LAN naar VLAN (guest) wireless, geen ping

Eddie the Eagle

Moderator
UniFier
8 feb 2019
4.267
5
3.147
163
Ik ben de eerste voorzichtige stapjes naar VLAN aan het zetten. Mijn guest wifi liep over het standaard LAN maar sinds vandaag heb ik daar een apart guest VLAN voor aangemaakt en het guest wifi daaraan gekoppeld, dus met eigen subnet. Werkt prima, de iphone die aan het guest wifi hangt, neemt zijn IP uit het nieuwe subnet .2 ipv uit het standaard LAN subnet .1

Daarna heb ik de firewall regel aangemaakt om standaard LAN toegang te verlenen tot het guest VLAN. Dan zou ik het IP adres (.2) van die iphone toch moeten kunnen pingen ? Toch lukt dat niet, enig idee wat ik fout doe ?
 
In het kader van personal development dan toch maar weer een paar vraagjes aan onze Jedi masters 🤣 :

- Als ik morgen de Nvidia Shield TV ga omzetten naar IoT VLAN, dan moet die SMB shares kunnen lezen van de Synology NAS, die blijft op Main Lan. Is daar een firewall regel voor nodig en hoe zou die uitzien ?
- Er vliegt dan veel data tussen IoT VLAN en main Lan, is dat een probleem ?
- Mijn boys zijn Playstation addicts; zal ik daar een apart VLAN voor aanmaken of mee op IoT ?
 
Je kunt er ook voor kiezen om de nvidia shield in lan te laten en zodra je meer ervaring op doet dan kun je altijd de boel omzetten want je wil wel veel tegelijk. Begin klein en leer daarna kun je steeds grotere stappen nemen omdat je al ervaring hebt.
 
  • Leuk
Waarderingen: Eddie the Eagle
Je kunt er ook voor kiezen om de nvidia shield in lan te laten en zodra je meer ervaring op doet dan kun je altijd de boel omzetten want je wil wel veel tegelijk. Begin klein en leer daarna kun je steeds grotere stappen nemen omdat je al ervaring hebt.
Sinds hij het licht heeft gezien, is hij niet meer te stoppen.

Straks heeft die 100 vlan's
 
Wat je je wel moet realiseren is dat je geen L3 switches hebt. Dat houdt in dat alle data die tussen je LAN en VLAN's heen en weer gaat allemaal via de USG gaat. Dus inderdaad, als je je NAS op LAN laat en de NVidia Shield op IoT VLAN belast je daarmee je USG behoorlijk. Vooral als je ook zaken zoals DPI en Threat Management aan hebt staan.
 
  • Leuk
Waarderingen: LTAX04, PcRene en dbw
Threat Management zou ik al helemaal niet aanraden op een usg tenzij je een trage internet verbinding hebt en de snelheid verlies niet merkt. Maar opzich voor af en toe een filmpje streaming tussen lan en Vlan zal in een klein thuis netwerkje niet zoveel verlies op leveren maar zoals aangegeven is het ook niet de optimale manier.
 
Wat je je wel moet realiseren is dat je geen L3 switches hebt. Dat houdt in dat alle data die tussen je LAN en VLAN's heen en weer gaat allemaal via de USG gaat. Dus inderdaad, als je je NAS op LAN laat en de NVidia Shield op IoT VLAN belast je daarmee je USG behoorlijk. Vooral als je ook zaken zoals DPI en Threat Management aan hebt staan.
Is idd precies waar ik bang voor ben, Threat mgt ga ik niet eens aanzetten om die reden en ik wacht ook nog even met de mediaplayer tot ik wat meer ervaring heb zoals al geopperd door Luciano. Ik ga nu eerst de 'eenvoudige' apparaten op IoT VLAN brengen zoals TV`s, Hue etc.
 
  • Leuk
Waarderingen: PcRene en LTAX04
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.