Uw netwerk segmenteren met VLAN’s en firewallregels

Waarom u gasten, IoT en werkapparaten scheidt, met een voorbeeld-VLAN-indeling en stappenplan in UniFi.

Alles op één netwerk is eenvoudig, maar niet veilig. Zodra een slim apparaat of een gast-laptop besmet raakt, kan die bij alles wat op hetzelfde netwerk hangt. Met VLAN’s deelt u uw netwerk op in gescheiden zones, zodat een probleem in de ene zone niet doorslaat naar de andere.

Waarom segmenteren

Een gastnetwerk, een netwerk voor slimme apparaten en uw werkapparaten hebben elk andere risico’s en behoeften. Slimme apparaten krijgen zelden updates en zijn kwetsbaar. Gasten wilt u wel internet geven, maar geen toegang tot uw bestanden of printers. Door die groepen te scheiden, beperkt u de schade als er ergens iets misgaat en houdt u overzicht.

Een praktische indeling

VLAN Voor Toegang
10, Beheer Switches, access points, gateway Alleen beheerders
20, Werk Pc’s, laptops, printers Volledig intern
30, IoT Slimme lampen, camera’s, sensoren Alleen internet, niet naar VLAN 20
40, Gasten Bezoekers Alleen internet

Zo pakt u het aan in UniFi

  1. Maak per zone een netwerk aan met een eigen VLAN-ID.
  2. Koppel een SSID aan het juiste VLAN, bijvoorbeeld een aparte WiFi-naam voor gasten en voor IoT.
  3. Stel firewallregels in die verkeer tussen de VLAN’s blokkeren, en sta alleen toe wat echt nodig is.
  4. Test vanaf een apparaat in het IoT-netwerk of u inderdaad niet bij uw werkapparaten komt.
Tip van de specialist
Zet uw slimme apparaten in een apart IoT-VLAN zonder toegang tot uw hoofdnetwerk. Wilt u ze toch bedienen vanaf uw telefoon, sta dan alleen die ene specifieke verbinding toe in plaats van het hele VLAN open te zetten.

Kort samengevat

  • VLAN’s scheiden uw netwerk in zones met eigen rechten.
  • Zet IoT en gasten los van uw werkapparaten.
  • Firewallregels bepalen wat er tussen de zones mag, houd dat zo strak mogelijk.

Segmenteren klinkt technisch, maar met een centraal beheerd platform zoals UniFi is het goed te doen. Wij helpen u graag met een opzet die bij u past.