Bump :-)
--
/vonangelo
i7-5930k 3.5ghz, 16gb ram, 750gb ssd, kraken x61, zotac geforce 980 4gb, asus x99-pro
Prøv at find en "router on a stick" guide, lyder som den model, du vil opsætte dit netværk
--
Gæstebruger, opret dit eget login og få din egen signatur. Kan desværre ikke hjælpe med dit spørgsmål.
Men vil er nysgerrig efter at høre hvorfor du har så mange vlan?
Med mængden af udstyr lyder det som om det er til privat brug?
--
#3 Godt spørgsmål. Jeg vælger at oprette flere VLANs da jeg vil eksperimentere med begrænset adgang og udvide min horisont ift. netværk generelt. Og ja, det er privat brug. Planen er at jeg skal koble flere sites til mit netværk - kun et site til at starte med - og derved administrere begge netværk med DC'er, webserver, mediastreaming mm.
#0 Ift. det originale spørgsmål, så fik jeg ikke lige skrevet herinde igen - havde jeg helt glemt. Jeg fik løst problemet ret simpelt, da jeg ved et tilfælde så at jeg havde sat AP'et som skulle have DHCP ind i en forkert switch port, så den blev bundet op til VLAN 30 i stedet for 40. En klassisk fejl 40, og har intet med firewall eller nat at gøre.
Så problemet blev løst!
--
/vonangelo
i7-5930k 3.5ghz, 16gb ram, 750gb ssd, kraken x61, zotac geforce 980 4gb, asus x99-pro
edge er ikke specielt let hvis du er begynder på området. Vil anbefale at bruge deres Unifi serie istedet det er meget lettere, og du får alt samlet i en controller.
--
#5 Sjovt at du nævner det, for jeg er allerede ved at sende Edge-udstyret retur, og bestille en UniFi USG og Switch i stedet, så det hele kommer til at være UniFi :-).
--
/vonangelo
i7-5930k 3.5ghz, 16gb ram, 750gb ssd, kraken x61, zotac geforce 980 4gb, asus x99-pro
#4
Kan du uddybe lidt nærmere hvis du har tid? Har selv leget med tanken om at opsætte noget netværksudstyr derhjemme. Hvad er fordelen ved at opdele sit netværk på den måde med forskellige VLANs?
--
#7 Du kan ret let styre trafikken på bestemte VLANs. Eksempelvis kan du blokere trafikken fra VLAN 50 til VLAN 20, men tillade trafik fra VLAN 20 til VLAN 50. Her kunne VLAN 20 eksempelvis være et administrativt VLAN.
Man bruger jo oftest VLANs i et enterprise miljø, men jeg syntes bare det er sjovt at rode med. Og når jeg skal sætte et site-to-site VPN netværk op, så kommer brugerne på det andet site til at køre på VLAN 30, og jeg kører selv primært på VLAN 20. Så har jeg domænecontrollers på både VLAN 20 og VLAN 30 på det ene site, og så kan det andet site så kommunikere på netværket ud fra hvilke begrænsninger jeg sætter.
Der er massere af muligheder med VLANs - det ses bare ikke så ofte i det private, da det egentlig ikke giver mening.
--
/vonangelo
i7-5930k 3.5ghz, 16gb ram, 750gb ssd, kraken x61, zotac geforce 980 4gb, asus x99-pro
#7 Jeg har det derhjemme så erhverv, privat og gæstenetværk ikke snakker sammen.
Plus har min pfSense et helt andet sted (kontoret) end der mit Stofa udstyr står (stuen), så har et VLAN fra Stofa udstyret og ind til pfSense'en. Vil ikke have flere kabler trukket rundt, så genbruger bare den der allerede ind ind til stuen.
--
6700K|Maximus VIII Extreme|32GB RAM
Gainward1080-GS|XL2410T|U28D590D
Samsung960 PRO 512GB|Samsung 850 PRO 512GB
Samsung850 EVO 250GB|Corsair AX860i
Dvs. det er egentlig mest i forhold til sikkerhed at man opsætter det? Sådan at hvis en person får adgang til netværk på VLAN 20 så kan de ikke "komme videre" til VLAN 40 hvis man har lukket trafikken fra VLAN 20 -> VLAN 40?
Jeg spørger også fordi jeg arbejder med IT support hvor vi har forskellige VLANs til IPTV, DATA o.l. hvilket jeg har undret mig over :)
--
#10 Ikke ved mig, der kom det nr. 2. For mig var det først og fremmest pga. måden mine kabler var ført.
--
6700K|Maximus VIII Extreme|32GB RAM
Gainward1080-GS|XL2410T|U28D590D
Samsung960 PRO 512GB|Samsung 850 PRO 512GB
Samsung850 EVO 250GB|Corsair AX860i
#10 Det lyder rigtigt nok :-)
Du begrænser simpelthen bare adgangen rundt på netværket. Eksempelvis så skal alm. kontormedarbejdere (VLAN 30) heller ikke have adgang til eksempelvis routeren/switch (VLAN 20 / Management) via web interface eller telnet/ssh. Men de skal stadigvæk kunne kommunikere med enhederne for at få internetforbindelse.
--
/vonangelo
i7-5930k 3.5ghz, 16gb ram, 750gb ssd, kraken x61, zotac geforce 980 4gb, asus x99-pro