WLAN VLANs

Status
Für weitere Antworten geschlossen.

Kohuntra

Newbie
Registriert
Nov. 2021
Beiträge
2
Hallo -

eigentlich peinlich, weil ich ein abgeschlossenes IT-Studium habe, aber ich habe keine Chance herauszufinden, was die kleinstmögliche Konfiguration für mein Heimnetzwerk ist. Ich habe jetzt schon Stunden und Tage Foren und Guides gelesen, aber werde nicht schlau. Bitte Hilfe:

Ich habe derzeit:
1) Ein simples Internet Kabelmodem, macht auch den DHCP im Netzwerk (UPC Conect Box)
2) 4 Cisco WAP 371 PoE Access Points
3) Synology NAS
4) Einen unmananged PoE Switch (ZyXEL GS1100-8HP)

Das Ziel wäre nun auf den Access Points zwei SSIDs zu erstellen mit zwei VLANs: Normale-Geräte-VLAN vs Smart-Home-Geräte-VLAN. Diesen Schritt würde ich hinbekommen, die APs können das.

Das Internet Kabelmodem (Hat Modem-Modus und Router-Modus) ist gegeben, das muss bleiben.

Also muss der unmananaged switch mit einem (oder mehreren) Geräten ersetzt werden der die Anforderungen erfüllt:

  • VLANs
  • DHCP für VLANs
  • Synology NAS ist im Normale-Geräte-VLAN und alles hier erreicht sich gegenseitig und kommt ins Internet
  • Smart-Home-Geräte-VLAN kommt ins Internet
  • PoE für die 4 Access Points (und noch Luft nach oben für ca. 2 APs noch dazu)
  • Allgemein Port-mäßig ein wenig Luft nach oben
  • Bissi Sicherheit, zumindest keine ungewollten Ports offen nach außen
  • Das Synology NAS ist derzeit auch der VPN-Server (Via Portweiterleitung am Kabelmodem), das VPN kann gerne auf das neue Gerät wandern

Zuerst dachte ich ein L3-Switch kann alles was ich brauche, aber da finde ich keinen mit DHCP und so klassische Firewall/Router Features wie Ports auf-/zumachen fehlt da ja.

Dann dachte ich ich brauche einen L3-Switch plus einen kleinen Router (1 LAN und 1 WAN Port) mit DHCP, aber einen kleinen Router der VLANs kann habe ich nicht gefunden.

Ich möchte einfach nur 1-2 Geräte kaufen und das konfigurieren. Ein pfSense Gerät z.B. möchte ich nicht installieren anfangen.

Das sollte doch Mindeststandard heutzutage sein, dass man die nicht vertrauenswürdigen WiFi Geräte in ein eigenes VLAN sperrt? Warum schaffe ich das nicht? :-)))

Bitte um Hilfe.

Vielen Dank und GLG

Peter
 
Kohuntra schrieb:
Dann dachte ich ich brauche einen L3-Switch plus einen kleinen Router (1 LAN und 1 WAN Port) mit DHCP, aber einen kleinen Router der VLANs kann habe ich nicht gefunden.

EdgeRouter-X, 5 Ports, vollwertiger Router mit VLAN Support. Alle Interfaces beliebig Route'bar, Alternativ lassen sich bis zu 4 Ports (2-5) über den internen Switch zusammen schalten damit er als Switch fungiert auf diesen Ports. Wurde lange Zeit für 49€ verkauft, zur Zeit scheinbar nur für 60€ zu bekommen.

Es sollte allerdings noch geschaut werden ob deine nicht genannten Smart Home Geräte in einem eigenen VLAN überhaupt funktionieren. Viele dieser Geräte nutzen Broadcasts um mit den entsprechenden Apps auf den Handy zu kommunizieren. Funktioniert natürlich nicht mehr sobald die Geräte in einem eigenen vlan sind.
 
  • Gefällt mir
Reaktionen: Kohuntra und snaxilian
Kohuntra schrieb:
eigentlich peinlich, weil ich ein abgeschlossenes IT-Studium habe
Scheint ja nicht viel getaugt zu haben oder ist nicht genug hängen geblieben...

Wenn du nicht $Hardware und pfSense o.ä. kombinieren willst dann musst dich im (semi-)professionellen Bereich umsehen. Im Consumerbereich wirst nix finden was mit VLANs umgehen kann.

Mikrotik oder Ubiquiti wären da beispielsweise zwei Hersteller die mir da in den Sinn kommen für Router, Switche und APs.
Beim Switch musst auf den richtigen PoE Standard achten der zu den APs passt oder verwendest du Injektoren?
 
  • Gefällt mir
Reaktionen: Kohuntra
Das Problem bekommst du hier gelöst, noch besser ginge es, wenn wir wüssten:
  • wieviel Geld du ausgeben willst/kannst?
  • muss es ein Gerät sein, können es mehrere sein?
  • wie hoch darf der Konfigurationsaufwand sein (Mikrotik vs. Ubiquiti)?
  • ob du Dual Stack hast (vollwertige IPv4-Adresse?)

Kleine Router bekommst du z.B. bei GLiNet. Die haben i.d.R. openWRT installiert und können bis auf PoE-Switch sein, das was du suchst. Wobei es genug andere Lösungmöglichkeiten gibt :D
 
  • Gefällt mir
Reaktionen: Kohuntra
Harrdy schrieb:
Dieser Router (EdgeRouter-X genannt von @Harrdy) scheint perfekt. Als Switch dazu hätte ich den ausgesucht: https://geizhals.at/netgear-prosafe...art-switch-gs110tpp-100-a2090228.html?hloc=at

Na dann werde ich morgen nochmal prüfen ob ich noch nen Fehler finde in der Kombination und wenn nicht bestellen.

Ich denke ich habe nix dabei, das mit dem Handy direkt redet derzeit.

PoE Standard habe ich denke ich auch den richtigen.

Vielen Dank! Vielen Dank! Vielen Dank! Vielen Dank!
 
Zuletzt bearbeitet:
Thread geschlossen, weil TE Beitraege im Nachhinein veraenderte.

PngItem_704892.png
 
  • Gefällt mir
Reaktionen: Kohuntra
Status
Für weitere Antworten geschlossen.
Zurück
Oben