Binnenkort wordt ons nieuwe huis opgeleverd en ik wil graag mijn hele netwerk from scratch goed opzetten. Heb wel wat basiskennis met netwerken, maar niet meer dan dat. In zijn algemeenheid wel comfortable met CLI. Hieronder probeer ik weer te geven wat mijn beoogde set-up is en welke vragen ik daarbij nog heb. Lijkt dit ergens op, of kan ik hier beter niet aan beginnen?
Uitgangspunt: voorlopig KPN DSL want glasvezel is nog niet beschikbaar. In de toekomst mogelijk naar glasvezel en dat zou ik met dezelfde apperatuur willen doen (met idealiter alleen een herconfiguratie van de router). Doelen: stabiel en performant netwerk, mogelijkheden om voor kinderen parental controls toe te passen, basis beveiliging in scheiden IoT, gastgebruikers en eigen gebruik.
Setup die ik voor ogen heb:
3 VLANs: IoT, Gast en Trusted
Unifi Switch 0 → TV (switch voor evt xbox oid aan tv te koppelen, hoeft geen netwerk toegang)
/
ExeperiaBox
\
Unifi EdgeRouter 4 in DMZ
\
Unifi Switch 1
- Access points (op trunk ports van switch, met aparte SSIDs per VLAN)
- Switch 2 op trunk poort van switch 1
- Printer op poort van swtich 2 die getagged is als gast (die mogen printen)
- NAS + PCs op poorten van switch 2 die getagged zijn als Trusted
- Access point op een trunk poort van switch 2 met apparte SSIDs per VLAN)
- Sonos op poorten tagged als IoT
- Hue Bridge op poort tagged als IoT
Op Wifi: Goolge Home, Sonos devides op IoT SSID. Apps van controllers voor Google Home, Sonos, Philips Hue op trusted netwerk.
Vragen over hoe e.e.a. te configureren:
EdgeRouter:
- Ik neem aan dat ik instel dat internet met een static IP adres komt wat configureer als ik de DMZ op de ExperiaBox configureer?
- Moet ik aangeven dat internet op VLAN 6 binnen komt? Heeft dat nog gevolgen als ik in de toekomst probeer om een TV aan 1 van de switches in het netwerk te hangen (met de juiste VLAN tagging)?
- Ik heb begrepen dat SNMP uit moet staan van KPN
- Geniet het de voorkeur om een firewall from scratch op te bouwen, of is de default firewall op de EdgeRouter (na aanzetten) goed? VLAN access regels instellen, gaat me in de basis wel lukken.
Voor router + switches:
- IGMP snooping moet aan staan (ivm IPTV)?
- Ik heb gelezen dat voor het gebruik van de apparaten op het IoT netwerk, ik mDNS en een IGMP proxy aan moet zetten, en mogelijk per apparaat nog poorten open moet zetten tussen de verschillende VLANs (in principe mogen Gast en IoT niet naar het Trusted netwerk, andersom wel). Hier heb ik echter niet echt een idee wat het is, nog hoe dit te configureren. Kan iemand me dit uitleggen?