Laatste blog
WireGuard-server versus mesh-VPN voor apparaten achter CGNAT
Gebruik een mesh-VPN voor probleemloos zwervende apparaten; gebruik een WireGuard-relay als je zelf de routering, sleutels en het openbare eindpunt wilt beheren.
10GbE-NAS op gigabitclients: eerst de server of de eindpunten upgraden?
Upgrade het eindpuntpad voor één traag werkstation; upgrade eerst de uplink van de NAS wanneer meerdere gigabitclients deze gezamenlijk verzadigen.
1GbE vs 2,5GbE voor een homeserver: bij welke workloads merk je het verschil?
Gebruik 1GbE voor lichte services en enkele streams; stap over op 2,5GbE wanneer terugkerende overdrachten of gecombineerde clients gedurende langere tijd meer dan ongeveer 100 MB/s halen.
Direct aangesloten versus geschakelde 10GbE voor NAS-toegang door meerdere editors
Rechtstreeks 10GbE is geschikt voor één prioritaire werkplek; een 10GbE-switch is de betere keuze wanneer meerdere editors tegelijkertijd voorspelbare NAS-toegang nodig hebben.
VLAN-toewijzing thuis op basis van poort versus identiteit
Gebruik poortgebaseerde VLAN's voor stabiele bekabelde apparaten; gebruik identiteitsgebaseerde toewijzing alleen wanneer mobiliteit en gecentraliseerd beleid een authenticatieservice rechtvaardigen.
Gehoste versus zelfgehoste mesh-VPN voor toegangsbeheer en logboekregistratie
Gehoste mesh-VPN's beperken het werk aan het besturingsvlak; self-hosting verbetert de controle alleen wanneer identiteitsbeheer, upgrades, logboeken, back-ups en herstel goed worden beheerd.
Zijn VLAN's de operationele overhead waard voor een eerste homelab?
VLAN's zijn de moeite waard wanneer ze één duidelijk isolatiebeleid afdwingen; een plat LAN is beter totdat routing, firewalling en herstel goed worden begrepen.
Openbare reverseproxy versus privévpn voor gezinsdiensten
Gebruik een VPN voor privégezinstools en beheer; publiceer alleen geselecteerde browserapps wanneer toegang zonder client de grotere blootstellingsoppervlakte waard is.
