Laatste blog
VPS-tunnel versus port forwarding thuis voor openbare zelfgehoste diensten: welke toegangsroute is eenvoudiger te beheren?
Gebruik port forwarding voor de eenvoudigste directe route; gebruik een VPS-tunnel bij CGNAT, wanneer adresprivacy, gecentraliseerde toegang of flexibele routering belangrijk is.
Consumentenrouter versus speciale firewall voor een gescheiden homelab: wanneer moet je de gateway scheiden?
Gebruik de consumentenrouter zolang segmentatie eenvoudig blijft; stap over op een speciale firewall wanneer beleid, inzicht, interfaces of herstelmogelijkheden de router ontgroeien.
Layer-2-lab versus gerouteerde VLAN's naarmate je thuislab groeit: wanneer moet de gateway dichter bij de edge komen?
Behoud laag 2 zolang één gateway en enkele trunkverbindingen overzichtelijk blijven; routeer dichter bij de edge wanneer het VLAN-bereik, de storingsimpact en het beleid moeilijker beheersbaar worden.
Directe 10GbE-verbinding versus een beheerde 10GbE-switch voor één werkstation en NAS: wat moet je als eerste bouwen?
Gebruik een directe verbinding voor één werkstation en één NAS; voeg een beheerde switch toe zodra er een tweede snelle client, gedeelde routering of VLAN-beleid nodig is.
Plat LAN versus VLAN-segmentatie voor IoT en thuisservers: wanneer is scheiding de extra complexiteit waard?
Houd je LAN vlak zolang vertrouwen en ontdekking eenvoudig blijven; voeg VLAN’s toe wanneer IoT-risico’s, openbare services of beheertoegang afdwingbare grenzen vereisen.
Reverse-proxygateway vs. WireGuard vs. Tailscale voor externe gezinsdiensten: welk toegangsmodel past het best?
Gebruik een reverse proxy voor geselecteerde browserapps, WireGuard voor een zelfbeheerd privénetwerk en Tailscale voor eenvoudigere gezinstoegang op basis van identiteit.
Opslagindeling eerst versus NAS-besturingssysteem eerst: welke beslissing moet leidend zijn bij het bouwen van een nieuwe NAS?
Definieer eerst de opslagvereisten, maak vervolgens een shortlist van compatibele NAS-besturingssystemen en leg daarna de poolindeling binnen het gekozen platform definitief vast.
Docker-appcontainer versus een speciale LXC voor geprivilegieerde thuisservices: wat brengt meer risico met zich mee?
Gebruik Docker met minimale rechten voor verpakte apps; gebruik een onbevoorrechte LXC-container wanneer een service een OS-grens en directe apparaatintegratie nodig heeft.
