Eigen Router bij een Draytek modem (Zonder VLAN ondersteuning)
Bij het gebruik van je eigen modem is het niet mogelijk gebruik te maken van vaste telefoon.
Soms komt het voor dat je een specifiek modem wil gebruiken welke niet geschikt is voor het netwerk van T-Mobile.
Om het dan toch mogelijk te maken heb je hiervoor een managed switch nodig.
In dit voorbeeld gebruiken we de TP-Link MC220L - Gigabit Media Converter Deze media convertor heb je alleen nodig bij een Draytek modem.
En de TP-Link TL-SG105E - Switch
Gebruik de sfp van de Draytek en stop deze in je media convertor.
verbind de media convertor met de switch.
Login op de Switch en stel de volgende VLAN's in
Poort 1 Trunk vlan 300 en vlan 640 Tagged
Poort 2 VLAN 300 Untagged
Poort 3-7 VLAN 640 Untagged
Poort 8 VLAN 1 Untagged
Je kan nu poort 3-5 gebruiken om je TV aan te sluiten.
LETOP Configureer niet meer dan 1 poort met vlan 300 Untagged. je kan hierdoor mogelijk helemaal geen gebruik meer maken van Internet.
Hallo
Uit beveiligingsoogpunt, is het toepassen van een switch om aan een UNTAGGED VLAN te komen natuurlijk wel een ‘dingetje’.
De default VLAN binnen een managed switch is default 1, wat eigenlijk wil zeggen dat wat je ook aansluit komt op alle poorten beschikbaar. Maar daar zit dan ook het security gap als je met je LAN uit je router teruggaat naar die switch.
Dus op de ‘WAN ingang’ (bijv. poort 1) van de switch de WWW TRUNK met VLAN 300 zet, dan zal de switch die UNTAGGED kunnen maken .. jouw idee dus.
MAAR … het WWW is eigenlijk grofweg gezegd 1 grote VLAN 1 .. je voelt hem al aankomen, dat ‘foute’ verkeer komt dus de switch binnen op VLAN 1 … en daar wil jij nu net ook gebruik van maken voor je LAN.
Dus het ‘foute’ verkeer, kan dus zonder tussenkomst van een firewall zo je LAN binnenkomen.
Mijn advies is, om een VLAN capable router aan ter schaffen, of i.i.g. niet je router uitgang terug te laten komen op dezelfde switch die open en bloot aan het WWW hangt.
NOTE: VLAN 1 kun je op een managed switch niet uitzetten!
Dank
Ga ik dat dus niet doen. Ik heb 2 switches, sluit ik die andere aan op mijn Velop, achter mijn router voor het privé netwerk achter de firewall van mijn router.
thanks iig, nu begrijp ik het ook.
Ik zit met een vraag. Ik ben sinds kort weer terug bij T-mobile. Nu alleen met internet.
Ik heb een eigen WiFi-netwerk met Ubiquiti AP’s, en heb ook een USG 3P liggen. Het is de bedoeling dat deze de Zeikcel router gaat vervangen. De Mediaconverter blijf ik vanaf, maar daarachter wil ik eigen apparatuur. Helaas kan ik hier nergens vinden wat ik in welke volgorde moet doen om dat werkend te krijgen. Daarom wil ik graag je hulp inroepen.
Stap1 is duidelijk. Ik moet de USG instellen op het goede LAN (192.168.X.X).
Stap 2 is dan het adopteren in mijn UniFi controller. Maar als ik de QSG van die router goed begrijp moet die een WAN-IP hebben om instellingen op te halen. Na het adopteren kan ik VLAN 300 instellen, maar zonder dat VLAN krijgt hij geen WAN-IP, en kan hij dus de benodigde instellingen niet ophalen. Een soort infinte loop dus. Of mis ik ergens iets? Ja, ik kan bij het instellen van het LAN ook al voor VLAN 300 kiezen, maar dat geeft toch geen internet verbinding.
Ik hoop dat jij duidelijkheid kunt scheppen. Ongelofelijk voor hoeveel routers je hier instructies kunt vinden, maar uitgerekend de modernere ubiquiti apparatuur schittert door afwezigheid.
Grtz Ger
Hallo
Je kan de USG op de mediaconverter aansluiten en vorvolgens dit instellen, zou voldoende moeten zijn :
Indien je geen IP adres krijgt dan kan je eens kijken of de mediaconverter herstarten helpt.
Je eigen modem bij T-Mobile Thuis
Bij het gebruik van je eigen modem is het niet mogelijk gebruik te maken van vaste telefoon.
Soms komt het voor dat je een specifiek modem wil gebruiken welke niet geschikt is voor het netwerk van T-Mobile.
Begrijp ik het goed dat je een eigen router kunt gebruiken door -simpel gezegd- de kabel die vanaf de media converter komt in de WAN poort te steken? Nb: ik gebruik alleen internet (geen tv en geen bellen. Dat zou mij goed uitkomen omdat ik graag op de router een VPN cliënt wil configureren zodat al mijn LAN-WAN verkeer via de VPN loopt.
Hi, ik heb een Asus T-AX92 router die ook VLAN tagging zou moeten ondersteunen. Weten jullie welke gegevens ik hiervoor nodig heb?
Hallo
Er zit een mediaconverter bij de Zyxel die wellicht niet te missen is bij GPON.
Verder heb je geen managed switches nodig dus unmanaged switches zijn prima voor achter je router.
Op de Asus RT AC86U is een VLAN instellen heel eenvoudig om te doen, op de Merlin firmware weet ik niet precies hoe dat zit dus is terug naar de originele firmware een optie? Dat is dan letterlijk 10 seconden werk VLAN 300 instellen.
Dan wordt het dus mediaconverter > Asus > unmanaged switches en de andere Asus router (AI Mesh).
Hallo
Hier vóór heb je dan een switch nodig.
Dus mediaconverter > switch > router.
Top
Groet,
Marco
Ondertussen zijn allebei de routers (de router en AiMesh node) terug naar stock firmware en heb ik het grootste gedeelte van mijn eigen voorkeuren weer verwerkt.
Even twee praktische vragen nog: de VLAN-settings: kan ik die er op voorhand al inzetten of levert dat problemen op zodra mijn Asus Router achter de Ziggo Connect Box hangt (in bridge mode)?
En voor wat betreft de twee switches. De huidige switches hebben echt hun beste tijd gehad en wil ik eigenlijk tegelijkertijd vervangen met de overstap naar T-Mobile, dan is m'n thuisnetwerk voorlopig weer even up to date,
Als ik nou kijk naar de unmanaged versie:
https://www.amazon.nl/TP-Link-8-poorts-RJ45-poorten-behuizing-TL-SG108/dp/B01EXDG2MO
dan ben ik EUR 23,85 per stuk kwijt.
Degene die ik al besteld had, te weten:
https://www.amazon.nl/TP-Link-TL-SG108E-RJ45-poorten-IGMP-snooping-energiezuinig-dp-B00JKB63D8/dp/B00JKB63D8, zijn EUR 25,90.
Daar betaal is dus maar EUR 2,05 meer voor. Hier heb ik wel echter diverse configuratie mogelijkheden waaronder QoS etc. (buiten de VLAN mogelijkheid die ik waarschijnlijk toch niet zal benutten, hoewel dat met het ook op een huis vol met IoT wellicht niet eens zo'n gek idee is).
Ben ik dan niet beter af voor het prijsverschil om gewoon de ‘Easy Managed versie’ (de tweede) gewoon te laten komen?
Hoor graag van je/jullie en bedankt voor de hulp zover.
Groet,
Marco
Ps.
Groet,
Marco
Hallo
Ik zou de VLAN beter pas instellen als je bij T-Mobile zit, indien je dat nu al doet kan je huidige verbonding misschien wegvallen.
Ik weet niet of de SG108E plug & play net als unmanaged switches. Dit kan je eenvoudig zelf testen door een SG108E aan te sluiten op de Asus en vervolgens een laptop bekabeld aansluiten en kijken of de laptop dan internet heeft.
Indien ja dan kun je ze gebruiken en indien nee dan heb je unmanaged switches nodig
Hallo
Ik zou de VLAN beter pas instellen als je bij T-Mobile zit, indien je dat nu al doet kan je huidige verbonding misschien wegvallen.
Ok, helder, dan wachten we daar nog even mee.
Ik weet niet of de SG108E plug & play net als unmanaged switches. Dit kan je eenvoudig zelf testen door een SG108E aan te sluiten op de Asus en vervolgens een laptop bekabeld aansluiten en kijken of de laptop dan internet heeft.
Indien ja dan kun je ze gebruiken en indien nee dan heb je unmanaged switches nodig
De managed varianten zijn al onderweg, komen morgen aan, dus ik kan het nu nog niet uitproberen. Voor wat ik uit de handleiding begrijpt kun je zelfs per poort de configuratie helemaal uitschakelen waardoor deze in feite unmanaged wordt. Daarnaast zit er voor een minimaal prijsverschil toch wel een aantal leuke features op. Ik ga het gewoon proberen, zal het hier laten weten en anders stuur ik ze gewoon terug.
Wederom bedankt!
Ik las in een andere topic dat het gewoon kan werken zonder iets in te stellen, je hebt inderdaad wel heel wat geavanceerde functies met een managed switch.
Do tell….
Ik las in een andere topic dat het gewoon kan werken zonder iets in te stellen,
Heb je een linkje? Dan lees ik even mee.
je hebt inderdaad wel heel wat geavanceerde functies met een managed switch.
Ja, inderdaad. En voor het prijsverschil kan ik het dan toch niet laten liggen, zeker niet als ik dan in de handleiding lees, dat je er in de configuratie gewoon een ‘domme’ switch van kunt maken.
Belangrijkste is dat je een router kiest met VLAN capabilities, of te wel een router waarop je de inkomende WAN VLAN kunt ‘untaggen’.
Weet niet om welke router het gaat, maar kijk daar even goed naar.
Volgens mij zou ik het hier moeten invullen
Voor zover ik begrijp uit de handleiding is een managed switch met alle default settings gelijk aan een unmanaged switch. Weliswaar geen TP-link, maar toch: https://community.netgear.com/t5/Managed-Switches/can-a-Managed-switch-be-used-as-Unmanaged/td-p/1952351
Hallo
Ik had de link maar niet geplaatst omdat het ook maar gewoon een topic was dus het antwoord daar is ook niet geheel zeker, het beste is gewoon wachten tot je ze binnen hebt en proberen 👍
Nee, KPN wel
Haha, ik ben meer van type ‘Better safe, than sorry’. Ik heb een autistische zoon, dus als er hier maandagmiddag geen internet is, heb ik een probleem. Daarom probeer ik het zo goed mogelijk voor te bereiden, omdat ik niks kan voordat er straks daadwerkerlijk FTH geleverd wordt.
Als ik alles in eerste instantie rechtstreeks op de mediaconverter aansluit aan de ene kant en de andere kant op de WAN-aansluiting van de main router (RT-AC86U0 komen we er snel genoeg achter of ik een IP-adres toegewezen krijg op de router, dns heb en kan internetten.
En anders heb ik sowieso de aanbevolen managed 5-poorts switch uit de eerste post van
Excuses voor de vele vragen van een fiber- en VLAN-groentje.
Misschien eerst even achter een modem aansluiten en kijken of er een nieuwe firmware update beschikbaar is.
Reageer
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.