Router of switch?

Pagina: 1
Acties:

Vraag


  • Kafefo
  • Registratie: April 2017
  • Laatst online: 24-01 21:18
Na een flinke verbouwing is het eindelijk tijd geworden voor het opzetten van mijn smart home. Ik ben bezig met homeassistant opzetten voor in huis. Nu is het zo dat ik ook een aantal iot-apparaten heb die ik liever niet geconnect zie met mijn hele netwerk thuis. Het gaat dan bijvoorbeeld om de chinese zonnepanelen omvormers, de chinese robotstofzuiger maar ook de google chromecast.

Mijn vraag
Ik ben dus op zoek naar een systeem waarbij ik mijn netwerk zo in kan stellen dat ik deze iot apparaten wel met het internet verbonden zijn (anders werken ze niet), maar geen toegang hebben tot de rest van mijn netwerk, terwijl ik ze wel kan bedienen/uitlezen via mijn home-assistant.

Het liefst zou ik het ook zo instellen dat als er gasten over de vloer komen zij via de gasten wifi bijvoorbeeld wel spotify of the chromecast kunnen bedienen, maar niet bij de rest van het netwerk kunnen.
Qua internet gebruik is het niet zoveel, af en toe beetje gamen, 1 iemand streamen. Dus het hoeft geen bizar hoge data vraag aan te kunnen.

Relevante software en hardware die ik gebruik
- Home assistant
- Chinese robotstofzuiger
- Chinese omvormer app
- Chromecast
- Hele meuk Zigbee iot apparaten (maar die hangen natuurlijk niet aan de wifi)
- Ipad
- twee laptops
- P1 meter
- Op dit moment heb ik een meshnetwerk met TP-link deco M4r AC 1200, van drie stuks (al lang geleden op de kop getikt).


Wat ik al gevonden of geprobeerd heb
Ik heb e.e.a. gevonden over VLAN netwerken en dat je daarmee aparte netwerken kunt creëren. Nu vroeg ik me alleen af of het ook mogelijk is om dus tussen die netwerken te communiceren?
Verder lees ik ook hele rits over switches die dit zouden kunnen door met fysieke porten. Ik ben eigenlijk op zoek naar een manier waarbij je zowel de Wifi als de Fysieke lan kabels kunt splitten.
Is het dan het beste om alleen nieuwe router te kopen (en zo ja welke?) of moet ik ook zo een switch erbij hebben?

ik ben overigens niet heel tech-savy, maar heb Homeassistant (wel met moeite) draaiend gekregen. Dus het liefst heb ik wel een systeem dat een beetje klant vriendelijk is, als ik moet gaan coderen dan wordt het niks.

Alle reacties


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 05-02 08:52
Je hebt al een TP-Link.
Kan je niet daarop het gast netwerk aanzetten en je IOT devices verbinden met dit netwerk?
Mogelijk heb je dan al alles wat je wilt?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:53
Zo gauw je iot devices afschermt van de rest van je netwerk kun je er ook niet meer bij en zijn ze meestal nutteloos geworden als iot device.

Neem gewoon geen wifi iot devices, maar Zigbee dan heb je dat probleem niet.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Ben(V) schreef op donderdag 22 januari 2026 @ 16:10:
Zo gauw je iot devices afschermt van de rest van je netwerk kun je er ook niet meer bij en zijn ze meestal nutteloos geworden als iot device.

Neem gewoon geen wifi iot devices, maar Zigbee dan heb je dat probleem niet.
Je kan prima je IoT devices in een apart vlan plaatsen, en op de je firewall regelen dat de IoT devices alleen naar internet mogen, maar dat daarnaast je interne netwerk wel naar de IoT devices mag.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18:16

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Wat ook nog wel relevant is: maakt home-assistant lokaal verbinding met die devices, of loopt die communicatie via een cloud dienst van de fabrikant?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:53
Klopt dan hebt je dus een naast Vlan's en dus een router die dat ondersteund ook nog een firewall nodig.
Maar als je het zo inricht dan wordt er vanaf je eigen netwerk een connectie naar zo'n iot device opgezet om bijvoorbeeld data te lezen maar die connectie is meestal niet beschermt en eenvoudig te hacken.

Verder zijn vlan's niet geschikt om als beveiliging te dienen, die zijn er voor functionele scheiding, vlan hopping is echt heel simpel voor een hacker.

Maar wat belangrijker is, is dat al die iot devices die het internet op willen, al jouw data in de (chinese, Amerikaanse) cloud zetten.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • Kafefo
  • Registratie: April 2017
  • Laatst online: 24-01 21:18
Orion84 schreef op donderdag 22 januari 2026 @ 16:22:
Wat ook nog wel relevant is: maakt home-assistant lokaal verbinding met die devices, of loopt die communicatie via een cloud dienst van de fabrikant?
Voor de chromecast gaat dat denk ik via het wifi netwerk, aangezien die gewoon op alle apparaten voor op het wifinetwerk te vinden is via de "cast" knop. Voor de overige apparaten (Stofzuiger, omvormer zonnepanelen) gaat het via de app van de fabrikant (denk ik?). Zonder die app kan ik namelijk niet de apparaten uitlezen/opdrachten geven.

  • Kafefo
  • Registratie: April 2017
  • Laatst online: 24-01 21:18
Ben(V) schreef op donderdag 22 januari 2026 @ 16:24:
Klopt dan hebt je dus een naast Vlan's en dus een router die dat ondersteund ook nog een firewall nodig.
Maar als je het zo inricht dan wordt er vanaf je eigen netwerk een connectie naar zo'n iot device opgezet om bijvoorbeeld data te lezen maar die connectie is meestal niet beschermt en eenvoudig te hacken.

Verder zijn vlan's niet geschikt om als beveiliging te dienen, die zijn er voor functionele scheiding, vlan hopping is echt heel simpel voor een hacker.

Maar wat belangrijker is, is dat al die iot devices die het internet op willen, al jouw data in de (chinese, Amerikaanse) cloud zetten.
Ik ben het helemaal eens dat ik het liefst niet wil dat mijn data de chinese of amerikaanse cloud in gaan, maar helaas is het me niet gelukt om een systeem op te zetten waarin alles offline is. Het gaat dus alleen nog om de chromecast, de robotstofzuiger (en die gaat echt de deur niet uit) en de omvormer een probleem zijn. Alle overige IOT devices zijn zigbee en zijn dus direct verbonden met mijn home-assistant via eigen zigbee bridge die niet op de cloud is aangesloten. Ik wil gewoon graag dat de overige apparaten die helaas nog wel op de cloud zijn aangesloten en ik niet weg ga doen niet al te veel data doorsturen (en dus ook niet van de rest van mijn netwerk).
Pagina: 1