RNLD

Stamgast
  • 10Posts
  • 0Oplossingen
  • 1Likes

Keuze's : Wifi via Ziggo Modem of toch Bridge mode?

Goedenavond, 

 

Ik maak op dit moment gebruik van de witte ziggo connectbox, met daarachter mijn eigen router incl. een super snel wifi 6 mesh systeem. Dit werkt op dit moment perfect!  Mijn plan was eigenlijk om de connectbox in Bridge mode te laten zetten ( ik lees dat dat geadviseerd wordt...). 

 

Door het omzetten van mijn ziggo abonnement naar een zakelijk account heb ik nu 2 Ziggo Wifiboosters ontvangen. Voor zover ik weet kan ik die alleen koppelen aan de ziggo connectbox. 

 

nu heb ik 2 opties; 

- Ziggo modem laten zoals het is, en de wifi boosters gebruiken om een gasten-netwerk op te zetten, 

- Ziggo modem in Bridge mode laten zetten en de wifi boosters niet gebruiken. 

 

Wat zijn nu de voor- of nadelen van deze opties? 

is het bijvoorbeeld veiliger om het gasten-netwerk op het ziggo-modem te zetten en zo een extra drempel op te werpen naar mijn eigen netwerk, gasten zitten dan immers nog niet op de router (en mijn interne netwerk..).   Zijn er nog voordelen aan de bridge mode?   

 

Wat is veiliger : ziggo-modem + eigen router  of ziggo in bridge? 

Ik lees ook dat de firewall ed uitgezet worden wanneer het ziggo modem in bridge mode staat. 

 

BvD!

Ronald 

1 Oplossing

Geaccepteerde oplossingen
tobiastheebe
Super Expert
Super Expert
  • 8626Posts
  • 491Oplossingen
  • 3093Likes

Bridge mode verandert niet zozeer iets aan veiligheid, het levert een eenvoudiger netwerk op (een router + subnet i.p.v. twee routers + subnets) dat daardoor ook betere prestaties kan opleveren (geen dubbele NAT, eigen router ontvangt direct een publiek IPv4-adres en eventueel IPv6-prefix van Ziggo).

 

Bij bridge mode verandert de modemrouter in feite naar alleen een modem, daarmee worden ook de firewall en DHCP-server uitgeschakeld, zie ook deze pagina. Je moet er dus voor zorgen dat de firewall voor inkomend (WAN-)verkeer op de eigen router actief is, met name voor IPv6 is dit uiterst belangrijk omdat hier geen sprake van NAT is en alle apparaten in het LAN direct een publiek IP-adres ontvangen.

 

De zeshoekige SmartWifi pods werken inderdaad alleen samen met het SmartWifi modem en zou je inderdaad kunnen gebruiken om een gescheiden gast-SSID te maken. Mogelijk beschikken jouw router + AP's ook over een dergelijke ingebouwde functie die je daarvoor kunt gebruiken, dan heb je de AP's die je van Ziggo hebt ontvangen niet nodig. Om het eenvoudig te houden, zou ik voor de laatste oplossing kiezen. Bridge mode is niet noodzakelijk, zeker niet als alles nu naar behoren werkt. Wel zou je de eigen router in de DMZ kunnen opnemen van de modemrouter. Dit kan ook verbeterde prestaties opleveren omdat alle inkomende/uitgaande verkeer van/naar de eigen router via 1:1 NAT direct wordt doorgezet door de modemrouter. Voorzie de WAN-interface van de eigen router in dat geval wel van een statisch IP-adres (buiten de DHCP-scope) of statische lease in de DHCP-server van de modemrouter.

Bekijk in context

1 Reactie 1
tobiastheebe
Super Expert
Super Expert
  • 8626Posts
  • 491Oplossingen
  • 3093Likes

Bridge mode verandert niet zozeer iets aan veiligheid, het levert een eenvoudiger netwerk op (een router + subnet i.p.v. twee routers + subnets) dat daardoor ook betere prestaties kan opleveren (geen dubbele NAT, eigen router ontvangt direct een publiek IPv4-adres en eventueel IPv6-prefix van Ziggo).

 

Bij bridge mode verandert de modemrouter in feite naar alleen een modem, daarmee worden ook de firewall en DHCP-server uitgeschakeld, zie ook deze pagina. Je moet er dus voor zorgen dat de firewall voor inkomend (WAN-)verkeer op de eigen router actief is, met name voor IPv6 is dit uiterst belangrijk omdat hier geen sprake van NAT is en alle apparaten in het LAN direct een publiek IP-adres ontvangen.

 

De zeshoekige SmartWifi pods werken inderdaad alleen samen met het SmartWifi modem en zou je inderdaad kunnen gebruiken om een gescheiden gast-SSID te maken. Mogelijk beschikken jouw router + AP's ook over een dergelijke ingebouwde functie die je daarvoor kunt gebruiken, dan heb je de AP's die je van Ziggo hebt ontvangen niet nodig. Om het eenvoudig te houden, zou ik voor de laatste oplossing kiezen. Bridge mode is niet noodzakelijk, zeker niet als alles nu naar behoren werkt. Wel zou je de eigen router in de DMZ kunnen opnemen van de modemrouter. Dit kan ook verbeterde prestaties opleveren omdat alle inkomende/uitgaande verkeer van/naar de eigen router via 1:1 NAT direct wordt doorgezet door de modemrouter. Voorzie de WAN-interface van de eigen router in dat geval wel van een statisch IP-adres (buiten de DHCP-scope) of statische lease in de DHCP-server van de modemrouter.

E-mail notificaties
Aan Uit

Ontvang een update bij nieuwe reacties in dit topic.

Uitgelicht topic