KPN zakelijk router icm Unifi USG

Ambidexterity

UniFier
5 jan 2022
201
86
28
Ik zit met een situatie wat ik moet regelen bij een collega thuis.
Hij heeft een KPN zakelijk aansluiting met een modem/router van KPN, de laatste versie denk ik aangezien ze het net pas hebben.
Ik krijg nog een foto en omschrijving, ook weet ik niet zeker of het glas of koper is, maar het is nieuwbouw dus ik neem aan glas.
Ook neem ik aan dat ze TV hebben via de aansluiting. Morgen krijg ik de complete informatie door.

Nu VPN hebben naar de Meraki op het werk, ik wil geen halfgare VPN tunnel hebben met een vage router die ik niet ken.
Ik wil alleen een VPN tunnel opzetten tussen een USG/UDM en of Meraki 64 routers.

Ik kan de KPN router denk ik in bridge modus zetten, maar aangezien ze ook TV kijken is dat een ding neem ik aan.
Of kan dit ook via de USG?

Wat ik bedacht hebt (als het werkt) is het volgende:
Ik sluit de USG aan op de KPN router als een soort 2e netwerk.
Moet ik dan in de KPN router poorten open zetten en een vlan aanmaken?

Of kan ik de KPN router toch bridge, als modem gebruiken en alles via de USG laten lopen (ook de TV)
In de USG wil ik dan 2 vlan's aanmaken, 1 voor prive internet, WiFi, TV en dat soort gebeuren en een 2e voor zakelijk VPN, Wifi enzovoort.
 
  • Leuk
Waarderingen: m4v3r1ck
KPN kent geen bridge mode.

USG WAN op EB aansluiten en in DMZ zetten.

Hier is al zoveel info over te vinden op dit forum, daarom ga ik het hier niet allemaal herhalen. 😉
 
Nee, telkens alles herhalen is nu ook weer niet te bedoeling nee.

Maar ik heb nu meer een richting om verder te zoeken (y)
 
Even voor mijn beeldvorming, de KPN router kan blijven draaien zoals het is, met de TV, internet en de super WiFi AP's.
Dat is dan 1 ding.

In de KPN router DMZ aanzetten en de USG kan doen wat het moet doen als los staand ding.
Met VPN tunnel, Unifi Ap's en de hele circus.

Heb ik zo een goed beeld?
 
  • Leuk
Waarderingen: m4v3r1ck
Even voor mijn beeldvorming, de KPN router kan blijven draaien zoals het is, met de TV, internet en de super WiFi AP's.
Dat is dan 1 ding.

In de KPN router DMZ aanzetten en de USG kan doen wat het moet doen als los staand ding.
Met VPN tunnel, Unifi Ap's en de hele circus.

Heb ik zo een goed beeld?
Ik zou de “super wifi” toch maar niet tegelijk gebruiken, dat geeft geheid ellende.
 
  • Leuk
Waarderingen: Ambidexterity
Ik heb hier niet over na gedacht of bij stil gestaan, ik heb wel al besproken om op de KPN geen WiFi te zetten en dit op de USG te doen.
Daarop dan een gescheiden signaal voor privé, een voor zakelijk en een geïsoleerde voor vrienden/kennissen enzo.

Maar dit is omdat ik dit fijner vindt en geen twee soorten AP's naast elkaar te hangen of iets van dat.
Zoals ik zei heb ik er niet over nagedacht dat dit problemen op zouden leveren.
Als je 1 aansluit op de KPN router en een op de USG zijn dat toch twee gescheiden dingen?
Ik bedoel net als jij er een hebt hangen en aan de andere kant van de muur je buurman ook een?
Of zie ik iets over het hoofd?
 
Lees je svp even in op het forum.
Staan voldoende draadjes over provider-routers icm een USG.
Anders zijn het alleen maar herhalingen van herhalingen die herhaald worden.
 
Het is een Box 12 - met WiFi 6 aan boord - zag ik op de KPN Zakelijke website, let op de WiFi Boosters zijn nog WiFi 5/2.4.
Ik ken die Gebruikersinterface - GUI - van deze Box 12 niet, dus ben erg benieuwd hoe daar de DMZ eruit ziet en dergelijken. Succes met je project en zoals @gewoon in de kroeg al aangeeft, voorbeelden genoeg hier.

Maar vragen stellen tijdens/na het lezen van topics kan an mag natuurlijk altijd! :cool:
 
@m4v3r1ck, ik had wel even gekeken, maar misschien niet goed genoeg.
Maar Hofstede heeft dat netjes aangegeven in #post 2 en #post 3 heb ik daar op geantwoord.
#post 4 (om het verhaal bij elkaar te houden) heb ik alleen een bevestigende vraag gesteld en daar was het eigenlijk me klaar met deze vraag.
#post 7 kabbelt het draadje door, wat in mijn optiek geen probleem is.
Niet dat ik de Super Wifi wil gaan gebruiken op de KPN router, maar wel fijn dat MartinM dit onder de aandacht brengt.
#post 8 was meer een interesse vraag, dit dat ik twijfelt aan de reactie van MartinM.

Wat betreft de interface van die KPN router en die DMZ instellingen weet ik ook nog niet wat er op mij afkomt, nog nooit met een KPN router te makken gehad. Ik heb altijd met Draytek routers gewerkt icm DSL van Unet.
Morgen even op locatie kijken hoe en wat in de groepenkast en hoeveel AP's er moeten komen.
Het is een nieuwbouwhuis en op mijn advies hebben ze tijdens de bouw cat-7 s/ftp kabels aan laten leggen naar diverse punten in huis.
Donderdag gaat de KPN router op de pijnbank en dan hoop ik alles voor elkaar te krijgen.
 
  • Leuk
Waarderingen: m4v3r1ck
@m4v3r1ck, ik had wel even gekeken, maar misschien niet goed genoeg.
Maar Hofstede heeft dat netjes aangegeven in #post 2 en #post 3 heb ik daar op geantwoord.
#post 4 (om het verhaal bij elkaar te houden) heb ik alleen een bevestigende vraag gesteld en daar was het eigenlijk me klaar met deze vraag.
#post 7 kabbelt het draadje door, wat in mijn optiek geen probleem is.
Niet dat ik de Super Wifi wil gaan gebruiken op de KPN router, maar wel fijn dat MartinM dit onder de aandacht brengt.
#post 8 was meer een interesse vraag, dit dat ik twijfelt aan de reactie van MartinM.

Wat betreft de interface van die KPN router en die DMZ instellingen weet ik ook nog niet wat er op mij afkomt, nog nooit met een KPN router te makken gehad. Ik heb altijd met Draytek routers gewerkt icm DSL van Unet.
Morgen even op locatie kijken hoe en wat in de groepenkast en hoeveel AP's er moeten komen.
Het is een nieuwbouwhuis en op mijn advies hebben ze tijdens de bouw cat-7 s/ftp kabels aan laten leggen naar diverse punten in huis.
Donderdag gaat de KPN router op de pijnbank en dan hoop ik alles voor elkaar te krijgen.
Dank voor je samenvatting en samenvoegingen. Ten aanzien van de KPN Box 12 ben ik ook zeer benieuwd hoe e.e.a. eruit ziet en natuurlijk hoe makkelijk e.e.a. is in te regelen op basis van jouw netwerkplan, de UTP - cat-7 s/ftp - is in ieder geval al tip-top in orde voor de komende jaren.

Nogmaals succes donderdag en ik zie uit naar het resultaat. ;)
 
  • Leuk
Waarderingen: Ambidexterity
Wat voor zakelijke heeft kennis KPN ZM of KPN EEN. Als je KPN heb kun je een fritzbox 7590 aanvragen die kun je wel in brigde modes zetten.
Goede aanvullende suggestie, je betaald daar wel extra voor. TS zou daar een naar kunnen kijken inderdaad als extra optie.
 
KPN ZM = Zakelijke en KPN EEN = alles in een mark neem ik aan.
Ik heb dat niet aan hem gevraagd, maar als DMZ niet gaat werken, dan kan ik altijd die stappen bespreken en overwegen.
Als ik daar donderdag ben vraag ik wel of het ZM of EEN is wat hij heeft.

Het was de bedoeling daar heen te gaan, maar er kwam wat tussen. Wel heb ik hem gesproken en is me het een en het ander al duidelijk.
Mijn advies was Cat-7 s/ftp, dat heeft hij zo gedaan, mijn andere advies was Unifi AC points op te hangen.
Nadelige eigenschap van sommige mensen is dat ze eigenwijs kunnen zijn, hij heeft AC points van TP-link gekocht omdat deze iets wat goedkoper waren :rolleyes:

Hij zegt dat dit wel gaat werken, maar op mijn vraag hoe ik 2 of 3 WiFi netwerken op moet zetten had hij geen antwoord.
Nu bestel ik maar een Ubiquiti UAP-AC-M en voor de rest mag hij het uitzoeken.
 
  • Grrr
Waarderingen: m4v3r1ck
Het was de bedoeling daar heen te gaan, maar er kwam wat tussen. Wel heb ik hem gesproken en is me het een en het ander al duidelijk.
Mijn advies was Cat-7 s/ftp, dat heeft hij zo gedaan, mijn andere advies was Unifi AC points op te hangen.
Nadelige eigenschap van sommige mensen is dat ze eigenwijs kunnen zijn, hij heeft AC points van TP-link gekocht omdat deze iets wat goedkoper waren :rolleyes:
Man-man, je hebt ze erbij....

edit: Ik zou haar/hem alles terug laten sturen en alles van UniFi aan laten schaffen, want ik neem aan dat jij ook de boel op afstand gaat (mee)beheren voor deze mevrouw/meneer?
 
Laatst bewerkt:
Nou ik heb een zo'n konijntje besteld, die lange AC met 2 antennes (UAP-AC-M), die was €103,- inclusief de BTW.
Die hang ik op in zijn werkkamer en voor de rest is het zijn probleem.
De USG, switch en de AP zijn van mij, dus ik beheer het ook, als ik dat hem laat doen wordt het een drama.
Wil hij die AP niet hebben, dan neem ik de boel weer mee, kan ik nog mooi gebruiken in Tsjechië, daar moet ik ook een config opzetten met VPN. Daar is het helemaal makkelijk, geen modem nodig, er komt gelijk een LAN adres binnen. Beetje knullig, maar met een Draytek router werkt dat al jaren daar goed.
 
  • Wow
  • Leuk
Waarderingen: m4v3r1ck en Marnix61
Nou ik heb een zo'n konijntje besteld, die lange AC met 2 antennes (UAP-AC-M), die was €103,- inclusief de BTW.
Die hang ik op in zijn werkkamer en voor de rest is het zijn probleem.
De USG, switch en de AP zijn van mij, dus ik beheer het ook, als ik dat hem laat doen wordt het een drama.
Wil hij die AP niet hebben, dan neem ik de boel weer mee, kan ik nog mooi gebruiken in Tsjechië, daar moet ik ook een config opzetten met VPN. Daar is het helemaal makkelijk, geen modem nodig, er komt gelijk een LAN adres binnen. Beetje knullig, maar met een Draytek router werkt dat al jaren daar goed.
Oke die UniFi spullen zijn van jou dus, dat had ik niet begrepen. Nou, niet echt een lekker beginnetje op deze manier.

Hoe vond hij zelf dat het gaat zo, met zijn thuisnetwerk project?
 
  • Leuk
Waarderingen: Ambidexterity
Nou ik heb een zo'n konijntje besteld, die lange AC met 2 antennes (UAP-AC-M), die was €103,- inclusief de BTW.
Die hang ik op in zijn werkkamer en voor de rest is het zijn probleem.
De USG, switch en de AP zijn van mij, dus ik beheer het ook, als ik dat hem laat doen wordt het een drama.
Wil hij die AP niet hebben, dan neem ik de boel weer mee, kan ik nog mooi gebruiken in Tsjechië, daar moet ik ook een config opzetten met VPN. Daar is het helemaal makkelijk, geen modem nodig, er komt gelijk een LAN adres binnen. Beetje knullig, maar met een Draytek router werkt dat al jaren daar goed.
Die wat je besteld hebt is ook voor buiten, waarom niet de u6 lite? Die doet ook ax, en voor aan de wand of plafond is het ook gewoon mooier afgewerkt.
 
  • Leuk
Waarderingen: Ambidexterity
@m4v3r1ck, Mijn collega wil donderdag zijn papa dag ook thuis kunnen werken, dat wil ik best faciliteren voor hem, maar wel op de juiste manier en met de juiste spullen. Ook wil ik geen rare dingen over mijn netwerk heen, dus via mac filter geef ik aan welk apparaat via de VPN tunnel mag communiceren met onze fileserver. Dit mag alleen een Apple of een Linux machine zijn.
Hoe hij het zelf vond gaan? Tsja, een computer dat wat hij moet doen en een netwerk zijn een aantal dingen met draadjes aan elkaar geknopt, althans in zijn beleving. Hij heeft hier geen kijk op, is ook niet erg, maar wees dan niet eigenwijs. Nu heeft hij 4 goedkope TP-link AC's die duur zijn omdat hij er niks mee kan. Maar ja, er is altijd nog zo iets als Marktplaats :unsure:

@Marnix61, dat is zeker een mooie, die had ik niet gezien of over heen gekeken. Ik dacht dat die UAPO-AC-M de goedkoopste was.
Even kijken wat ik ga doen, misschien stuur ik hem terug en bestel ik die WiFi 6 lite.
Bedankt voor de link/tip (y)
 
  • Leuk
Waarderingen: Marnix61 en m4v3r1ck
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..