Ga naar inhoud

3 gescheiden netwerken met VLANs


Anoniem2

Aanbevolen berichten

Hallo,\r\n\r\nIk ben van plan om een netwerk opnieuw op te gaan zetten aangezien de huidige apparatuur flink verouderd is.\r\n\r\nHet doel is om 3 gescheiden netwerken te maken. Deze 3 netwerken mogen elkaar niet kunnen bereiken.\r\nVanuit de ISP heb ik een modem/router welke ik eigenlijk puur als modem wil inzetten met een enkele verbinding naar een andere router om vervolgens hier alles op te configureren.\r\n\r\nMijn idee is om dit te doen met behulp van VLANs. Echter heb ik geen router kunnen vinden welke ondersteuning heeft voor VLAN\'s en per VLAN een aparte DHCP pool kan uitdelen. Vandaar dat ik heb gekeken om zelf een systeem in elkaar te zetten en PFSense hierop te installeren:\r\nNETGEAR ProSafe Plus GS105E 5-port Gigabit Ethernet Switch \r\nLC Power LC-1340mi \r\nGigabyte GA-C1037UN-EU\r\n1 GB DDR3 memory\r\n\r\nTussen de Gigabyte Realtek RTL8111E en de Netgear wil ik dan een VLAN trunk maken, met VLAN 2,3,4 tagged. Vervolgens op de Netgear de VLANs untagged per poort instellen. Bijvoorbeeld poort 2 -> vlan 2, poort 3 -> vlan 3, etc..\r\n\r\nGraag zou ik willen weten of bovenstaande (wat ik in gedachten heb) mogelijk is op deze manier, en/of er ook nog andere oplossingen zijn die ik vergeten ben. Een aparte PC inrichten als router (on a stick) is geen vereiste, maar een router in ongeveer dezelfde prijsklasse (€150,-) en ondersteuning voor VLANs etc. kon ik niet vinden.\r\n\r\nGroetjes Joey
Link naar reactie
ik weet niet of dit geheel kan\r\n\r\nmodem -- hoofd router --- router netwerk 1\r\n. . . . . . . . . . . . . . . . --- router netwerk 2\r\n. . . . . . . . . . . . . . . . --- router netwerk 3\r\n\r\ndoor de nat tabel in de routers zou theoretisch netwerk 1 niet in netwerk 2 mogen kunnen kijken enz\r\nen toch volledig bij internet kunnen
Link naar reactie
Sjouwer, dat kan inderdaad. Maar maakt het wel lastig met port forwarden etc. Dat moet je dan op twee plaatsen doen. Met VLANs kan dat in één switch.\n\nDat gezegd hebbende: je komt automatisch in het duurdere segment swiches. Dus inderdaad: switch. Want als ik mij niet sterk vergis regel je VLANs in een (managed) switch. Kijk bijvoorbeeld eens naar de managed switches van HP.
Link naar reactie
ER zijn wel routers die het kunnen hoor. Kijk maar eens naar de Fortinet Fortigate/fortiwifi modellen. \nIk beheer een fortiwifi 40c, met 4 aparte vlans, allemaal hun eigen dhcp, en rules die de aparte vlans van elkaar scheiden, maar bepaald verkeer wel toelaten. En wat policies die VPN (hardwarematig op de router zelf) op de naar bepaalde vlans toestaan\n\nMaar dan praat je niet over een routertje van onder de 150 euro.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...