Skip to main content

Ik overweeg om over te stappen van Ziggo (Cable) naar T-mobile (Fiber). Voor de deur is namelijk onlangs de fiber aansluiting boven de grond gekomen en zal dus op termijn nog naar binnen gebracht moeten worden alvorens ik er echt gebruik van zou kunnen maken. Geen idee wanneer dat gaat plaatsvinden...

Bij de overgang van Ziggo naar T-mobile wil ik echter niet mijn huidige infra op zijn kop gaan zetten.

Op dit moment gebruik ik op de Ziggo router 2 van de 4 UTP poorten. Aan 1 UTP poort hang t rechtstreeks ons beveiligings systeem en de andere poort gaat naar mijn Pfsense firewall. Op de Ziggo router heb ik DDNS opgezet zodat ik extern bij mijn thuisnetwerk kan komen. Daarnaast staat deze in DMZ met een static DHCP IP address naar de UTP poort waar de Pfsense firewall aan hangt. Achter deze Pfsense firewall heb ik een managed netwerk switch zitten als ster naar de rest van het netwerk waarin veelal unmanaged (edge) switches zitten. Al het verkeer is untagged en alle switches, poorten  etc draaien op basis van 1Gbit.

In eerste instantie begreep ik dat voor de TV-box mogelijk 2 dedicated UTP poorten op de T-mobile router gebruikt zouden moeten worden om een 1-op-1 relatie van de router naar de TV-box te bewerkstelligen alwaar ik dan weer de TV op aansluit. Inmiddels begrijp ik dat dit met de Zyxel T-50 niet meer van toepassing is en dat alle 4 de UTP poorten gebruikt kunnen worden voor Internet/TV.

Op basis daarvan denk ik er dus aan om op de Zyxel T-50 weer het alarm systeem aan te sluiten op de eerste UTP poort en de Pfsense firewall op de tweede UTP poort. Tevens zal ik dan de Zyxel T-60 configureren met DDNS en DMZ naar de Pfsense. Volgens mij moet dat allemaal kunnen werken.

Maar kan ik nu de TV-Box (te gebruiken voor Interactieve TV en Cloud opnames/afspelen) in de huiskamer aansluiten aan de unmanaged edge switch waar naast deze TV-Box ook netwerk poorten in gebruik zijn naar de TV zelf en een KODI Mediaserver. Deze edge switch hangt rechtstreek aan de managed netwerk switch waar weer de Pfsense firewall aanhangt naar de Zyxel T-50.

Gaat de TV-Box op deze manier werken ondanks het feit dat hij niet rechtstreeks aan de Zyxel T-50 hangs?

Moeten er nog specifieke poorten op de firewall opengezet worden voor de TV-Box?

Of doe ik er verstandiger aan (of ben ik zelfs verplicht) om een dedicated UTP kabel van de Zyxel T-50 naar de TV-Box bij de TV aan te leggen?

Hallo @bbh 

Aangezien het nieuwe tv platform ook op het internet VLAN (300) werkt kan je er zelfs voor kiezen om de Zyxel weg te laten en de pfsense op de mediaconverter aansluiten met VLAN 300 geconfigureerd ( Dynamic IP).

De tv box zal ook gewoon werken achter een switch volgens mij, er hoeven verder geen specifieke poorten open voor de tv box.


Bedankt @Waggas! Dat zal ik dan zeker gaan onderzoeken. Eerst nog wat huiswerk doen zodat ik weet hoe ik  VLAN 300 in mijn pfsense config kan toevoegen in mijn inmiddels redelijk complexe setup met HA, VPN en nog meer van die leuke dingen geconfigureerd.