Hallo,
Om veiligheidsredenen had ik gedacht een privénetwerk op te zetten om al mijn smart plugs in te stoppen (lees goedkope Chinese WiFi stekkerdozen). Ik zit bij Scarlet en experimenteer met een router achter de BBOX3 , zie hier http://userbase.be/forum/viewtopic.php?f=48&t=54398
Maar hoe zouden jullie het aanpakken? Momenteel heb ik enkel deze router in huis https://www.gl-inet.com/products/gl-ar750/ die openwrt draait. Maar ik heb ook zitten denken aan het opzetten van een VLAN (TP-LINK TL-SG105E in combi met TP-LINK TL-wa901nd) OF een constructie via een Ubiquiti Networks USG en Ubiquiti Networks UAP-AC-LITE. Maar dat laatste is nogal prijzig voor een kudde domme iot apparaten.
Ik zou dus 2 subnetten willen. Nu heb ik bijv bbox3 => 192.168.1.0 en openwrt => 192.168.2.0. De google Home Mini en Google Home App vallen onder het netwerk van de bbox3. Alle domme aparaten wil ik bereikbaar zien binnen het thuisnetwerk en aanstuurbaar via de GHM en de GHA. Ze mogen echter niet aan het internet kunnen.
Hoe zouden jullie dat bolwerken? Ik vind bij het doorlezen heel wat aanzetten en richtingen maar nooit het gehele plaatje. Zijn er mensen die al gelukt zijn in dit opzet? Die hun ervaringen willen delen?
IoT privénetwerk opzetten
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
ik gebruik een servertje met opnsense op (firewall distributie).
die doet mijn pppoe sessie, is mijn firewall, en doet mijn vlans.
het hele "untrusted chinese vlan" is gewoon geblockt naar internet toe
enige wat je nodig hebt is een pc die 24/7 mag aanstaan en 2 netwerkpoorten heeft: 1tje van de modem en 1tje naar je switch
die doet mijn pppoe sessie, is mijn firewall, en doet mijn vlans.
het hele "untrusted chinese vlan" is gewoon geblockt naar internet toe
enige wat je nodig hebt is een pc die 24/7 mag aanstaan en 2 netwerkpoorten heeft: 1tje van de modem en 1tje naar je switch
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Dat geeft soms problemen naar de werking. Die stekkers in den Aldi die je via WiFi kan schakelen moeten kunnen verbinden met een NTP-server, anders werken ze niet...Splitter schreef:het hele "untrusted chinese vlan" is gewoon geblockt naar internet toe
Computer(k)nul
- Sinna
- Elite Poster
- Berichten: 2417
- Lid geworden op: 14 nov 2008, 08:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 208 keer
- Bedankt: 152 keer
Inderdaad. Da's ook de manier waarop ik het gedaan heb.
Ik wilde enkel aangeven dat alles dichtdraaien soms nare neveneffecten kan hebben.
Ik wilde enkel aangeven dat alles dichtdraaien soms nare neveneffecten kan hebben.
Computer(k)nul
-
- Elite Poster
- Berichten: 8446
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Pfsense of opnsense router en vlans (opgelet: met vlans moeten ook je switchen vlan capable zijn.
Het leuke aan die dingen is dat ze echte firewalls zijn, en je dus traffic in en uit kan filteren, ook tussen vlans.
Met wifi toestanden steek je ook een wifi apart op een vlan, desnoods met prosumer apparatuur zoals edimax pro of unifi die meerdere ssids in meerdere vlans kunnen uitzenden.
Qua NTP server: dat kan je desnoods zelf snel opzetten, of idd gewoon doorlaten.
Ik zou de bbox opgeven, maar als je hem wil kunnen gebruiken moet je hem een static route kunnen geven.
Het leuke aan die dingen is dat ze echte firewalls zijn, en je dus traffic in en uit kan filteren, ook tussen vlans.
Met wifi toestanden steek je ook een wifi apart op een vlan, desnoods met prosumer apparatuur zoals edimax pro of unifi die meerdere ssids in meerdere vlans kunnen uitzenden.
Qua NTP server: dat kan je desnoods zelf snel opzetten, of idd gewoon doorlaten.
Ik zou de bbox opgeven, maar als je hem wil kunnen gebruiken moet je hem een static route kunnen geven.
Ok al wat dagen verder en alles werkt zoals ik het wil
Alleen rest nog de vraag: ik klooi nu wat met Home Assistant. Ik zou een poort willen openkrijgen op Scarlet BBox 3. Dus via de interface, port mapping, blablabla. Maar die doet dus geen reet.
Is het bij iemand reeds gelukt een poort open te zetten?
Alleen rest nog de vraag: ik klooi nu wat met Home Assistant. Ik zou een poort willen openkrijgen op Scarlet BBox 3. Dus via de interface, port mapping, blablabla. Maar die doet dus geen reet.
Is het bij iemand reeds gelukt een poort open te zetten?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Als je echt geen vertrouwen hebt in die dingen dan heeft een apart subnet weinig zin... wel een aparte VLAN.Thomias schreef:Ik zou dus 2 subnetten willen.