Meine Netzwerkidee

JamesSmith schrieb:
Wenn Du ein Gast-WLAN über mehr als einen WLAN-Punkt anbietest, bitte auch die Client-Isolation beachten … das geht mit einem Switch von TP-Link leider nur über ACLs.
JamesSmith schrieb:
Mache ich [mit einer Router-Kaskade] viel falsch […]?
Versuche ich hier zu erklären … Aber aktuell scheinst Du den Speedport bereits im Modus DSL-Modem zu nutzen. Wie @LieberNetterFlo schon schilderte, holst Du Dir für die (DECT-) Telefonie eine Gigaset GO-Box 100 (oder FRITZ!Box 7520) gebraucht, jeweils keine 15 €.
JamesSmith schrieb:
doch die Büchse der Pandora öffnen und fragen ob ich auf Unifi planen sollte?
Für Leser, die später über eine Internet-Suche hier vorbeikommen, gibt noch weitere Hersteller … Und meine Meinung zu TP-Link …
 
Ja genau, Netzwerke sind über ACL separiert.

Auch richtig, Speedport läuft als Modem, kein doppeltes NAT. Telefon haben wir halt aktuell dann keines.

Klar gibt es noch andere Hersteller. Ich bin mit TP-LINK und Omada jetzt sehr zufrieden. Bei Ubiquiti wäre mir der Switch zb zu teuer geworden.
Aber am Ende ist das für ein Einfamilienhaus ja eh alles Overkill.

Zum Aufhängen der APs habe ich mir noch einen Halter konstruiert und gedruckt den ich unter die LAN-Dose klemmen kann.
1000038320.jpg
 
  • Gefällt mir
Reaktionen: LieberNetterFlo
JamesSmith schrieb:
Netzwerke sind über ACL separiert
Das ist klar. Um auch noch Gäste untereinander zu trennen, musst Du (im Switch) auch die Ports+VLAN voneinander trennen. Soweit ich das blicke, geht das bisher leider nur dann, wenn der Switch aus Omada herausgenommen, Standalone konfiguriert wird und dort dann ACLs angelegt werden.

Betrifft Einen aber nur dann, wenn man mehr als einen Gast gleichzeitig haben könnte und die dann über zwei (oder mehr) verschiedene WLAN-Access-Points gehen.

Das ist auch mehr für passive Leser gedacht, die hier irgendwann vorbeikommen. In Deinem Heim-Netz ist das so ein Edge-Case, den TP-Link noch nicht sauber auf dem Schirm hat. In anderen Szenarien wie zwei (oder mehr) Ferienwohnungen ist das dann schon ein Problem. Bei UniFi werden passende ACLs „einfach“ durch einen Haken erzeugt.
 
Daran habe ich ehrlich gesagt noch gar nicht gedacht. Ist ja quasi eine Sicherheitslücke zwischen Gästen. Mein Netzwerk ist ja außen vor.
In Omada habe ich tatsächlich nur in den WLAN Einstellungen etwas ähnliches gefunden.
1000038322.png
 
Jepp. Und nach der FAQ und meinen Tests ist das was ganz Wildes und tut nicht wirklich (Broadcasts, Multicasts, IPv6, …). TP-Link hat noch einen lang Weg vor, wenigstens UniFi zu verstehen und dann zu kopieren. Man muss wirklich alles nachtesten und darf sich nicht auf den Hersteller verlassen.
 
  • Gefällt mir
Reaktionen: redjack1000
Zurück
Oben