Zoals je hier had kunnen lezen, heb ik een nieuwe switch aangeschaft. Hierdoor moest ik ook mijn router opnieuw instellen. Als router gebruik ik een TP-Link TL-WR1043ND. De standaard firmware voldeed niet aan mijn eisen, dus daarom draait er OpenWrt op mijn router. OpenWrt stel je doorgaans in d.m.v. de commandline. Je kunt ook een web interface installeren, genaamd LuCi.
Wat was de bedoeling? Ik wilde 3 afgescheiden netwerken creëren, namelijk:
- Lan: primair thuisnetwerk
- Gast: een gastnetwerk voor mensen (met hun telefoons, computers etc.) die hier over de vloer komen.
- Server: een netwerk waar alle draaiende servers (zowel fysiek als virtueel) in komen.
Elk netwerk moest zijn eigen VLAN krijgen in de router. Bij het instellen van de router d.m.v. de web interface bleek het instellen lastiger dan gedacht. Ik heb namelijk een V2-versie van de router en deze werkt net iets anders dan de V1-versie. Op internet bleken meer mensen problemen te hebben bij het instellen van deze router.
Na veel geprobeerd te hebben met de web interface bleek hiermee hetgeen wat ik wilde niet instelbaar te zijn. Hierdoor ben ik moeten overstappen naar de commandline. Uiteindelijk ben ik tot de volgende werkende configuratie gekomen.
Deze configuratie werkt met de volgende poorten:
- Wan-poort: deze is gekoppeld aan het internet. In mijn geval met mijn Ziggo-modem.
- LAN1: deze is gekoppeld aan de lan-interface: het primair thuisnetwerk.
- LAN2: deze is gekoppeld aan het gastnetwerk.
- LAN3: deze is gekoppeld aan het servernetwerk.
Deze vier poorten van de router zijn gekoppeld aan de switch.
Als laatste moest ik de firewall van de router dusdanig instellen dat je vanuit de lan wel bij het gast en server-netwerk kan, maar niet andersom. Dit heb ik gewoon met de web interface kunnen instellen. Dit ziet er nu als volgt uit: