Beste leden,
Alvast bedankt om de tijd te nemen om mijn bericht te lezen en me eventueel te helpen!
Ik wil graag mijn beheerder- en gast-SSID op een apart VLAN zetten, maar ik weet niet precies wat de beste manier is in mijn situatie. Na wat zoeken, ben ik nog steeds niet zeker wat ik moet doen, en enige hulp wordt erg gewaardeerd. Hieronder deel ik mijn opstelling:
- Orange (hey!) modem/router
- Omada Hardware Controller
- 5 Omada access points (2 zijn te oud om met mijn Omada Hardware Controller te verbinden, deze beheer ik apart: ik kan hier ook een VLAN ID op instellen)
- 3 'domme' (unmanaged) TP-Link switches
Wat is volgens jullie de beste oplossing?
- Koop ik beter een nieuwe router met daarachter mijn huidige 'domme' switches? (Orange modem/router in bridge mode dan)
- Of moet ik een nieuwe slimme switch aanschaffen en die achter mijn huidige Orange modem/router plaatsen? Wat doe ik dan juist? Moet ik de poorten linken aan de AP?
- Iets anders?
Alvast bedankt voor jullie hulp!
Met vriendelijke groeten,
VossyGamer
Vraag over beheerder & gast VLAN
- VossyGamer
- Pro Member
- Berichten: 238
- Lid geworden op: 30 apr 2023, 15:20
- Locatie: West-Vlaanderen
- Uitgedeelde bedankjes: 117 keer
- Bedankt: 58 keer
Internet & Mobiel: Telenet ONE for 1 Unlimited – €40/maand (studenten promo)
250/20 Mbps | Onbeperkt mobiel | Extra datasimkaart | eSIM voor Apple Watch
Devices: iPhone 15 Pro & HP Envy x360 (Intel Core Ultra 7 155U, 32GB RAM)
250/20 Mbps | Onbeperkt mobiel | Extra datasimkaart | eSIM voor Apple Watch
Devices: iPhone 15 Pro & HP Envy x360 (Intel Core Ultra 7 155U, 32GB RAM)
- devilkin
- Administrator
- Berichten: 6945
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1063 keer
- Bedankt: 667 keer
- Recent bedankt: 6 keer
Gebruik je beide access points? Of is het de bedoeling om op 1tje je gewone netwerk te hangen en op het andere het gast netwerk?
Je gaat sowieso met de Orange modem geen VLAN ondersteuning krijgen. Dus als je dat wilt zit je vast aan nieuwe router, alsook switches om die vlans door te geven.
Je gaat sowieso met de Orange modem geen VLAN ondersteuning krijgen. Dus als je dat wilt zit je vast aan nieuwe router, alsook switches om die vlans door te geven.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- silentkiller
- Premium Member
- Berichten: 567
- Lid geworden op: 24 jun 2008, 15:36
- Locatie: Limburg
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 98 keer
- Recent bedankt: 1 keer
Verdiep je eens verder in het VLAN gebeuren.
Een VLAN is een scheiding op zeer laag netwerk niveau. Je moet het zien als twee netwerken naast elkaar.
Om die netwerken met elkaar (of andere netwerken) te laten spreken, heb je een router nodig.
De Orange modem kan, zoals devilkin zegt, idd geen VLANs routeren. Een andere router heb je sowieso nodig.
Of je je switches en APs kan blijven gebruiken, hangt af van je situatie.
Als je een router hebt met VLAN ondersteuning die:
-op LAN poort 1 VLAN Mgmt heeft
-op LAN poort 2 VLAN Gast heeft
Kan je achter elke poort een domme unmanaged switch hangen met daaraan de APs. Die devices moeten dan niet VLAN aware zijn.
Wil je ergens in het huis een switch zetten waar beide VLANs beschikbaar moeten zijn (zodat je bv in je APs twee SSIDs kan uitzenden waardoor de clients in een andere VLAN komen), dan heb je daar ook managed switches nodig.
Er zijn ook routers waar je geen VLANs in kan configureren maar die toch een scheiding hebben voor het gastennetwerk (bv Frizboxen). Als je dan het draadloos gastennetwerk enkel rond je frizbox (living?) wil hebben, is zoiets mogelijks de goedkoopste investering voor deze use case.
Een VLAN is een scheiding op zeer laag netwerk niveau. Je moet het zien als twee netwerken naast elkaar.
Om die netwerken met elkaar (of andere netwerken) te laten spreken, heb je een router nodig.
De Orange modem kan, zoals devilkin zegt, idd geen VLANs routeren. Een andere router heb je sowieso nodig.
Of je je switches en APs kan blijven gebruiken, hangt af van je situatie.
Als je een router hebt met VLAN ondersteuning die:
-op LAN poort 1 VLAN Mgmt heeft
-op LAN poort 2 VLAN Gast heeft
Kan je achter elke poort een domme unmanaged switch hangen met daaraan de APs. Die devices moeten dan niet VLAN aware zijn.
Wil je ergens in het huis een switch zetten waar beide VLANs beschikbaar moeten zijn (zodat je bv in je APs twee SSIDs kan uitzenden waardoor de clients in een andere VLAN komen), dan heb je daar ook managed switches nodig.
Er zijn ook routers waar je geen VLANs in kan configureren maar die toch een scheiding hebben voor het gastennetwerk (bv Frizboxen). Als je dan het draadloos gastennetwerk enkel rond je frizbox (living?) wil hebben, is zoiets mogelijks de goedkoopste investering voor deze use case.
- serialchiller
- Premium Member
- Berichten: 693
- Lid geworden op: 03 feb 2012, 14:10
- Uitgedeelde bedankjes: 75 keer
- Bedankt: 87 keer
Als het de bedoeling is om je gasten uit je lan te houden, dan heb je bij Omada zelfs geen vlans nodig. Je moet je gastenwifi als guest network instellen en dan is client isolation op AP-niveau.


- devilkin
- Administrator
- Berichten: 6945
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1063 keer
- Bedankt: 667 keer
- Recent bedankt: 6 keer
Dit gaat volgens mij je gasten wel niet isoleren van de rest van je infrastructuur die op je netwerk hangt. Enkel van andere mensen op die SSID.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- silentkiller
- Premium Member
- Berichten: 567
- Lid geworden op: 24 jun 2008, 15:36
- Locatie: Limburg
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 98 keer
- Recent bedankt: 1 keer
Volgens de website van tplink, isoleert het ook de andere devices in hetzelfde netwerk:
https://www.tp-link.com/us/support/faq/1060/
Het is geen echte LAN scheiding maar mogelijks voldoende voor deze use case..
https://www.tp-link.com/us/support/faq/1060/
Het is geen echte LAN scheiding maar mogelijks voldoende voor deze use case..
- VossyGamer
- Pro Member
- Berichten: 238
- Lid geworden op: 30 apr 2023, 15:20
- Locatie: West-Vlaanderen
- Uitgedeelde bedankjes: 117 keer
- Bedankt: 58 keer
Bedankt voor al jullie antwoorden, maar ik heb dit reeds geprobeerd en de guest optie werkte gewoonweg niet. Op het guest netwerk kon ik nog steeds lokale IP websites via de browser raadplegen, alsook printers en smart home toestellen. Daarom leek een VLAN optie mij het veiligst. Geen idee waarom de guest radiobutton het niet doet.
Bedankt voor jullie tips! Ik koop dus best een TP-Link router & switch? Zal een kostelijk grapje worden neem ik aan. Jammer, want de Orange modem ondersteunt wel VLANs, op een bepaalde manier (probleem -> alleen guest SSID vanuit Orange access point):
^ subnet 2 i.p.v. 0
Bedankt voor jullie tips! Ik koop dus best een TP-Link router & switch? Zal een kostelijk grapje worden neem ik aan. Jammer, want de Orange modem ondersteunt wel VLANs, op een bepaalde manier (probleem -> alleen guest SSID vanuit Orange access point):
^ subnet 2 i.p.v. 0
Internet & Mobiel: Telenet ONE for 1 Unlimited – €40/maand (studenten promo)
250/20 Mbps | Onbeperkt mobiel | Extra datasimkaart | eSIM voor Apple Watch
Devices: iPhone 15 Pro & HP Envy x360 (Intel Core Ultra 7 155U, 32GB RAM)
250/20 Mbps | Onbeperkt mobiel | Extra datasimkaart | eSIM voor Apple Watch
Devices: iPhone 15 Pro & HP Envy x360 (Intel Core Ultra 7 155U, 32GB RAM)
-
- Moderator
- Berichten: 18398
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3732 keer
- Recent bedankt: 21 keer
Hoe bedoel je "enkel rond je Fritzbox"?silentkiller schreef: 11 okt 2024, 08:10 Er zijn ook routers waar je geen VLANs in kan configureren maar die toch een scheiding hebben voor het gastennetwerk (bv Frizboxen). Als je dan het draadloos gastennetwerk enkel rond je frizbox (living?) wil hebben, is zoiets mogelijks de goedkoopste investering voor deze use case.
Als je in je netwerk "Fritz Repeaters" aansluit, en deze in het Mesh gebeuren toevoegt, heb je op al jouw aangesloten AP's ook het (apart) Gastennetwerk.
Repeaters kan je draadloos verbinden of via UTP (als AP), je kan ook WiFi powerlines gebruiken of een andere Fritzbox als Mesh repeater instellen...
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
- devilkin
- Administrator
- Berichten: 6945
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1063 keer
- Bedankt: 667 keer
- Recent bedankt: 6 keer
Da's dus de ingebouwde wifi, en ja, die kan dat wss wel afhandelen voor z'n interne winkel.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Moderator
- Berichten: 18398
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3732 keer
- Recent bedankt: 21 keer
Misschien wachten tot 1/11 (routervrijheid) en de Orange router vervangen door je eigen Cable modem/router ?VossyGamer schreef: 11 okt 2024, 09:43 Bedankt voor jullie tips! Ik koop dus best een TP-Link router & switch? Zal een kostelijk grapje worden neem ik aan. Jammer, want de Orange modem ondersteunt wel VLANs, op een bepaalde manier (probleem -> alleen guest SSID vanuit Orange access point):
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
- silentkiller
- Premium Member
- Berichten: 567
- Lid geworden op: 24 jun 2008, 15:36
- Locatie: Limburg
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 98 keer
- Recent bedankt: 1 keer
Ik was vanuit het kostenperspectief aan het denken. Zoals TS aangeeft is router&switches vervangen kostelijk.
Mijn redenatie was door alleen de router te vervangen (en de APs te behouden) dat hij maar 1 device moet aanschaffen om mogelijk zijn use case te volbrengen.
Als je de APs dan vervangt door Fritz repeaters, wordt het weer kostelijk (maar dan kan je idd je Guest SSID op elke plaats uitzenden!)
Nu, bovenstaande redenatie kan dus ook met het device van orange zelf zoals TS aangeeft en deze op een goede plaats staat voor de gasten.
My 2cents: I love VLANs, maar als je principeel enkel je guest&normaal netwerk wil scheiden, loopt het snel op qua kosten dus ik probeer wat kosten efficient te denken voor de use case van TS
- devilkin
- Administrator
- Berichten: 6945
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1063 keer
- Bedankt: 667 keer
- Recent bedankt: 6 keer
Wat ook nog een optie zou zijn:
* 1 AP voor gasten gebruiken, dit hang je rechtstreeks op je Orange router
* 1 extra router aanschaffen en achter je Orange router hangen, en daar alles van je eigen infrastructuur op hangen
Je krijgt dan wel een dubbele NAT (zolang je geen IPv6 gebruikt), maar al je eigen dingen zitten achter je 2e router, dus niet bereikbaar.
* 1 AP voor gasten gebruiken, dit hang je rechtstreeks op je Orange router
* 1 extra router aanschaffen en achter je Orange router hangen, en daar alles van je eigen infrastructuur op hangen
Je krijgt dan wel een dubbele NAT (zolang je geen IPv6 gebruikt), maar al je eigen dingen zitten achter je 2e router, dus niet bereikbaar.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 4307
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 129 keer
- Bedankt: 172 keer
- Recent bedankt: 2 keer
Als je een extra router gaat aanschaffen... waarom zou je dan één AP gebruiken voor je gasten.
Dan doe je het toch meteen op de juiste manier met VLAN's (zodat je geen AP moet "verkwisten").
Dan doe je het toch meteen op de juiste manier met VLAN's (zodat je geen AP moet "verkwisten").
- devilkin
- Administrator
- Berichten: 6945
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1063 keer
- Bedankt: 667 keer
- Recent bedankt: 6 keer
Wij geven opties, met verschillende kostenplaatjes...
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- serialchiller
- Premium Member
- Berichten: 693
- Lid geworden op: 03 feb 2012, 14:10
- Uitgedeelde bedankjes: 75 keer
- Bedankt: 87 keer
Er staat "any private IP address" in de screenshot. Maar ik ga het zelf eens moeten testen. Hetzelfde principe werkt op unifi feilloos.devilkin schreef: 11 okt 2024, 09:18 Dit gaat volgens mij je gasten wel niet isoleren van de rest van je infrastructuur die op je netwerk hangt. Enkel van andere mensen op die SSID.
@VossyGamer Ik ga straks testen en kom er op terug! (ik draai Omada 5.13.30.8 software controller op een linuxbox)
EDIT: getest en ik kan geen enkel lokaal adres bereiken met "Guest Network" enabled... De rate limiter is euh... raar. Ma da's een ander verhaal.
- VossyGamer
- Pro Member
- Berichten: 238
- Lid geworden op: 30 apr 2023, 15:20
- Locatie: West-Vlaanderen
- Uitgedeelde bedankjes: 117 keer
- Bedankt: 58 keer
Bedankt opnieuw voor het meedenken. Ik heb gemerkt dat op 2 recente AP's de guest & bandwith limiter optie werkt, en op de 'oudere' niet. Ik denk dat ik dan maar 2 nieuwe access points ga kopen, en dan later eens kijk voor de VLANs. Ik denk dat de guest optie momenteel volstaat. Welke budget vriendelijke recente access points van TP-Link Omada denken jullie dat de beste is? 500 Mbps en 5 Ghz zijn 'n beetje mijn enige technische vereisten. Dank u!
Internet & Mobiel: Telenet ONE for 1 Unlimited – €40/maand (studenten promo)
250/20 Mbps | Onbeperkt mobiel | Extra datasimkaart | eSIM voor Apple Watch
Devices: iPhone 15 Pro & HP Envy x360 (Intel Core Ultra 7 155U, 32GB RAM)
250/20 Mbps | Onbeperkt mobiel | Extra datasimkaart | eSIM voor Apple Watch
Devices: iPhone 15 Pro & HP Envy x360 (Intel Core Ultra 7 155U, 32GB RAM)