Laatste blog
WireGuard-server versus mesh-VPN voor apparaten achter CGNAT
Gebruik WireGuard wanneer je een bereikbaar hubknooppunt kunt aanbieden; kies een mesh-VPN wanneer CGNAT traversering, apparaatherkenning en terugval via een relay tot het lastigere probleem maakt.
10GbE-NAS op gigabitclients: eerst de server of de eindpunten upgraden?
Upgrade het eindpuntpad wanneer één gigabitclient wordt beperkt; upgrade de NAS alleen wanneer een snellere testclient opslag-, CPU- of serverbeperkingen aan het licht brengt.
Gastnetwerk versus VLAN's voor isolatie van je eerste lab
Begin met gastisolatie voor eenvoudige draadloze grenzen; stap over op VLAN’s wanneer segmentatie zich moet uitstrekken tot bekabelde apparaten, switches, toegangspunten en herbruikbare beleidsregels.
1GbE versus 2,5GbE voor een homeserver: bij welke workloads ligt de grens?
Blijf bij 1GbE voor licht verkeer; schakel over naar 2,5GbE wanneer grote overdrachten of gelijktijdige clients de serververbinding herhaaldelijk volledig benutten en belangrijk werk vertragen.
10GbE-eiland versus een volledige multi-gigabitupgrade voor woningen met verschillende snelheden
Bouw een 10GbE-eiland voor enkele intensieve lokale peers; upgrade de bredere netwerklaag wanneer snelle eindpunten speciale paden moeilijker te beheren maken.
Tailscale plus reverse proxy versus uitsluitend VPN-toegang voor gemengde openbare en privé-apps
Behoud alleen-VPN-toegang wanneer elke gebruiker kan deelnemen aan het privénetwerk; voeg alleen een openbare reverseproxy toe voor apps die echt internettoegang zonder client nodig hebben.
VPS-tunnel versus port forwarding thuis voor openbare zelfgehoste diensten: welke toegangsroute is eenvoudiger te beheren?
Gebruik port forwarding voor de eenvoudigste directe route; gebruik een VPS-tunnel bij CGNAT, wanneer adresprivacy, gecentraliseerde toegang of flexibele routering belangrijk is.
Consumentenrouter versus speciale firewall voor een gescheiden homelab: wanneer moet je de gateway scheiden?
Gebruik de consumentenrouter zolang segmentatie eenvoudig blijft; stap over op een speciale firewall wanneer beleid, inzicht, interfaces of herstelmogelijkheden de router ontgroeien.
