Eigen Router bij een Draytek modem (Zonder VLAN ondersteuning)

  • 19 November 2018
  • 84 reacties
  • 23966 Bekeken

Reputatie 7
Badge +4
Je eigen modem bij T-Mobile Thuis

Bij het gebruik van je eigen modem is het niet mogelijk gebruik te maken van vaste telefoon.


Soms komt het voor dat je een specifiek modem wil gebruiken welke niet geschikt is voor het netwerk van T-Mobile.
Om het dan toch mogelijk te maken heb je hiervoor een managed switch nodig.

In dit voorbeeld gebruiken we de TP-Link MC220L - Gigabit Media Converter Deze media convertor heb je alleen nodig bij een Draytek modem.
En de TP-Link TL-SG105E - Switch


Gebruik de sfp van de Draytek en stop deze in je media convertor.
verbind de media convertor met de switch.

Login op de Switch en stel de volgende VLAN's in
Poort 1 Trunk vlan 300 en vlan 640 Tagged
Poort 2 VLAN 300 Untagged
Poort 3-7 VLAN 640 Untagged
Poort 8 VLAN 1 Untagged

Je kan nu poort 3-5 gebruiken om je TV aan te sluiten.

LETOP Configureer niet meer dan 1 poort met vlan 300 Untagged. je kan hierdoor mogelijk helemaal geen gebruik meer maken van Internet.

84 reacties

Reputatie 7
Badge +3

Even nog wat extra info over managed switches en beveiliging tegen misbruik (CCNA)

 

Dank @Pieter_B,

Ga ik dat dus niet doen. Ik heb 2 switches, sluit ik die andere aan op mijn Velop, achter mijn router voor het privé netwerk achter de firewall van mijn router.

thanks iig, nu begrijp ik het ook.

Reputatie 7
Badge +3

Hallo @Lemeip 

Uit beveiligingsoogpunt, is het toepassen van een switch om aan een UNTAGGED VLAN te komen natuurlijk wel een ‘dingetje’.

De default VLAN binnen een managed switch is default 1, wat eigenlijk wil zeggen dat wat je ook aansluit komt op alle poorten beschikbaar. Maar daar zit dan ook het security gap als je met je LAN uit je router teruggaat naar die switch.

Dus op de ‘WAN ingang’ (bijv. poort 1) van de switch de WWW TRUNK met VLAN 300 zet, dan zal de switch die UNTAGGED kunnen maken .. jouw idee dus.

MAAR … het WWW is eigenlijk grofweg gezegd 1 grote VLAN 1 .. je voelt hem al aankomen, dat ‘foute’ verkeer komt dus de switch binnen op VLAN 1 … en daar wil jij nu net ook gebruik van maken voor je LAN.

Dus het ‘foute’ verkeer, kan dus zonder tussenkomst van een firewall zo je LAN binnenkomen.

Mijn advies is, om een VLAN capable router aan ter schaffen, of i.i.g. niet je router uitgang terug te laten komen op dezelfde switch die open en bloot aan het WWW hangt.

NOTE: VLAN 1 kun je op een managed switch niet uitzetten!

Ga ik doen, thanks!

Het is een Linksys Velop tri band mesh - WHW0302

Reputatie 7
Badge +15

@Lemeip 

Welke router heb je?

Bij de eerste regel moet je VLAN 640 weghalen, ik weet niet hoe het opsplitsen van je netwerk mbv VLANS werkt. Hopelijk kan @Pieter_B je daarmee helpen.

Hallo @Lemeip 

Je gebruikt nu een eigen router zonder VLAN ondersteuning aangesloten op een managed switch?

Je kan de managed switch meerdere VLAN 300 untagged poorten toewijzen en kijken of dat werkt 

Het wordt afgeraden om apparaten zonder firewall aan te sluiten op de switch.

Dank voor je reactie. Ik verwachtte al zo iets. Mijn idee was om de overige poorten toch te kunnen gebruiken. Hoe zou ik het onderstaande kunnen aanpassen zodat het verkeer los staat van de router en is dat wel veilig? Het idee is dat het verkeer achter poort 3-8 achter de firewall van de router zit.

Oorsprong Poort VLAN VLAN Tagged
Internet/ Trunk 1 300 640 T
Naar router 2 300   U
Terug van router 3 Hoe krijg ik het verkeer in een VLAN?   Wat doe ik hier?
Naar apparaten in netwerk 4-8 800   U

 

Reputatie 7
Badge +15

Hallo @Lemeip 

Je gebruikt nu een eigen router zonder VLAN ondersteuning aangesloten op een managed switch?

Je kan de managed switch meerdere VLAN 300 untagged poorten toewijzen en kijken of dat werkt 

Het wordt afgeraden om apparaten zonder firewall aan te sluiten op de switch.

Hoi,

dank! Maar waarom maakt de 1e persoon dan de opmerking dat er maar 1 poort vlam 300 untagvwd mag zijn? 
begrijp ik het goed dat nu alles vlan300 mag zijn?
 

thanks!


LETOP Configureer niet meer dan 1 poort met vlan 300 Untagged. je kan hierdoor mogelijk helemaal geen gebruik meer maken van Internet.

Reputatie 7
Badge +14

Tegenwoordig is vlan 640 niet meer nodig voor TV. Alles loopt over de internet vlan 300. De zyxel router ondersteund dst, als je eigen router dat noet doet, dan hang je deze achter de zyxel en zet je in je eigen router de DHCP functie uit.

Reputatie 3

Zoals 2 jaar geleden al vermeld, VLAN 300 instellen.

Is het mogelijk om vanuit de router internet terug te routeren naar de switch om de poorten voor mijn lokale netwerk te gebruiken. Ik heb vlan 640 niet nodig, alleen lokaal internet.

Het is gelukt. Helaas is het niet zo eenvoudig gebleken als overal in de hele community word gezegd. Natuurlijk komt dit vooral door het feit dat Ubiquiti de configuratie niet heel eenvoudig heeft gemaakt.

Het is even geleden voor mij, maar volgens mij was het een kwestie van;

→ Aansluiten op de mediaconverter

→ https://192.168.1.1/ bezoeken

→ WAN → DHCPv4 Automatic & VLAN 300

That's all…. mocht het een 2e hands zijn, dan voordat je de eerste stap uitvoert eerst even de resetknop ingedrukt houden voor een factory reset. Lokaal IP-Adres wijzigen etc. moet je pas doen vanaf het moment dat internet werkt en je in de controller ge-adopt hebt.

In mijn geval werd de software update voor de USG overigens direct geïnstalleerd toen VLAN 300 en het IP-Adres verkregen waren. Maar ondanks dat, ik kom wel vaker allerlei taferelen tegen waarbij “de normale installatieprocedure” niet verloopt zoals het eigenlijk zou moeten.

 

Reputatie 7
Badge +4

Het is gelukt. Helaas is het niet zo eenvoudig gebleken als overal in de hele community word gezegd. Natuurlijk komt dit vooral door het feit dat Ubiquiti de configuratie niet heel eenvoudig heeft gemaakt. Maar nadat het bovenstaande (adopten in de controller, en van daaruit de USG configureren) eenmaal was gelukt, was het idd een kwestie van de apparaten omwisselen en het werkt.

Ik ben begonnen om een stappenplan uit te schrijven om dit duidelijk te hebben. Zelfs dan zal er nog de nodige frustratie ontstaan, maar dan is in elk geval duidelijk wat je allemaal moet doen. En dan blijkt het ongeveer 30-45 minuten werk te zijn.

Als iemand hier interesse in heeft hoor ik het graag.

Iedereen bedankt voor de tips.

Plaats het stappenplan vooral, want hopelijk kunnen we daarmee ook weer andere mensen beter op weg helpen. :v_tone3:

 

Reputatie 3

Het is gelukt. Helaas is het niet zo eenvoudig gebleken als overal in de hele community word gezegd. Natuurlijk komt dit vooral door het feit dat Ubiquiti de configuratie niet heel eenvoudig heeft gemaakt. Maar nadat het bovenstaande (adopten in de controller, en van daaruit de USG configureren) eenmaal was gelukt, was het idd een kwestie van de apparaten omwisselen en het werkt.

Ik ben begonnen om een stappenplan uit te schrijven om dit duidelijk te hebben. Zelfs dan zal er nog de nodige frustratie ontstaan, maar dan is in elk geval duidelijk wat je allemaal moet doen. En dan blijkt het ongeveer 30-45 minuten werk te zijn.

Als iemand hier interesse in heeft hoor ik het graag.

Iedereen bedankt voor de tips.

Reputatie 7
Badge +3

Ter info, de default USG adoption is eerst hem zelfstandig aan een PC/Laptop te hangen en vanuit daar verder te gaan.

Daar zal je ook onder de WAN de VLAN optie moeten aanzetten en instellen op VLAN 300

Na een factory reset, de USG gaat terug naar de default gateway .. maar daar was je al achter .. 192.168.1.1 en dat gebeurt echt na elke factory reset.

Reputatie 3

@Waqqas dat kan pas als hij in de controller zit. ps dat is nu gelukt (zucht).

Straks mss nog eens kijken of het goed gaat als ik de Zyxel ertussenuit haal.

Dus de USG zit nu in mijn controller. IP-range staat goed, en hij is netjes ge-upgrade naar de nieuwste firmware.

Reputatie 7
Badge +15

@Doeffgek

Kan je eens onder profiles > switch ports kijken of je daar eens kan doen, ik zag in een andere topic dat ze hier ook wat deden.

Reputatie 3

Mensen, Ik zit met de handen in het haar.

Ik heb eerst geprobeerd om een standalone verbinding te maken. Dus Media Converter → USG → Laptop, zonder de USG in de unifi controller op te nemen. Zie bovenstaande screenshot hiervan. de USG krijgt een ip, maar geen verbinding.

Daarna heb ik geprobeerd om de USG eerst in de controller op te nemen, maar dat lukt helemaal niet. Ik heb eerst via de webinterface het LAN-IP gewijzigd naar de goede range waar alle andere apparaten in zitten, en de software ge-update naar de nieuwste versie. Daarna in het netwerk gehangen. De Controller ziet hem netjes en vraagt om te adopten, maar zodra ik op adopt klik gaat hij weer updaten, en vat hij terug naar het oude LAN-IP (192.168.1.1), maar omdat er schijnbaar wel beheersinstellingen gewijzigd zijn kom ik met geen mogelijkheid meer in de webinterface. Dus weer een fabrieksreset, om uiteindelijk weer op hetzelfde punt te stranden. Ow ja… apart detail. De LED-ring op de de USG brand constant blauw, wat aan zou moeten geven dat hij ge-adopt is.

Wie helpt me?? Wat moet ik doen, en in welke volgorde?? Ik weet het niet meer.

 

Reputatie 7
Badge +3

@Doeffgek

Heb je al eens een reset gedaan van je netwerk settings op je Laptop?

Staat er ook in je controller iets onder de Firewall & Routing actief ingesteld binnen de Unifi Controller?

 

BTW, de MC krijgt geen IP. want dit is puur een ‘converter’ van glas naar UTP.

Reputatie 3

@Waqqas 

Ik krijg wel een ip. zelfs in dezelfde range als mijn zyxel. 31.20.XXX.YYY Dat zou dus het probleem niet moeten zijn.

Is dat de DHCP Range van de MC trouwens?  Dan zou het helemaal vreemd zijn. Want de MC is niet losgekoppeld geweest, dus die moet een WAN ip niet kwijt moeten raken?

 

Reputatie 7
Badge +15

@Doeffgek 

Soms helpt het om hem even aangesloten te laten (1 uur), krijg je wel een IP adres?

Reputatie 3

Hoi @Waqqas voor je uitleg. Helaas heb ik even geen tijd gehad om dit te tackelen. Nu ik verder ga strand ik op hetzelfde punt als eerder. Van een factory reset: WAN → MC en LAN1 → Laptop. Rest losgekoppeld dus ook UniFi Controller. Via webint. VLAN300 ingesteld. USG geeft aan verbonden te zijn met internet, maar kan niet buiten de deur komen. google.com of ping 8.8.8.8 geeft allebei niet thuis. Wat doe ik verkeerd? MC heb ik ook opnieuw gestart.

Reputatie 7
Badge +15

Hallo @Doeffgek 

Je kan de USG op de mediaconverter aansluiten en vorvolgens dit instellen, zou voldoende moeten zijn :

Indien je geen IP adres krijgt dan kan je eens kijken of de mediaconverter herstarten helpt.

Reputatie 3

@Hidden.nld 

Ik zit met een vraag. Ik ben sinds kort weer terug bij T-mobile. Nu alleen met internet.

Ik heb een eigen WiFi-netwerk met Ubiquiti AP’s, en heb ook een USG 3P liggen. Het is de bedoeling dat deze de Zeikcel router gaat vervangen. De Mediaconverter blijf ik vanaf, maar daarachter wil ik eigen apparatuur. Helaas kan ik hier nergens vinden wat ik in welke volgorde moet doen om dat werkend te krijgen. Daarom wil ik graag je hulp inroepen.

Stap1 is duidelijk. Ik moet de USG instellen op het goede LAN (192.168.X.X).

Stap 2 is dan het adopteren in mijn UniFi controller. Maar als ik de QSG van die router goed begrijp moet die een WAN-IP hebben om instellingen op te halen. Na het adopteren kan ik VLAN 300 instellen, maar zonder dat VLAN krijgt hij geen WAN-IP, en kan hij dus de benodigde instellingen niet ophalen. Een soort infinte loop dus. Of mis ik ergens iets? Ja, ik kan bij het instellen van het LAN ook al voor VLAN 300 kiezen, maar dat geeft toch geen internet verbinding.

Ik hoop dat jij duidelijkheid kunt scheppen. Ongelofelijk voor hoeveel routers je hier instructies kunt vinden, maar uitgerekend de modernere ubiquiti apparatuur schittert door afwezigheid.

 

Grtz Ger

Reputatie 7

Super fjin om te lezen @jadagechnie! Alle credits voor jou @Waqqas. Heel veel succes en laat het vooral weten als je nog ergens hulp bij nodig hebt. Maak er een onwijs mooi 2022 van! ✨

Reageer