Lachlan Roche is netwerkengineer bij Serverside.com, waar hij de Arista-backbone en de publieke IPv4- en IPv6-adresruimte van het bedrijf beheert. Hij ontwierp en beheert de realtime monitoring die het team via gNMI live inzicht geeft in routing, interfaces en systeemstatus binnen de wereldwijde operatie, plus een Syslog-naar-Loki-pipeline die de logs van netwerkapparatuur centraliseert.
Hij bouwde zijn carrière rond het beheren en automatiseren van productienetwerken op schaal (multi-POP-, multi-vendor-omgevingen met Juniper, Arista, Cisco en Fortinet) met focus op BGP-transit en -peering, traffic engineering en IPv6-uitrol. Naast Serverside werkt hij als systems and network engineer bij Sparked Host, waar hij honderden servers op acht locaties automatiseert met Python en Ansible.
Lachlan beheert daarnaast zijn eigen autonomous system, AS25735 (Sloth Networks), en werkt rechtstreeks met transitproviders en internet exchanges aan routingbeleid, RPKI-validatie en peeringstrategie. Hij schrijft hier praktische netwerkgidsen: VyOS-routing, WireGuard site-to-site-VPN's en de praktijk van productienetwerken op bare metal.
Expertisegebieden
- BGP-routing, transit en peering
- IPv4- en IPv6-backbone-operaties
- Netwerkautomatisering met Python en Ansible
- Netwerktelemetrie en monitoring (gNMI, Prometheus)
- Multi-vendor datacenternetwerken (Juniper, Arista, Cisco)
Artikelen van Lachlan Roche

01 december 2025
door Lachlan Roche
Een flexibele router/VPN-backbone bouwen met VyOS, van scratch tot VPS-editie
Netwerken kan in het begin intimiderend aanvoelen, maar met de juiste aanpak maak je van een simpele virtuele server een volwaardige routing-backbone die van je thuislab tot een cloud-VPS reikt. Deze gids laat zien hoe je zo'n topologie bouwt met VyOS. Aan het eind heb je een thuisrouter, een publieke VPS-router, een beveiligde tunnel ertussen, en routing voor meerdere interne subnetten.
Networking
Lees meer

29 oktober 2025
door Lachlan Roche
Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties
Meerdere kantoorlocaties of datacenters veilig en efficiënt met elkaar verbinden is een cruciale uitdaging voor moderne bedrijven. Traditionele VPN-oplossingen zoals IPsec of OpenVPN zijn vaak lastig te configureren en te onderhouden, zeker in omgevingen met meerdere locaties. WireGuard biedt een lichtgewicht, snel alternatief dat eenvoudiger op te zetten is. VyOS 1.5 ondersteunt WireGuard volledig, wat het een uitstekende keuze maakt voor organisaties die meerdere datacenters of locaties met elkaar willen verbinden. In deze gids laten we zien hoe je een site-to-site WireGuard-tunnel opzet op VyOS 1.5. We behandelen routering, firewallconfiguratie en best practices. Aan het einde zijn je locaties veilig met elkaar verbonden over het internet, met verkeer dat effectief tussen de LAN's wordt gerouteerd.
Networking
Lees meer
