toch nuttig was :)


Een switch doet een vertaling van ip naar mac dmv arp tabellen. Het grootste probleem met dubbel ip is dat die arp tabel omstebeurt overschreven wordt. Als beide apparaten qua functionaliteit gelijk zijn dan kom je gewoon omstebeurt bij de ander uit denk ik.

Dat de deco app hem flipt snap ik wel, die wil denk ik de ene keer met een ip die wifi en bedraad te vinden zijn met versch adressen.

Verder snap ik het doel niet helemaal maar unieke ip adressen zou het op moeten lossen
Ding is, dat ik mijn router "slechts" 2 dns servers kan laten registreren en ik er 3 (of 4) in de lucht wil hebben. Een primaire en secundaire op het hoofd netwerk (eentje als backup) en dan de tertiere hebt aan het gasten netwerk. Omdat de router geen tertiaire dns server kan registreren, had ik het onbezonnen idee om het ip adres te doubleren. Van die dubbele een op hoofd netwerk en een op gasten netwerk.

Al sinds gisteravond hangt dit spulletje zo aan het netwerk. Ik had eigenlijk wel verwacht dat de een of ander zou komen protesteren omdat YouTube of spelletje X kapot is. Niet dus, het werkt nog steeds prima.

DEVICE=EMM386.EXE /NOEMS


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:24
Ahzo nee dat kan niet dan moet je echt mer vlans aan de slag wat deco niet kan.

Het zal wss prima werken maar als je gaat packet sniffen zie je denk ik een hoop arp geruzie wat niet heel lekker is voor je performance:)

Maar in principe heb je al op beide netwerken nu 2 dns servers toch? T zijn alleen dezelfde :)

Je zou ook een 3e dns server op hot standby kunnen zetten en een ipchange, automatisch, uitvoeren zodra de dns down is. Zijn ook wat kant en klare scriptjes voor.

Sowieso vind ik een dat wat betrouwbaardere oplossing want apparaten zijn nogal willekeurig in dns primary of secondary kiezen, ook al is er 1 down
https://www.reddit.com/r/pihole/s/xIzTRiaVP1

[ Voor 53% gewijzigd door laurens0619 op 05-01-2026 22:19 ]

CISSP! Drop your encryption keys!


  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 00:06

Waterbeesje

=beesje je zonder "t"

Topicstarter
Dat is iets om ook nog eens in te duiken :)
Ben eigenlijk een volkomen Linux n00b dus stof tot leren :D

DEVICE=EMM386.EXE /NOEMS

Pagina: 1