Beantwoorden
PMwebhouse
Freshman Beetjesweter
Berichten: 2
En we zijn vertrokken! De kop is eraf! Hi there!

Telenet modem - netwerk - eigen router - eigen AP

Dag allemaal,
Ik ben een eigen bedrijfje begonnen en heb nu een business account. Al van dag 1 klant bij Telenet.
Op dit moment heb ik de CH8568LG staan. Daarachter heb ik een eigen managed TP link T2600G-28MPS switch staan 24 ports.
In 2 van de 24 poorten zit er een Ubiquiti AC Pro die ik via een eigen opgezette server beheer. Deze 2 AC Pro geven onze woning wifi.
Er zijn beveiligingscamera's en de woning is volledig geautomatiseerd
Hoe kan ik het beste mijn netwerk dan opzetten, en beveiligen ? Nu is het allemaal plug and play.
Is hier iemand die dit weet en mij kan helpen ?

 

5 reacties
kristofDW
Professional Allesweter
Berichten: 2019
Krak 2021 Krak 2022 De nieuwe Einstein! De slimste mens? Dat ben jij.

Telenet modem - netwerk - eigen router - eigen AP

@PMwebhouse je kan dit natuurlijk op verschillende manieren doen maar best practices is meestal het volgende   : 

1. Werk met VLAN's en Netwerksegmentatie : Om je netwerk beter te scheiden en te beveiligen, kun je gebruik maken van VLAN's . Dit zorgt ervoor dat je verschillende netwerken binnen je bestaande netwerk kunt aanmaken.

bijvoorbeeld :  

Bedrijfsnetwerk: Voor alles wat met je bedrijf te maken heeft.

Home netwerk: Voor je persoonlijke apparaten, zoals telefoons, laptops, IoT-apparaten (zoals beveiligingscamera’s en slimme verlichting).

Gastnetwerk: Voor bezoekers, zodat je gasten niet toegang hebben tot je interne netwerk.

Meestal kan je nog een 4de SSID gebruiken en kan je het IoT gedeelte apart zetten, wat natuurlijk aan te raden is. 

 

2. Firewall en Port Forwarding : zorg ervoor dat de firewall op je router goed is ingesteld. Blokkeer ongewenst verkeer van buitenaf en sta alleen het verkeer toe dat je nodig hebt.

 portforwarding is belangrijk voor je beveiligingscamera's of andere diensten die van buitenaf toegankelijk moeten zijn. Beperk de poorten die openstaan en gebruik indien mogelijk VPN voor toegang van buitenaf in plaats van directe port forwarding. Je kan ook een eigen firewall installeren in je netwerk maar dan raad ik toch aan om de e-router te gebruiken en een eigen router aan te schaffen. Zo heb je alles in eigen beheer. Je eigen wifi setup heeft dan meestal 4 SSID's zodat je je netwerk kan segmenteren. 

De meeste deftige mesh systemen hebben de mogelijkheid om 4 SSID's uit te sturen.

 

3. Gebruik voor je wifi WPA3 voor betere beveiliging. Het kan zijn dat sommige devices alleen maar WPA2 ondersteuning geven ,maar daarvoor zou dan je IoT netwerk dienen.  

 

4. Wat betreft bekabeling gebruik je best CAT6a kabels omdat je dan goed zit voor in de toekomst. 

En als kers op de taart kan je natuurlijk heel je netwerk monitoren, maar dat is er misschien over voor jou ? 😉

 Je Ubiquiti AC Pro is in eigen beheer dus dit is ook al goed 😊

 


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
PMwebhouse
Freshman Beetjesweter
Berichten: 2
En we zijn vertrokken! De kop is eraf! Hi there!

Telenet modem - netwerk - eigen router - eigen AP

Beste Kristof,

thnx, duidelijke uitleg. 
maar zoals veel mensen heb ik onze beste vriend ChatGPT ook al gevraagd om het uit te leggen. Hij had me de Vlans laten maken, maar Telenet ondersteunt dit niet naar het schijnt ? Of zie ik dat verkeerd ?

WG94
Experienced Meesterweter
Berichten: 2820
PhD in problem solving! Jij bent geliefd! De nieuwe Einstein! Vraagbaakkampioen!

Telenet modem - netwerk - eigen router - eigen AP


@PMwebhouse  schreef:

Hij had me de Vlans laten maken, maar Telenet ondersteunt dit niet naar het schijnt ? Of zie ik dat verkeerd ?


Telenet biedt er geen ondersteuning op, maar alle toestellen na de modem geeft Telenet sowieso geen ondersteuning op. (Muv Telenet toestellen natuurlijk)

Dat wil echter niet zeggen dat het niet kan werken (mits juist ingesteld) 


  WG94 | Krak
  Mistakes are proof that you are trying
  Vergeet niet om likes te geven en/of als oplossing te markeren.
kristofDW
Professional Allesweter
Berichten: 2019
Krak 2021 Krak 2022 De nieuwe Einstein! De slimste mens? Dat ben jij.

Telenet modem - netwerk - eigen router - eigen AP

@PMwebhouse Het is het beste om een VLAN in te stellen met je eigen apparatuur, dit klopt. Telenet geeft geen ondersteuning voor VLANS. Daarom dat ik ook gezegd had om een e-router aan te vragen bij Telenet. 

Ter info : de setup die ik in mijn vorige post heb beschreven, is mijn persoonlijke configuratie. En het kan altijd dat dit voorkomt in Chatgpt😉

Chatgpt kan je soms wel voorthelpen maar je moet nog altijd input geven uit je eigen ervaringen. Hou hier dus rekening mee. 

Wat betreft de keuze van netwerkkabel, je kan hier eventueel ook een CAT6 kiezen omdat je waarschijnlijk geen grote afstanden zal moeten overbruggen .

 

 


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
Arnie
Professional Allesweter
Berichten: 1957
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Telenet modem - netwerk - eigen router - eigen AP

Indien je met VLANs wilt werken (wat inderdaad geen slecht idee is) heb je wel een eigen router nodig.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.