Sticky

Gebruik een eigen router achter de Experia Box

  • 13 december 2013
  • 1317 reacties
  • 563240 keer bekeken


Toon eerste bericht

1317 reacties

De TC staat op routermodus (DHCP en NAT), de AE's staan in brugmodus.
Reputatie 7
Dan is jouw macbook met de Experia Box verbonden en de iPad/iPhone met de TC of één van de AE's als deze in bridge-mode staan.
Ik heb het eea gelezen op dit topic en op Netwerkje.com. Even kort mijn thuis situatie schetsen. Ik heb glasvezel 100/100 met 3 settop boxen bij KPN. Daarnaast een cisco SG350-28p layer 3 switch die zo'n beetje alles ondersteund behalve een IGMP proxy. IGPM Snooping en alles met VLAN's geen probleem.

Om routed IPtv goed te kunnen ondersteunen in mijn huidige setting heb ik gewoon die experiabox nodig om VLAN4 met een IGMP proxy werkend te houden voor oa Netflix en andere apps. Dat is eventueel te fixen middels een andere router ertussen te zetten, bijvoorbeeld een Ubiquiti USG of andere varianten. Het opzetten van die Proxy op VLAN4 zal wel een uitdaging worden, maar niet onmogelijk.

Nu heb ik zelf oren naar een Sophos Firewall XG appliance, te koop bij UTMshop.nl. Dat is een appliance die hoogstwaarschijnlijk geen IGMP proxy ondersteund, maar wel een state of the art firewall oplossing en die Wifi AP's kan aansturen via mijn Cisco switch middels POE. Ik heb in huis al de infra helemaal in orde. Ben net verhuist en heb op elke verdieping in huis 1 UTP uit t plafond gemaakt voor de nog aan te schaffen AP's. Alle kamers hebben allemaal eigen dubbele walloutlets. Aansluitingen zat dus.

Wat ik mij afvraag. Kan ik een opstelling maken waarbij ik de ExperiaBox DHCP laat doen voor het hele netwerk en de Sophos firewall de beveiliging op t netwerk en daarbij de AP's aan te laten sturen? Ik zoek een tussenoplossing, zodat ik niet een extra router nodig heb, aangezien mijn layer 3 switch al veel kan en KPN binnen een aantal maanden hopelijk met een betere oplossing komt. Daarnaast zou ik een aantal apparaten, denkend aan IoT apparaten en beveiliging, mgmt etc apart willen Vlannen.

Mja, de Firewall kan niet uit op de Experiabox volgens mij. Dan krijg je 2 firewalls achter elkaar, lijk me ook niet handig. Daarnaast wil ik met VPN kunnen werken. Dat doe ik nu met mn NAS middels de VPN server functionaliteit van de NAS en UDP port forwarding vanaf de Experiabox. De Sophos appliance kan ook met VPN overweg, dus daar ook even rekening mee houdend.

Ik ben geen netwerkspecialist en vraag ook niet een stappenplan, maar meer een advies in de infra. Dan zoek ik wel uit hoe je dat configureerd..
Reputatie 7
Of je nu een router als DMZ aansluit op de Experia Box of een Sophos Firewall, beide is mogelijk.
De firewall van de Experia Box is niet actief voor de DMZ en dus heb je daar "geen last van".
Die switch ondersteunt IGMP snooping en dus zullen de IGMP streams alleen naar de TV ontvangers lopen.
Je kunt op die Sophos een eigen DHCP server draaien zodat alle apparatuur daarachter hun eigen subnet hebben. Je kunt echter ook een DHCP relay definiëren waarmee de DHCP server van de Experia Box actief blijft.
Als je de Sophos een eigen DHCP server laat draaien, dan zal je de TV ontvangers op een apart vlan moeten laten plaatsen.
Zelf heb ik een Cisco RV180W VPN firewall achter de Experia Box staan voor mijn zakelijke netwerk.

Ik zie geen enkel probleem in het operationeel krijgen daarvan achter de Experia Box, maar ik vind het persoonlijk wel een zeer kostbare firewall. Al helemaal als je je bedenkt dat er ook een abonnement aan vast zit om beschermd te worden.
Zie: https://shop.virtualsecurity.nl/shop/sophos-xg-85.html
Het is voor thuis gratis.. check this..
http://utmshop.nl/sophos-utm-hardware-appliances/nfa-home-9/nfa-home-rev3.html

Ik vind een appliance voor 300 met deze specs wel acceptabel. Alle software is voor thuisgebruik gratis. Je hebt hiermee wel een Professionele Firewall oplossing.
Reputatie 7
Het is voor thuis gratis.. check this..
http://utmshop.nl/sophos-utm-hardware-appliances/nfa-home-9/nfa-home-rev3.html
Gelukkig, dat scheelt.

Ik vind een appliance voor 300 met deze specs wel acceptabel. Alle software is voor thuisgebruik gratis. Je hebt hiermee wel een Professionele Firewall oplossing.Dan moet je het vooral niet laten en zoals ik zei, ik verwacht geen problemen bij het aansluiten van die Sophos firewall.
Begrijp ik het goed dat de Experia V10 van KPN géén Parent Control biedt en dat ik er een andere router achter moet zetten. 🤔

Is het mogelijk de WiFi van de V10 dan uit te zetten, zodat hij alleen zijn werk doet voor telefoon en tv?
(wil voorkomen dat beide routers elkaar in de weg zitten qua signaal(sterkte).
Reputatie 7
Is het mogelijk de WiFi van de V10 dan uit te zetten, zodat hij alleen zijn werk doet voor telefoon en tv?Ja.
1: Begrijp ik het goed dat de Experia V10 van KPN géén Parent Control biedt en dat ik er een andere router achter moet zetten. ?

2; Is het mogelijk de WiFi van de V10 dan uit te zetten, zodat hij alleen zijn werk doet voor telefoon en tv. En HOE doe ik dat dan?
(wil voorkomen dat beide routers elkaar in de weg zitten qua signaal(sterkte).
Reputatie 2
Badge
1: Begrijp ik het goed dat de Experia V10 van KPN géén Parent Control biedt en dat ik er een andere router achter moet zetten. ?

2; Is het mogelijk de WiFi van de V10 dan uit te zetten, zodat hij alleen zijn werk doet voor telefoon en tv. En HOE doe ik dat dan?
(wil voorkomen dat beide routers elkaar in de weg zitten qua signaal(sterkte).


Als het een V10 is kun je ook de knop naast de USB-plug indrukken tot het lampje blauw wordt.
Dan is de wifi uitgezet.
Om het weer aan te zetten dien je langer op dezelfde knop te druk tot hij weer uitgaat.

Je zou het ook in de experiabox moeten kunnen.
Bedankt voor het antwoord mAiden,

Bedoel je te zeggen dat "Parent Control" ook in de Experiabox zou moeten kunnen?
Reputatie 7
2; Is het mogelijk de WiFi van de V10 dan uit te zetten, zodat hij alleen zijn werk doet voor telefoon en tv. En HOE doe ik dat dan?

Reputatie 2
Badge
Bedankt voor het antwoord mAiden,

Bedoel je te zeggen dat "Parent Control" ook in de Experiabox zou moeten kunnen?


Parent Control is ook een veel gevraagde wens, ik zie hem ook graag zien. Dit is nog niet mogelijk
Badge
Bedankt voor het antwoord mAiden,

Bedoel je te zeggen dat "Parent Control" ook in de Experiabox zou moeten kunnen?


Parent Control is ook een veel gevraagde wens, ik zie hem ook graag zien. Dit is nog niet mogelijk


Hier ook een lang verwachte wens! @Kpn gaat dit binnenkort beschikbaar komen?
Ik heb de situatie zoals in de afbeelding bijgevoegd
Ik heb 1 utp kapel liggen naar naar een Netgear GS105E 5-Poorts ProSafe Plus Switch vanuit de modem.
Vanuit die switch heb ik een tv ontvanger en een NAS aangesloten.

Ik wil een VPN verbinding opzetten met de NAS en daarvoor zou een NAT ingesteld moeten kunnen worden. Echter wanneer ik een router achter de modem zet krijg ik problemen met het terug kijken van programma's. In de modem van KPN kan ik geen NAT inrichten.

Is er een oplossing voor deze situatie. Ik kan geen extra kabels meer trekken, en de NAS kan ook niet verplaatst worden.

.
Reputatie 7
Zoals ook aangegeven in het openingsbericht van dit topic zal een TV ontvanger rechtstreeks of via een switch op de Experia Box aangesloten moeten worden.
Om een VPN verbinding met jouw NAS op te zetten heb je ook geen tweede router nodig, dat is gewoon een kwestie van de juiste port-forwardings op de Experia Box instellen om de VPN verbinding naar jouw NAS door te zetten.
Reputatie 6
Badge +10
Ik wil even iets voorleggen.

Op dit moment draait de V10 als router. Vanuit de V10 gaan er 2 UTP's naar boven. Eentje daarvan dient voor de verbinding met een Experia WIfi Versterker (EW). De andere is aangesloten op een switch (Netgaer GS105E. Op die switch zitten een EW, PS4 etc. (geen tv-ontvangers).
Een derde UTP gaat vanuit de V10 naar de woonkamer. Aan deze UTP hangt een switch (Zyxel GS1900-8).
Aan deze switch hangen 2 tv-ontvangers, EW en diverse andere apparaten. Alles werkt prima.

Nu wil ik het volgende: Ik wil in de woonkamer een router plaatsen (Netgear WNDR3700v5) en die ook als router gaan inzetten voor het complete netwerk (DHCP-functie). Ik weet dat ik dan de DHCP functie op de V10 uit moet zetten en middels DMZ de router moet aanwijzen. Ik zit echter met de volgende vraag:
In de meterkast wil ik een switch plaatsen waarop de 2 UTP's naar boven en de UTP naar de woonkamer aangesloten worden. De UTP naar de woonkamer gaat naar de Zyxel switch. Op deze switch wil ik dan alles aansluiten (tv-ontvangers etc) maar ook de Netgear router. Die gaat dus alles regelen.

Gaat dat zo werken?
Reputatie 7
Heb jij een glasvezel of VDSL aansluiting?
Reputatie 6
Badge +10
Heb jij een glasvezel of VDSL aansluiting?

Glasvezel.
Reputatie 7
Waarom plaats je dan niet de V10 zelf in de woonkamer?
Netwerkkabel 1 van NTU (glasvezelmodem) naar WAN poort V10 in de woonkamer.
LAN poort V10 verbonden met de Zyxel switch.
Netwerkkabel 2 van Zyxel switch terug naar switch in de meterkast.
Vanuit de switch in de meterkast kunnen dan weer netwerkkabels naar boven.

Je hebt echter twee netwerkkabels nodig naar de woonkamer.
Reputatie 6
Badge +10
Waarom plaats je dan niet de V10 zelf in de woonkamer?
Netwerkkabel 1 van NTU (glasvezelmodem) naar WAN poort V10 in de woonkamer.
LAN poort V10 verbonden met de Zyxel switch.
Netwerkkabel 2 van Zyxel switch terug naar switch in de meterkast.
Vanuit de switch in de meterkast kunnen dan weer netwerkkabels naar boven.

Je hebt echter twee netwerkkabels nodig naar de woonkamer.


Ik heb maar 1 kabel naar de woonkamer liggen. Een 2e gaat niet en ik wil het routeren aan de andere router overlaten (ivm uitgebreide instellingen). Maar ik begrijp dat het met 1 kabel dus niet kan werken?
Reputatie 7
Het kan over één kabel mits in de meterkast en in de woonkamer managed switches staan die vlans ondersteunen.
Reputatie 6
Badge +10
Het kan over één kabel mits in de meterkast en in de woonkamer managed switches staan die vlans ondersteunen.

De Xyxel GS1900-8 is dat. De Netgaer GS105Ev2 volgens mij ook. Beide switchen ondersteunen overigens IGMP snooping (en dat staat ook aan). Ik heb geen meerdere netwerken voor bijv privé en zakelijk. Hebben vlans dan wel nut? Ik ben een redelijke leek dus wil het miet moeilijker maken dan het is 😉
Of heb ik de switch in de meterkast zelfs helemaal niet nodig? De V10 heeft een ingebouwde switch en de poorten zijn gelijk toch? Dus 2 kabels in de V10 naar boven. De 3e naar de switch in de woonkamer die met 1 kabel naar de WAN van de router gaat. De router in de v10 middels dmz toekennen en dhcp op de v10 uitzetten. Boven staan geen apparaten die moeten communiceren met apparaten achter de eigen router. Andersom wel (printer).Boven staan namelijk alleen een printer, 2x EW, ps3, ps4, evt pc. Of wordt ik nu gehinderd door mijn gebrek aan kennis...
Reputatie 7
Ik heb geen meerdere netwerken voor bijv privé en zakelijk. Hebben vlans dan wel nut? Ik ben een redelijke leek dus wil het miet moeilijker maken dan het is 😉
Je zult op het lijntje tussen de meterkast en de woonkamer wel vlans moeten gebruiken immers over dat lijntje moeten twee verschillende netwerken lopen.
1) Het LAN van de V10 dat alleen naar de WAN poort van de eigen router moet lopen.
2) Het LAN van de eigen router dat terug moet naar de meterkast om vandaaruit ook naar boven gedistribueerd te kunnen worden.

Of heb ik de switch in de meterkast zelfs helemaal niet nodig? De V10 heeft een ingebouwde switch en de poorten zijn gelijk toch? Dus 2 kabels in de V10 naar boven.
Dan zou je boven het LAN van de V10 krijgen i.p.v. het LAN van de eigen router en dat is dus niet wat jij wilt. Jij wilt immers dat alle apparaten achter jouw eigen router hangen.
Reputatie 6
Badge +10

Ik heb geen meerdere netwerken voor bijv privé en zakelijk. Hebben vlans dan wel nut? Ik ben een redelijke leek dus wil het miet moeilijker maken dan het is 😉Je zult op het lijntje tussen de meterkast en de woonkamer wel vlans moeten gebruiken immers over dat lijntje moeten twee verschillende netwerken lopen.
1) Het LAN van de V10 dat alleen naar de WAN poort van de eigen router moet lopen.
2) Het LAN van de eigen router dat terug moet naar de meterkast om vandaaruit ook naar boven gedistribueerd te kunnen worden.



Of heb ik de switch in de meterkast zelfs helemaal niet nodig? De V10 heeft een ingebouwde switch en de poorten zijn gelijk toch? Dus 2 kabels in de V10 naar boven.Dan zou je boven het LAN van de V10 krijgen i.p.v. het LAN van de eigen router en dat is dus niet wat jij wilt. Jij wilt immers dat alle apparaten achter jouw eigen router hangen.


Ik heb wel eens geprobeerd die LAN-instellingen te begrijpen...maar ik zou echt niet weten hoe alles in te stellen op de switches en router..
Eigenlijk kies ik dan voor optie 4 en de router in routed-mode. De tv-ontvangers zijn sinds 2015 ook routed-itv. Wat mis ik dan dat dit niet zou werken?

Reageer