Hallo es geht darum dass ich mein Netzwerk welches bislang aus einfachen unmanaged Switches und APs mit Single SSID erweitern möchte/muss.
Es gibt ein Hauptgebäude und ein Nebengebäude (Garage, Schuppen, ausgebauter Hobbyraum) welches mit dem Netzwerk verbunden werden sollen.
Zwischen den Gebäuden liegt aktuell ein Telefonkabel und ein Netzwerkkabel.
Problem: Die Garage ist zwar abschließbar, doch vergisst man das manchmal schon. Hier möchte ich nicht dass jemand sich da einfach ins Netzwerk einklinken kann und dann sämtlichen Zugriff hat.
Grobe Ideen von mir sind bislang wie folgt:
VLAN1: VOIP (aktuell nur eine DECT Basisstation)
VLAN2: LAN (Normales LAN)
VLAN3: Gastnetzwerk (für WLAN Gastzugang aber auch optional für Netzwerkdosen im Gebäude)
VLAN4: Management (Konfigurationswebseite des Routers, NAS Management usw.)
VLAN5: KNX Router (Soll keine Verbindung zum Internet haben, außer zum Syncronisieren der Zeit)
Meine Fragen sind wie folgt: Gibt es da erstmal weitere Ideen und Verbesserungen?
Problem welches ich sehe: Wenn der WLAN AP in der Garage steht so benötigt er ja VLAN2, VLAN3 und VLAN4. Hier wäre man schon direkt in allen 3 VLANs drin, insbesondere bei 2 und 4 wäre das außerst kritisch. Wie kann ich das besser machen?
Bringt es etwas Drucker nochmal in ein eigenes VLAN zu packen?
Es gibt ein Hauptgebäude und ein Nebengebäude (Garage, Schuppen, ausgebauter Hobbyraum) welches mit dem Netzwerk verbunden werden sollen.
Zwischen den Gebäuden liegt aktuell ein Telefonkabel und ein Netzwerkkabel.
Problem: Die Garage ist zwar abschließbar, doch vergisst man das manchmal schon. Hier möchte ich nicht dass jemand sich da einfach ins Netzwerk einklinken kann und dann sämtlichen Zugriff hat.
Grobe Ideen von mir sind bislang wie folgt:
VLAN1: VOIP (aktuell nur eine DECT Basisstation)
VLAN2: LAN (Normales LAN)
VLAN3: Gastnetzwerk (für WLAN Gastzugang aber auch optional für Netzwerkdosen im Gebäude)
VLAN4: Management (Konfigurationswebseite des Routers, NAS Management usw.)
VLAN5: KNX Router (Soll keine Verbindung zum Internet haben, außer zum Syncronisieren der Zeit)
Meine Fragen sind wie folgt: Gibt es da erstmal weitere Ideen und Verbesserungen?
Problem welches ich sehe: Wenn der WLAN AP in der Garage steht so benötigt er ja VLAN2, VLAN3 und VLAN4. Hier wäre man schon direkt in allen 3 VLANs drin, insbesondere bei 2 und 4 wäre das außerst kritisch. Wie kann ich das besser machen?
Bringt es etwas Drucker nochmal in ein eigenes VLAN zu packen?
Zuletzt bearbeitet: