Eigen Router bij een Draytek modem (Zonder VLAN ondersteuning)

  • 19 November 2018
  • 84 reacties
  • 24018 Bekeken


Toon eerste reactie

84 reacties

Reputatie 7
Badge +3

Hallo @Lemeip 

Uit beveiligingsoogpunt, is het toepassen van een switch om aan een UNTAGGED VLAN te komen natuurlijk wel een ‘dingetje’.

De default VLAN binnen een managed switch is default 1, wat eigenlijk wil zeggen dat wat je ook aansluit komt op alle poorten beschikbaar. Maar daar zit dan ook het security gap als je met je LAN uit je router teruggaat naar die switch.

Dus op de ‘WAN ingang’ (bijv. poort 1) van de switch de WWW TRUNK met VLAN 300 zet, dan zal de switch die UNTAGGED kunnen maken .. jouw idee dus.

MAAR … het WWW is eigenlijk grofweg gezegd 1 grote VLAN 1 .. je voelt hem al aankomen, dat ‘foute’ verkeer komt dus de switch binnen op VLAN 1 … en daar wil jij nu net ook gebruik van maken voor je LAN.

Dus het ‘foute’ verkeer, kan dus zonder tussenkomst van een firewall zo je LAN binnenkomen.

Mijn advies is, om een VLAN capable router aan ter schaffen, of i.i.g. niet je router uitgang terug te laten komen op dezelfde switch die open en bloot aan het WWW hangt.

NOTE: VLAN 1 kun je op een managed switch niet uitzetten!

Dank @Pieter_B,

Ga ik dat dus niet doen. Ik heb 2 switches, sluit ik die andere aan op mijn Velop, achter mijn router voor het privé netwerk achter de firewall van mijn router.

thanks iig, nu begrijp ik het ook.

Reputatie 7
Badge +3

Even nog wat extra info over managed switches en beveiliging tegen misbruik (CCNA)

 

Reputatie 3

@Hidden.nld 

Ik zit met een vraag. Ik ben sinds kort weer terug bij T-mobile. Nu alleen met internet.

Ik heb een eigen WiFi-netwerk met Ubiquiti AP’s, en heb ook een USG 3P liggen. Het is de bedoeling dat deze de Zeikcel router gaat vervangen. De Mediaconverter blijf ik vanaf, maar daarachter wil ik eigen apparatuur. Helaas kan ik hier nergens vinden wat ik in welke volgorde moet doen om dat werkend te krijgen. Daarom wil ik graag je hulp inroepen.

Stap1 is duidelijk. Ik moet de USG instellen op het goede LAN (192.168.X.X).

Stap 2 is dan het adopteren in mijn UniFi controller. Maar als ik de QSG van die router goed begrijp moet die een WAN-IP hebben om instellingen op te halen. Na het adopteren kan ik VLAN 300 instellen, maar zonder dat VLAN krijgt hij geen WAN-IP, en kan hij dus de benodigde instellingen niet ophalen. Een soort infinte loop dus. Of mis ik ergens iets? Ja, ik kan bij het instellen van het LAN ook al voor VLAN 300 kiezen, maar dat geeft toch geen internet verbinding.

Ik hoop dat jij duidelijkheid kunt scheppen. Ongelofelijk voor hoeveel routers je hier instructies kunt vinden, maar uitgerekend de modernere ubiquiti apparatuur schittert door afwezigheid.

 

Grtz Ger

Reputatie 7
Badge +15

Hallo @Doeffgek 

Je kan de USG op de mediaconverter aansluiten en vorvolgens dit instellen, zou voldoende moeten zijn :

Indien je geen IP adres krijgt dan kan je eens kijken of de mediaconverter herstarten helpt.

Je eigen modem bij T-Mobile Thuis

Bij het gebruik van je eigen modem is het niet mogelijk gebruik te maken van vaste telefoon.


Soms komt het voor dat je een specifiek modem wil gebruiken welke niet geschikt is voor het netwerk van T-Mobile.
 

Begrijp ik het goed dat je een eigen router kunt gebruiken door -simpel gezegd- de kabel die vanaf de media converter komt in de WAN poort te steken? Nb: ik gebruik alleen internet (geen tv en geen bellen. Dat zou mij goed uitkomen omdat ik graag op de router een VPN cliënt wil configureren zodat al mijn LAN-WAN verkeer via de VPN loopt.

Hi, ik heb een Asus T-AX92 router die ook VLAN tagging zou moeten ondersteunen. Weten jullie welke gegevens ik hiervoor nodig heb? 

Reputatie 7
Badge +15

Hallo @MarcoVanWeel 

Er zit een mediaconverter bij de Zyxel die wellicht niet te missen is bij GPON.

Verder heb je geen managed switches nodig dus unmanaged switches zijn prima voor achter je router.

Op de Asus RT AC86U is een VLAN instellen heel eenvoudig om te doen, op de Merlin firmware weet ik niet precies hoe dat zit dus is terug naar de originele firmware een optie? Dat is dan letterlijk 10 seconden werk VLAN 300 instellen.

Dan wordt het dus mediaconverter > Asus > unmanaged switches en de andere Asus router (AI Mesh).

Reputatie 7
Badge +5

Jazeker. :clown:

Reputatie 7
Badge +15

Hallo @AndreThuis 

Hier vóór heb je dan een switch nodig.

Dus mediaconverter > switch > router.

Top @Waqqas, dankjewel. Stock firmware is aan het uploaden ‘as we speak’. Ik ga eerst zelf op zoek en anders weet ik je te vinden. 
 

Groet,

Marco

@Waqqas

Ondertussen zijn allebei de routers (de router en AiMesh node) terug naar stock firmware en heb ik het grootste gedeelte van mijn eigen voorkeuren weer verwerkt.

Even twee praktische vragen nog: de VLAN-settings: kan ik die er op voorhand al inzetten of levert dat problemen op zodra mijn Asus Router achter de Ziggo Connect Box hangt (in bridge mode)?

 

En voor wat betreft de twee switches. De huidige switches hebben echt hun beste tijd gehad en wil ik eigenlijk tegelijkertijd vervangen met de overstap naar T-Mobile, dan is m'n thuisnetwerk voorlopig weer even up to date,

Als ik nou kijk naar de unmanaged versie:

https://www.amazon.nl/TP-Link-8-poorts-RJ45-poorten-behuizing-TL-SG108/dp/B01EXDG2MO

dan ben ik EUR 23,85 per stuk kwijt.

Degene die ik al besteld had, te weten:

https://www.amazon.nl/TP-Link-TL-SG108E-RJ45-poorten-IGMP-snooping-energiezuinig-dp-B00JKB63D8/dp/B00JKB63D8, zijn EUR 25,90.

 

Daar betaal is dus maar EUR 2,05 meer voor. Hier heb ik wel echter diverse configuratie mogelijkheden waaronder QoS etc. (buiten de VLAN mogelijkheid die ik waarschijnlijk toch niet zal benutten, hoewel dat met het ook op een huis vol met IoT wellicht niet eens zo'n gek idee is). 

Ben ik dan niet beter af voor het prijsverschil om gewoon de ‘Easy Managed versie’ (de tweede) gewoon te laten komen?

Hoor graag van je/jullie en bedankt voor de hulp zover.

Groet,

Marco

Ps. @Hidden.nld Misschien wat vrijpostig op m’n eerste dag op het forum (mea culpa), maar is het - als dat uberhaupt nog kan - een idee om de eerste post te actualiseren? Want op basis daarvan heb ik een heel arsenaal aan apparatuur (media converter, managed switch met VLAN ondersteuning, de benodigde kabels) besteld, die ik nu in feite niet meer nodig blijk te hebben, omdat er in de tussentijd alweer het nodig is verbeterd. Voor degene die wél van tevoren hun huiswerk doen (*steekt veer achterin*) is het een beetje l*llig om goed beslagen te ijs te komen, om vervolgens te horen dat je geen nieuwe schaatsen had hoeven kopen… Is nadrukkelijk niet als aanval bedoelt, kijk maar of je er iets mee kunt/wilt.

Groet,

Marco

Reputatie 7
Badge +15

Hallo @MarcoVanWeel 

Ik zou de VLAN beter pas instellen als je bij T-Mobile zit, indien je dat nu al doet kan je huidige verbonding misschien wegvallen.

Ik weet niet of de SG108E plug & play net als unmanaged switches. Dit kan je eenvoudig zelf testen door een SG108E aan te sluiten op de Asus en vervolgens een laptop bekabeld aansluiten en kijken of de laptop dan internet heeft.

Indien ja dan kun je ze gebruiken en indien nee dan heb je unmanaged switches nodig 

Hallo @MarcoVanWeel 

Ik zou de VLAN beter pas instellen als je bij T-Mobile zit, indien je dat nu al doet kan je huidige verbonding misschien wegvallen.

 

Ok, helder, dan wachten we daar nog even mee.

 

Ik weet niet of de SG108E plug & play net als unmanaged switches. Dit kan je eenvoudig zelf testen door een SG108E aan te sluiten op de Asus en vervolgens een laptop bekabeld aansluiten en kijken of de laptop dan internet heeft.

Indien ja dan kun je ze gebruiken en indien nee dan heb je unmanaged switches nodig 

De managed varianten zijn al onderweg, komen morgen aan, dus ik kan het nu nog niet uitproberen. Voor wat ik uit de handleiding begrijpt kun je zelfs per poort de configuratie helemaal uitschakelen waardoor deze in feite unmanaged wordt. Daarnaast zit er voor een minimaal prijsverschil toch wel een aantal leuke features op. Ik ga het gewoon proberen, zal het hier laten weten en anders stuur ik ze gewoon terug.

 

Wederom bedankt!

Reputatie 7
Badge +15

@MarcoVanWeel 

Ik las in een andere topic dat het gewoon kan werken zonder iets in te stellen, je hebt inderdaad wel heel wat geavanceerde functies met een managed switch.

Do tell….

@MarcoVanWeel

Ik las in een andere topic dat het gewoon kan werken zonder iets in te stellen,

 

Heb je een linkje? Dan lees ik even mee.

 

je hebt inderdaad wel heel wat geavanceerde functies met een managed switch.

Ja, inderdaad. En voor het prijsverschil kan ik het dan toch niet laten liggen, zeker niet als ik dan in de handleiding lees, dat je er in de configuratie gewoon een ‘domme’ switch van kunt maken.

 

 

Reputatie 7
Badge +3

@AndreThuis 

Belangrijkste is dat je een router kiest met VLAN capabilities, of te wel een router waarop je de inkomende WAN VLAN kunt ‘untaggen’.

Weet niet om welke router het gaat, maar kijk daar even goed naar.

@Waqqas .. een switch nodig? .. ik ben je even kwijt hiermee. 

Volgens mij zou ik het hier moeten invullen

 

 

Voor zover ik begrijp uit de handleiding is een managed switch met alle default settings gelijk aan een unmanaged switch. Weliswaar geen TP-link, maar toch: https://community.netgear.com/t5/Managed-Switches/can-a-Managed-switch-be-used-as-Unmanaged/td-p/1952351

Reputatie 7
Badge +15

@capuc75 

Staat T-Mobile niet in de lijst met profielen onder LAN?

Reputatie 7
Badge +15

Hallo @MarcoVanWeel 

Ik had de link maar niet geplaatst omdat het ook maar gewoon een topic was dus het antwoord daar is ook niet geheel zeker, het beste is gewoon wachten tot je ze binnen hebt en proberen 👍

Nee, KPN wel

@Waqqas 

Haha, ik ben meer van type ‘Better safe, than sorry’. Ik heb een autistische zoon, dus als er hier maandagmiddag geen internet is, heb ik een probleem. Daarom probeer ik het zo goed mogelijk voor te bereiden, omdat ik niks kan voordat er straks daadwerkerlijk FTH geleverd wordt.

Als ik alles in eerste instantie rechtstreeks op de mediaconverter aansluit aan de ene kant en de andere kant op de WAN-aansluiting van de main router (RT-AC86U0 komen we er snel genoeg achter of ik een IP-adres toegewezen krijg op de router, dns heb en kan internetten.

En anders heb ik sowieso de aanbevolen managed 5-poorts switch uit de eerste post van @Hidden.nld in huis, dus als er een inderdaad mediaconverter wordt meegeleverd (zal het T-Mobile Thuis kerstpakket straks eens openmaken, staat hier al weken (tot na de race vanmiddag) op uitpakken te wachten). Als ik daarmee het signaal kan 'untaggen’ dan hoef ik toch op de router zelf niet eens iets aan te passen? Of ik gebruik de oplossing die jij gisteren voorstelde?

Excuses voor de vele vragen van een fiber- en VLAN-groentje.

Reputatie 7
Badge +15

Misschien eerst even achter een modem aansluiten en kijken of er een nieuwe firmware update beschikbaar is.

Reageer