24748
netweters
|
152286
antwoorden
|
20688
vragen
|
Beste ,
Ben geen Expert in netwerk , lan's .
Kennis heb ik van zelfstudie , youtube.
Een vraag ivm netwerk.
Ben aan het experimenteren met smarthome ,
En wil daarom mijn netwerk wat gaan inrichten ivm veiligheid , en gemakkelijker werken.
Mijn setup is
CV8560E telenet modem ( bridge modus )
Asus ax4200 , waar nog een switch achter hangt. ( digibox , raspberry pi met smarthome , ps4 )
Desktop en laptops zijn verbonden via Wifi, dit is in de toekomst met utp .
Nu wou ik mijn lan inrichten.
Start range 030.001 030.002 031.200 031.210 031.240
End range 030.001 031.199 031.209 031.239 031.254
doel security DHCP Switches Servers Printers
range range Routers
Subnet Mask 255.255.254.0 ( zodat er 510 adressen zijn ? )
is dit mogelijk ?
of dien ik me te houden aan ( uit een stuk tekst genomen info )
• Telenet:
Standaard DHCP-range tussen IP adres 192.168.0.100 en 192.168.0.254.
De statische IP adressen moeten tussen 192.168.0.2 en 192.168.0.99 gekozen worden.
groetjes 🙂
Titel gewijzigd door Laurence (mod) | Vorige titel: Netwerk instellen
Op je Asus ax4200 mag je instellen wat je wil. De "Telenet" range is enkel van toepassing op de Telenet modem; maar die hoef je dus niet te gebruiken.
Wat is je "security range" net? Dit is slechts 1 IP-adres (geen range dus), daarbij wordt het eerste IP-adres meestal gebruikt voor de router (default gateway)
Wil inderdaad 1ste adres onbenut laten , voor veiligheidsredenen.
De switches etc verder weg in het bereik.
Standaard worden deze idd gebruikt voor routers enz. Maar dit zijn ook de eerste adressen waar kwaadwillige kijken ?
Maar ik kan hier zonder problemen gaan instellen .
Bedankt alvast voor je input
Jouw voorstel heeft m.i. niets met veiligheid te maken, en of het "gemakkelijker werken" is, betwijfel ik (vooral die /23).
my 2 cents 😊
Eén groot subnet met ~510 adressen biedt inderdaad geen veiligheid. Een apparaat wat toegang heeft tot dit subnet, kan direkt met alle andere apparaten in het subnet communiceren.
Je gebruikt het beste 2 LAN's. In mijn geval zijn dat intranet en gastnet (192.168.1.0/24 en 192.168.254.0.24). Deze twee netwerken kunnen beide door de router met het internet communiceren, maar niet onderling.
De Asus ax4200 is MI geen firewall.
Met een firewall zou je kunnen regelen dat 'niets' - 'alles' - 'iets' van 1 subnet naar een ander kan.
Alles in 1 subnet kan zowiezo met elkaar praten - tenzij er op de toestellen in dat subnet zelf iets dat tegenhoudt. (windows firewall bvb)
Wat mooi is, is dat je via 1 kabel verschillende netwerken kan sturen - via vlan en je moet uiteraard je NIC in die vlan kunnen zetten. (met windows en hyperv kan dat zonder managed switch)
Met een managed switch kan je bvb een poort in een bepaalde vlan configureren zodat het apparaat daarachter énkel die range ziet.
Dus als je naar 'vlan segmentation' zou googlen, ga je daar weer een nieuwe wereld van mogelijkheden ontdekken. 🙂
Als je naar 'managed switch' zoekt op 2de hands vind je al zeer goedkoop leuke apparaatjes om mee te spelen.
Als je googled naar 'pfsense' en 'hyperv' of 'esx' ben je nog niet klaar. 🙂
Volgens de gebruikershandleiding ondersteunt dit type router/firewall/access-point wel degelijk een guest netwerk, echter enkel voor wifi gebruikers. Wat bij de meeste gebruikers precies is wat ze nodig hebben. Niet veel gasten zullen bij jouw thuis bekabeld willen gebruiken.
https://dlcdnets.asus.com/pub/ASUS/wireless/TUF-AX4200/E22389_TUF-AX4200_UM_WEB.pdf?model=TUF-AX4200
Er is zelfs een optie "Select Disable or Enable on the Access Intranet item", die ik persoonlijk op disable zou zetten, om zo de netwerken van elkaar gescheiden te houden, en ervoor te zorgen dat je gasten niet je server kunnen benaderen.
Bedankt iedereen , wat wijzer geworden, en ga hiermee aan de slag ✌️