Skip to main content
Hi allen,



Ik heb laatst een Sophos UTM van mijn werk cadeau gekregen en deze wil ik graag implementeren in mijn netwerk. Deze zal de routing verzorgen, dus heb ik de Experiabox in principe voor dat stukje niet nodig.



Graag zou ik antwoord hebben op onderstaande vragen:


  1. Hoe zet ik deze UTM zonder problemen achter mijn Experiabox (i.v.m. telefonie en Interactieve TV)? Ik las ergens dat er aangeraden word om de iTV ontvangers direct op de Experiabox aan te sluiten, echter is dit in mijn situatie vrijwel onmogelijk aangezien er maar een beperkt aantal bekabeling aanwezig is.
  2. Hoe zit het met port-forwarding? Ik heb een VPS waar een aantal servers op draaien, deze moeten wel beschikbaar blijven voor de "buitenwereld". Natuurlijk moet ik op de firewall instellen dat er een poort open gezet moet worden, maar word dit automatisch overgenomen op de Experiabox of moet ik dit daar ook nog eens aanpassen?
  3. Kan ik eventueel de Experiabox volledig uitschakelen en deze vervangen door de UTM? Dit zal veel problemen uit de weg ruimen aangezien de Experiabox (zoals we allemaal weten) niet heel flexibel is in haar instellingen.

Mocht ik meer vragen hebben zullen deze vanzelf omhoog komen, voor nu is het even deze drie. Ik hoor graag wat jullie denken! :)



Met vriendelijke groet,

Maikel
Zeker. Dat doen ze ook 💪
Ow... gebruik ik nie... heb ik maar 1 Netgear switch, de andere is een tp-link.Welk type TP-Link?TL-SG108EDaarop kan je ook vlans configureren en aangezien die technologie volledig gestandaardiseerd is kunnen de Netgear en TP-Link daarin prima samenwerken.

Vind je het erg dat ik dan jouw reactie niet helemaal kan plaatsen?



Zeker. Dat doen ze ook 💪
Euhm... gewoon, samenwerken, dat doen ze 🤔
Euhm... gewoon, samenwerken, dat doen ze 🤔

Ja, maar let even op de vette woordjes in mijn vorige bericht. Het gaat mij dus om samenwerken t.a.v. vlans, maar die gebruik je niet.


Euhm... gewoon, samenwerken, dat doen ze 🤔Ja, maar let even op de vette woordjes in mijn vorige bericht. Het gaat mij dus om samenwerken t.a.v. vlans, maar die gebruik je niet.


Ik wel. Ik heb 3 vlans. Ik ben de topicstarter niet hé. Wat ik echter niet heb is het experia netwerk op 1 van die vlans achter de router. En was wel benieuwd hoe jij dit regelen ging 😋
Euhm... gewoon, samenwerken, dat doen ze 🤔Ja, maar let even op de vette woordjes in mijn vorige bericht. Het gaat mij dus om samenwerken t.a.v. vlans, maar die gebruik je niet.Ik wel. Ik heb 4 vlans. Ik ben de topicstarter niet hé. Wat ik echter niet heb is het experia netwerk op 1 van die vlans achter de router. En was wel benieuwd hoe jij dit regelen ging 😋

Wat bedoel je dan met...

Ow... gebruik ik nie... heb ik maar 1 Netgear switch, de andere is een tp-link.

Die Netgear untily gebruik ik niet. Ik log rechtstreeks in op de netwerkinterfaces van de switches. Moet je alleen wel het ip weten.
Dan vraag ik me af waarom...



Ik ben erg benieuwd hoe @wjb het Experia netwerk bij de onderste tv gaat brengen. Ik vermoed een kabeltje van de Experiabox buiten om de router rechtstreeks naar de switch.

...terwijl...



Zowel de Experia Box als de eigen router worden op de centrale switch aangesloten, ...

...en jij dus op de hoogte bent van het gebruik van vlans.
Ja, ik snap het dat da een beetje verwarrend overkomt. Ik had mn bericht op de mobiele foon al getikt, maar pas een paar minuten later verzonden. In de tussentijd had jij gereageerd.



Maar euhm... ik vrees dat de topicstarter er nog geen bal van snapt... 🤓
Maar euhm... ik vrees dat de topicstarter er nog geen bal van snapt... 🤓

Dat geeft niets, het is allemaal zeer eenvoudig in te richten en er zijn er tientallen die Maikel voorgegaan zijn.

Alleen al die screenshots een aantal berichten terug zullen hem op weg helpen en ik weet zeker dat, met een paar berichtjes hier op het forum, die switches binnen no-time geconfigureerd kunnen zijn.
Hoi @MusicMaikel, Ik zie ook heel wat berichten voorbij komen en kan mij voorstellen dat er zo heel wat op je af komt. Laat je weten tot hoever je er uit komt met de informatie die wjb en Nick hebben gegeven? Dan weten we waar je vastloopt(mocht dit het geval zijn) en pakken we het vanaf daar weer verder op.
Ja, ik snap het dat da een beetje verwarrend overkomt. Ik had mn bericht op de mobiele foon al getikt, maar pas een paar minuten later verzonden. In de tussentijd had jij gereageerd.



Maar euhm... ik vrees dat de topicstarter er nog geen bal van snapt... 🤓




Ik ben zelf IT'er, dus het is even goed lezen en na een beetje trial en error zal ik er vast uit komen. Ik heb tot nu toe nog geen kans gehad om er voor te gaan zitten, dus dat zal volgende week ergens worden.



Hoi @MusicMaikel, Ik zie ook heel wat berichten voorbij komen en kan mij voorstellen dat er zo heel wat op je af komt. Laat je weten tot hoever je er uit komt met de informatie die wjb en Nick hebben gegeven? Dan weten we waar je vastloopt(mocht dit het geval zijn) en pakken we het vanaf daar weer verder op.



Hoi Marina, bedankt! Telefonische hulp ligt mij wat beter, maar hopelijk komen we er op deze manier ook uit.
Graag gedaan @MusicMaikel , Telefonisch contact heeft voordelen, maar het voordeel van het forum is dat je alles in ieder geval rustig kunt teruglezen. Zoals je kunt lezen weten wjb en Nick waar ze het over hebben en ik weet zeker dat ze je er doorheen loodsen. Ik lees ook mee, ondanks dat dit gedeelte ook een stukje hogere wiskunde voor mij is🤓
Ik lees ook mee, ondanks dat dit gedeelte ook een stukje hogere wiskunde voor mij is🤓

Misschien kan je er nog wat van opsteken. 😉
Ik ben zelf IT'er, dus het is even goed lezen en na een beetje trial en error zal ik er vast uit komen.



Ok, dat wist ik niet 👍


Ik lees ook mee, ondanks dat dit gedeelte ook een stukje hogere wiskunde voor mij is🤓Misschien kan je er nog wat van opsteken. 😉








Ik ga mijn best doen 😌
Ik merk dat ik er niet helemaal uit kom, dus ik kom hier maar weer terug met hangende pootjes om te vragen hoe of wat.



Met die Netgear switches kan je prima bereiken wat je wilt.

Zowel de Experia Box als de eigen router worden op de centrale switch aangesloten, maar daarbij worden wel verschillende vlans ingesteld bijvoorbeeld vlan 1 voor het netwerk van de eigen router en vlan 2 voor het netwerk van de Experia Box.

Ook op de andere switches worden de poorten waar een TV ontvanger aangesloten wordt gekoppeld aan vlan 2 en de andere poorten aan vlan 1.

Op de trunks (poorten waarmee de switches onderling verbonden worden) zullen beide vlans geplaatst worden.




Zoals ik het hier lees, word er dan onderstaand plaatje gemaakt, toch?






Zo moet het volgens mij.
@Nick83 Welk programma gebruik jij hier voor? Is voor mij en voor jullie wat meer overzichtelijker 😛
Draw.io



Is in principe een webapplicatie. Maar je kan het ook op je computer installeren. In Manjaro staat het gewoon in de paketbeheerder 😊
Sluit de V10 aan op de NTU.

Sluit de switch met LAN poort 2 aan op de V10 en configureer de vlans als onderstaand.

Definieer onder VLAN - 802.1Q - Advanced - VLAN Configuration twee vlans met nummer 1 en met nummer 2.

Ga naar Port PVID en zet LAN poort 1 op vlan 2 en LAN poort 2 t/m 5 op vlan 1.

Ga naar VLAN Membership en zet vlan 1 untagged op LAN poort 2 t/m 5. Selecteer hiervoor vlan 1 in de dropdown box bovenaan en klik op de betreffende LAN poorten totdat hier een U (untagged) verschijnt. Vergeet niet op save te klikken.

Zet vlan 2 untagged op LAN poort 1 en tagged (T) op LAN poort 5.

Doe precies hetzelfde op de andere switch. Die tweede switch komt bijvoorbeeld in jouw woonkamer waarbij op LAN poort 1 een TV ontvanger aangesloten wordt en op poort 2 t/m 4 computer apparatuur.

LAN poort 5 wordt op beide switches gebruikt om ze met elkaar te verbinden.

Ontkoppel de V10 van LAN poort 2 van de switch en koppel hem nu aan LAN poort 1.

Sluit de WAN poort van de Sophos UTM aan op een LAN poort van de V10.

Sluit een LAN poort van de Sophos UTM op LAN poort 2 van de switch.
Sluit de V10 aan op de NTU.

Sluit de switch met LAN poort 2 aan op de V10 en configureer de vlans als onderstaand.

Definieer onder VLAN - 802.1Q - Advanced - VLAN Configuration twee vlans met nummer 1 en met nummer 2.

Ga naar Port PVID en zet LAN poort 1 op vlan 2 en LAN poort 2 t/m 5 op vlan 1.

Ga naar VLAN Membership en zet vlan 1 untagged op LAN poort 2 t/m 5. Selecteer hiervoor vlan 1 in de dropdown box bovenaan en klik op de betreffende LAN poorten totdat hier een U (untagged) verschijnt. Vergeet niet op save te klikken.

Zet vlan 2 untagged op LAN poort 1 en tagged (T) op LAN poort 5.

Doe precies hetzelfde op de andere switch. Die tweede switch komt bijvoorbeeld in jouw woonkamer waarbij op LAN poort 1 een TV ontvanger aangesloten wordt en op poort 2 t/m 4 computer apparatuur.

LAN poort 5 wordt op beide switches gebruikt om ze met elkaar te verbinden.

Ontkoppel de V10 van LAN poort 2 van de switch en koppel hem nu aan LAN poort 1.

Sluit de WAN poort van de Sophos UTM aan op een LAN poort van de V10.

Sluit een LAN poort van de Sophos UTM op LAN poort 2 van de switch.




@wjb Thanks voor de uitgebreide uitleg!



Vandaag is de dag, ik ben op dit moment alles aan het omzetten. Omdat ik even na wil gaan of ik het goed begrijp, is bovenstaande heel makkelijk.



Is het zo dat je in bovenstaand voorbeeld VLAN 1 als "TV" hebt gedefinieerd en VLAN 2 als "Data/internet"?
Is het zo dat je in bovenstaand voorbeeld VLAN 1 als "TV" hebt gedefinieerd en VLAN 2 als "Data/internet"?

Nee, precies andersom. 😉


Is het zo dat je in bovenstaand voorbeeld VLAN 1 als "TV" hebt gedefinieerd en VLAN 2 als "Data/internet"?Nee, precies andersom. 😉




Ik dacht het al. Na goed lezen inderdaad uitgevogeld dat het andersom was.



Ik wil graag poort 8 gaan gebruiken om switches aan elkaar te lussen. Kan ik jouw beschrijving blijven gebruiken, 8 in plaats van 5 neerzetten en dan werkt het alsnog?
Ik wil graag poort 8 gaan gebruiken om switches aan elkaar te lussen. Kan ik jouw beschrijving blijven gebruiken, 8 in plaats van 5 neerzetten en dan werkt het alsnog?

Je kunt zelf vast wel het antwoord op die vraag geven. 😉

En anders volg je gewoon die vette hint die in dit bericht verborgen zit. 😎

Reageer