- Modificato
Buondì, vorrei renumerare la rete di casa visto che la momento è attaccata insieme con lo scotch e vorrei cogliere l'occasione per segmentare la rete.
Il problema è che il router in questione ha 3 posti diversi per settare le VLAN e non riesco bene a capire quale sia il modo migliore di procedere.
Ho capito a grandi linee le differenze (Switch tagga in hardware, Interface tagga sulla CPU e Bridge un misto delle due) però ho pure letto che i moduli Switch del RB4011 sono di bassissima qualità e non sopportano manco offload dello switching tra due host sulla stessa VLAN dello stesso switch (ma serio?) senza passare dalla CPU.
Qualcuno ha qualche dritta da darmi?
Questo è il setup che vorrei attuare:
ether1 - WAN - taggo sulla CPU come sto facendo ora che tanto il traffico ci deve passare lo stesso
ether7 - VLAN 20
ether8 - Raspberry, da decidere
ether9 - VLAN 10
ether10 - access point mikrotik che deve trasportare tutte le VLAN (trunk)
VLAN 10 è quella più privilegiata e ci metterei il mio desktop e portatile, ha accesso a tutto e connettività IPv6 tramite tunnel, usa DNS interno con Adblock sul raspberry.
VLAN 20 è quella di tutti gli altri dispositivi come Smart TV, cellulari, Sky eccetera. Non ha regole particolari, ed ha accesso a tutto. No IPv6, DNS Google/Quad9
VLAN 30 è per l'IoT, non deve andare in Internet.
VLAN 40 Rete Ospiti, deve solo poter andare in internet, DNS Google/Quad9.
Accetto ovviamente consigli su quali dispositivi mettere dove
Per quanto riguarda il Raspberry, è l'unico host esposto in internet tramite port forwarding, vorrei dargli anche a lui il suo IPv6. Secondo voi come è meglio procedere? VLAN a parte solo per lui? Lo metto nella VLAN 10?
Il problema è che il Raspi ha anche home assistant, che sarebbe meglio se riuscisse a risolvere gli mDNS che sono nella rete dell'IoT... forse potrei mettergli due VLAN usando una interfaccia virtuale ma mi sembra una cosa un po' junky e la probabilità di chiudermi fuori nel cambiare le impostazioni di rete è altissima... e non ho un cavo microhdmi se succede
Attendo pazientemente consigli... È un lavoro che devo fare da mesi ma non ho mai avuto tempo, ora ho tempo fino a lunedì per sistemare tutte ste cose in sospeso.