VPN router zonder wifi met los accesspoint

Pagina: 1
Acties:

Vraag


  • D-e-n
  • Registratie: Februari 2004
  • Laatst online: 16:37
Omdat de wifi net iets te vaak hapert, het signaal achter in de (toch niet al te diepe) tuin slecht is en er een wens is voor een Wireguard VPN verbinding vanaf mijn (Android) telefoon wil ik de router situatie in huis herzien.  Ik heb al een richting waar ik heen wil maar als notoire twijfelaar zoek ik nog wat laatste bevestiging. 


De huissituatie:
- Gezin van twee: mijn partner en ikzelf.
- Synology NAS, Nvidia shield en Sonos port bedraad aangesloten. Laptop, 2x telefoon, tablet, ereader, Homey, Ikea speaker en aantal Shelly schakelaars via wifi.
- Tussenwoning uit 1910 met houten vloeren. Twee bouwlagen. Misschien dat er ooit nog een derde op komt maar nu dus voorlopig niet.
- Op de benedenverdieping zit er in iedere hoek een LAN verbinding. De kabels komen samen in de keukenkast onder de trap in het hart van het huis waar ook de NAS staat.

Nu:
- Ziggo modem in bridgemodus met een TP-link Archer C3150 router erachter. Deze staat in de vensterbank aan de achterzijde.

Bedachte situatie:
- Een nieuwe router met VPN in de genoemde keukenkast.  Dit is een veel logischere plek maar deze router wil ik dan dus lostrekken van de wifi.
- In elk geval één access point voor de wifi in de woonkamer. Meer indien nodig.
- Ziggo modem blijft in bridgemodus.  Een eigen router heeft namelijk meer mogelijkheden en maakt je minder afhankelijk van de grillen van de provider. 

Zelf had ik het oog laten vallen op deze Fritzbox.  Het is één van de weinige Europese routerfabrikanten (ook fijn in deze tijden) en hun OS is consumentvriendelijker dan bijvoorbeeld Mikro Tik.

uitvoering: Fritz Fritz!Box 4630 International

Nu zou je zeggen: neem dan voor in de woonkamer of desnoods ook buiten een repeater van hetzelfde merk maar ik heb het idee dat de Fritz repeaters toch meer in de markt gezet worden als mesh devices dan als pure access points dus ik vraag me af of ik dan niet beter af ben met een puur access point van een ander merk. Maar daar loop in even vast en daar had ik graag wat feedback.

Alle reacties


  • peter-rm
  • Registratie: Juni 2015
  • Laatst online: 14:30
D-e-n schreef op woensdag 19 augustus 2026 @ 22:30:

Zelf had ik het oog laten vallen op deze Fritzbox. 

uitvoering: Fritz Fritz!Box 4630 International

Nu zou je zeggen: neem dan voor in de woonkamer of desnoods ook buiten een repeater van hetzelfde merk maar ik heb het idee dat de Fritz repeaters toch meer in de markt gezet worden als mesh devices dan als pure access points dus ik vraag me af of ik dan niet beter af ben met een puur access point van een ander merk. Maar daar loop in even vast en daar had ik graag wat feedback.
fritz repeaters (oa 1200/ax) bedraad aangesloten zijn in combinatie met een fritzbox prima accesspoints. ik heb al 5 jaar 2x een 1200 repeater bedraad in gebruik. Voldoende bandbreedte (binnen 550-600 Mbit, tot 20m in de tuin ruim 100Mbit)
Als je ze niet bedraad gebruikt, dan is de backbone ook wifi en heb je een mesh achtige opzet en dus lagere bandbreedte

[ Voor 15% gewijzigd door peter-rm op 20-08-2026 00:45 ]


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 16:46

SpamLame

niks

Met welk doel wil je je telefoon met VPN (over WLAN) naar je router laten connecten?

Mijn eerste ingeving was afschermen van alle WLAN verkeer, maar je spreekt niet over VPN icm met je andere draadloze devices.
Tweede ingeving was puur telefoon WLAN verkeer afscherment. Maar mij is niet duidelijk welke scheiding je verder aanbrengt/ wat je gaat doen met het verkeer zodra deze de tunnel uitkomt op je router.

  • D-e-n
  • Registratie: Februari 2004
  • Laatst online: 16:37
SpamLame schreef op donderdag 20 augustus 2026 @ 07:38:
Met welk doel wil je je telefoon met VPN (over WLAN) naar je router laten connecten?

Mijn eerste ingeving was afschermen van alle WLAN verkeer, maar je spreekt niet over VPN icm met je andere draadloze devices.
Tweede ingeving was puur telefoon WLAN verkeer afscherment. Maar mij is niet duidelijk welke scheiding je verder aanbrengt/ wat je gaat doen met het verkeer zodra deze de tunnel uitkomt op je router.
Ik wil graag van afstand bij mijn NAS kunnen en dan lijkt een router met een Wireguard-server optie me een logische keuze. De OpenVPN die in de Synology is wat trager en schijnt erg batterij onvriendelijk te zijn voor Android en met Tailscale heb je weer een extra externe partij nodig om te kunnen verbinden dus ik wil graag Wireguard als optie hebben.

  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 16:46

SpamLame

niks

Ah, vanaf internet VPN naar je router, mijn gedachtegang gewoon niet in die modus, duidelijk dank.

Als je Synology hebt, heb je dan al eens naar Quickconnect gekeken?
Voor VPN is het fijn dat je een ietwat statisch IP hebt lijkt mij, of een DDNS service of ander knutselwerk zodat je van buiten weet welk publiek IP je modem "nu" heeft.

  • D-e-n
  • Registratie: Februari 2004
  • Laatst online: 16:37
SpamLame schreef op donderdag 20 augustus 2026 @ 10:34:

Als je Synology hebt, heb je dan al eens naar Quickconnect gekeken?
Dan loopt alles via de servers van Synology en dat schijnt traag en heeft gevoelsmatig niet de voorkeur.
Voor VPN is het fijn dat je een ietwat statisch IP hebt lijkt mij, of een DDNS service of ander knutselwerk zodat je van buiten weet welk publiek IP je modem "nu" heeft.
Dank voor het meedenken. Het klopt inderdaad dat Ziggo een dynamisch IP heeft alhoewel het in de praktijk zelden wisselt is mijn ervaring. In Synology kun je in.mijn herinnering ook nog een scriptje laten runnen dat je daarvoor waarschuwt.

Met een Fritz account heb je ook nog hun DDNS service tot je beschikking maar anders gewoon een andere dienst. Ik heb er al eens eentje gehad voor een mediaserver.

Ps.
Bij het doorbladeren van wat folders en openen van wat foto's in de Synology photos app valt de OpenVPN verbinding via de Synology overigens aardig mee

[ Voor 8% gewijzigd door D-e-n op 20-08-2026 11:32 ]


  • Mistraller
  • Registratie: Oktober 2002
  • Laatst online: 16:47
Ik heb gewoon een TPLink Deco. (3node met utp backhaul)
Met wireguard VPN en DDNS. Nooit problemen mee. Ziggo modem staat niet eens in bridge, dat is immers niet noodzakelijk ook al wil je je eigen AP als router. Alleen VPN poortje ff goed zetten voor inkomend verkeer op de ziggo modem en klaar. Ja, is een extra translatie maar ik heb nooit issues; ik krijg geen klachten van de thuiswerkers en gamers hier in huis.
Ik heb zelf een QNAP en ook die zou ik DDNS kunnen laten doen, dat kan Synology toch vast ook wel.
Maar met een (Deco) mesh kan je ook een buiten node neerzetten natuurlijk.

My solar panels | Soladin loggen? | Strava
---------------
Gemak dient de mens, moeite dient de mensheid.


  • Lucky0wn
  • Registratie: Oktober 2009
  • Laatst online: 15:42
En als je een goedkope mini-pc aanschaft (200/300 euro met 8GB RAM + 256GB storage) en daarop OPNsense installeert? Zo'n fanloze mini-pc geeft je vaak 2x 2.5gbit ethernet of zelfs 4x. Heb je volledige vrijheid om alles naar wens in te richten.

  • XelaRetak
  • Registratie: Juni 2022
  • Laatst online: 15:03
Alles wat je wilt kan helemaal prima met een TP-Link Deco setje van 100 eurie (3 nodes) zoals de X10. Daar kan je je wireguard op zetten, wifi nodes toevoegen, ook als VPN client dienen en per device aangeven of de verbinding over VPN moet lopen etc.

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
De Fritz oplossing met hun repeaters is perfect en de 1200 is ruim voldoende ik gebruik ze als repeater en heb er internet wekker bekabeld aan zitten en werkt perfect simpel beheer en zeker bekabeld snel zat. Als VPN kan je ook nog IPsec kiezen hoef je geen client te installeren omdat het inhet OS zit. Ben er heel tevreden mee en ruim voldoende opties.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • batumulia
  • Registratie: Mei 2007
  • Laatst online: 09:22
Ik heb geen idee of je iets van docker hebt draaien, anders kun je altijd nog naar Wireguard easy kijken. Ik gebruik dit zelf al jaren. https://github.com/wg-easy/wg-easy

Steam/Origin/Uplay: Batumulia | Star Citizen GoT organisation / Referral code | Gamerig


  • S1NN3D
  • Registratie: Oktober 2011
  • Niet online
Mijn advies zou zijn op Tailscale te heroverwegen. Je hoeft dan geen enkele poort open te zetten en door te sturen.
Pagina: 1