Beantwoorden
verresen
Experienced Beetjesweter
Berichten: 3
Primeur! Pageturner! Gelezen en goedgekeurd! De kop is eraf!

Hulp bij het instellen van geavanceerde instellingen

Beste , 

Ben geen Expert in netwerk , lan's .

Kennis heb ik van zelfstudie , youtube. 

Een vraag ivm netwerk.

Ben aan het experimenteren met smarthome ,

En wil daarom mijn netwerk wat gaan inrichten ivm veiligheid , en gemakkelijker werken.

Mijn setup is 

CV8560E telenet modem ( bridge modus )

Asus ax4200 , waar nog een switch achter hangt. ( digibox , raspberry pi met smarthome , ps4 )

Desktop en laptops zijn verbonden via Wifi,  dit is in de toekomst met utp .

Nu wou ik mijn lan inrichten. 

Start range  030.001     030.002      031.200     031.210      031.240

End range    030.001     031.199       031.209     031.239      031.254

doel            security       DHCP          Switches     Servers        Printers

                   range           range          Routers

 

Subnet Mask 255.255.254.0 ( zodat er 510 adressen zijn ? )

 

is dit mogelijk ?

of dien ik me te houden aan ( uit een stuk tekst genomen info )

• Telenet:
              Standaard DHCP-range tussen IP adres 192.168.0.100 en 192.168.0.254.
              De statische IP adressen moeten tussen 192.168.0.2 en 192.168.0.99 gekozen worden.

 

groetjes 🙂 

 

Titel gewijzigd door Laurence (mod) | Vorige titel: Netwerk instellen

 

 

 

 

7 reacties
WG94
Freshman Allesweter
Berichten: 1129
Krak Applaus voor jezelf! Boek alvast het Sportpaleis! Bye-bye Google, hello Yougle!

Hulp bij het instellen van geavanceerde instellingen

Op je Asus ax4200 mag je instellen wat je wil. De "Telenet" range is enkel van toepassing op de Telenet modem; maar die hoef je dus niet te gebruiken.

Wat is je "security range" net? Dit is slechts 1 IP-adres (geen range dus), daarbij wordt het eerste IP-adres meestal gebruikt voor de router (default gateway)


  WG94 | Krak
  Mistakes are proof that you are trying
  Vergeet niet om likes te geven en/of als oplossing te markeren.
verresen
Experienced Beetjesweter
Berichten: 3
Primeur! Pageturner! Gelezen en goedgekeurd! De kop is eraf!

Hulp bij het instellen van geavanceerde instellingen

Wil inderdaad 1ste adres onbenut laten , voor veiligheidsredenen. 

 

De switches etc verder weg in het bereik.

Standaard worden deze idd gebruikt voor routers enz. Maar dit zijn ook de eerste adressen waar kwaadwillige kijken ? 

Maar ik kan hier zonder problemen gaan instellen  .

Bedankt alvast voor je input 

flip1953
Experienced Allesweter
Berichten: 1614
Champagne, lezer van het jaar! Hallo zeg! Wat weet jij niet? Applaus voor jezelf! Straf. Héél straf!

Hulp bij het instellen van geavanceerde instellingen

  • het eerste adres kan je eigenlijk niet "onbenut" laten, dat is het LAN IP adres van jouw eigen Asus router (tenzij je de router een ander IP adres hebt gegeven (in de 031.200 range). Maar dan moet je dan wel dat IP adres gebruiken als gateway in de IP instellingen van jouw apparaten (switches, routers, servers, printers)? Nogal ongebruikelijk.
  • digibox achter een switch achter jouw router (dus op jouw lokaal netwerk) zal niet werken, je zal hierop geen interactiviteit hebben. Tenzij jouw router een "IPTV" functie heeft die de digibox kan bridgen naar de WAN poort van de Asus. Normaal moet deze "rechstreeks" verbonden worden met jouw Telenet modem.
  • een /23 netwerk voor gewoon residentiëel gebruik is ook zeer ongebruikelijk. Je hebt een DHCP range van 450 IP adressen. Ga je ooit een situatie hebben waarbij je 450 toestellen een DHCP adres moeten krijgen (buiten switches, routers, servers, printers, ...). Ik zou gewoon voor een normaal /24 netwerk gaan, met DHCP 031.002-199, gateway 031.001
  • heeft de Asus ook een "gasten netwerk" met een parate range?

Jouw voorstel heeft m.i. niets met veiligheid te maken, en of het "gemakkelijker werken" is, betwijfel ik (vooral die /23).

my 2 cents 😊

 

Arnie
Professional Allesweter
Berichten: 1750
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Hulp bij het instellen van geavanceerde instellingen

Eén groot subnet met ~510 adressen biedt inderdaad geen veiligheid. Een apparaat wat toegang heeft tot dit subnet, kan direkt met alle andere apparaten in het subnet communiceren.
Je gebruikt het beste 2 LAN's. In mijn geval zijn dat intranet en gastnet (192.168.1.0/24 en 192.168.254.0.24). Deze twee netwerken kunnen beide door de router met het internet communiceren, maar niet onderling.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
Sergej
Freshman Weetjesweter
Berichten: 12
Handje vol! Twee handen vol! Follow the reader, reader! Leesbeest!

Hulp bij het instellen van geavanceerde instellingen

De Asus ax4200 is MI geen firewall.

Met een firewall zou je kunnen regelen dat 'niets' - 'alles' - 'iets' van 1 subnet naar een ander kan.

Alles in 1 subnet kan zowiezo met elkaar praten - tenzij er op de toestellen in dat subnet zelf iets dat tegenhoudt. (windows firewall bvb)

Wat mooi is, is dat je via 1 kabel verschillende netwerken kan sturen - via vlan en je moet uiteraard je NIC in die vlan kunnen zetten. (met windows en hyperv kan dat zonder managed switch)

Met een managed switch kan je bvb een poort in een bepaalde vlan configureren zodat het apparaat daarachter énkel die range ziet.

Dus als je naar 'vlan segmentation' zou googlen, ga je daar weer een nieuwe wereld van mogelijkheden ontdekken. 🙂

Als je naar 'managed switch' zoekt op 2de hands vind je al zeer goedkoop leuke apparaatjes om mee te spelen.

Als je googled naar 'pfsense' en 'hyperv' of 'esx' ben je nog niet klaar. 🙂

Arnie
Professional Allesweter
Berichten: 1750
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Hulp bij het instellen van geavanceerde instellingen

Volgens de gebruikershandleiding ondersteunt dit type router/firewall/access-point wel degelijk een guest netwerk, echter enkel voor wifi gebruikers. Wat bij de meeste gebruikers precies is wat ze nodig hebben. Niet veel gasten zullen bij jouw thuis bekabeld willen gebruiken.

https://dlcdnets.asus.com/pub/ASUS/wireless/TUF-AX4200/E22389_TUF-AX4200_UM_WEB.pdf?model=TUF-AX4200

Er is zelfs een optie "Select Disable or Enable on the Access Intranet item", die ik persoonlijk op disable zou zetten, om zo de netwerken van elkaar gescheiden te houden, en ervoor te zorgen dat je gasten niet je server kunnen benaderen.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
verresen
Experienced Beetjesweter
Berichten: 3
Primeur! Pageturner! Gelezen en goedgekeurd! De kop is eraf!

Hulp bij het instellen van geavanceerde instellingen

Bedankt iedereen , wat wijzer geworden, en ga hiermee aan de slag ✌️