Hallo,
ich muss wegen Umzug mein Heimnetzwerk neu aufbauen. Wir sind in ein Haus gezogen und es reicht ein Access-Point nicht mehr aus.
In der alten Wohnung nutzte ich eine Fritzbox 7490 und einen Fritz-WLAN-Repeater und betrieb ein Haupt- so wie ein Gast-Netz.
Im Haus wird wird der Internetzugang (O2 VDSL100) aktuell über die Fritzbox 7490 hergestellt. Sie ist auch für die Telefonie zuständig.
Bis auf die beiden Fritz Geräte ist an Netzwerkhardware noch nichts vorhanden und muss alles neu gekauft werden.
Im Haus müsste schlussendlich folgendes vernetzt werden:
• 13 Doppelnetzwerkdosen (zum Großteil wäre auch nur ein Port ausreichend)
• 2 Außen-IP-Kameras (PoE)
• 3 Access-Points für WLAN
Ich habe zwar eine Vision wie ich mir das Netzwerk am Ende vorstellen würde, allerdings bin ich überfordert welche Hardware ich wirklich benötige und wie ich es am einfachsten und sichersten lösen kann (KISS).
Ich hätte gerne separate VLANs für:
• Hauptnetz (VLAN10)
◦ ESXi-Server
◦ PCs
◦ Laptops
◦ NASs
◦ Handys/Tablets
◦ Außen-IP-Kameras (PoE)
• Netz ohne Internet (VLAN20)
◦ PCs (alte Betriebssysteme)
◦ Laptops (alte Betriebssysteme)
• IoT-Netz (VLAN30)
◦ Streaming-Boxen (Fire-TV, Shield)
◦ Kinder-Spielzeuge
◦ usw.
• Gast-Netz (VLAN40)
◦ alle Geräte die weder zum IoT-Netz oder Hauptnetz gehören
Die erste Frage ist hier natürlich, ob die Netzaufteilung aus eurer Sicht überhaupt Sinn macht?
Dann bräuchte ich zwangsläufig auch ein Routing, weil das VLAN20 auf das NAS im VLAN10 zugreifen können soll, mehr aber auch nicht.
VLAN30 und VLAN40 sollen strickt getrennt werden.
Mit den 3 Access-Points würde ich gerne drei SSIDs bereitstellen:
• SSID10 (VLAN10)
• SSID30 (VLAN30)
• SSID40 (VLAN40)
An den Netzwerkdosen wäre es schön, wenn der Switch die entsprechenden Geräte per Regel in die entsprechenden Netze einreihen würde. Nur wie macht man das am besten und einfachsten?
Mir würde hier als einfache Lösung nur der MAC-Filter einfallen, aber wäre das eine überhaupt sinnvolle Lösung?
Das größte Problem dürften allerdings die Außenkameras sein. Ich bin hier vielleicht etwas paranoid, aber ich möchte nicht, dass man durch Abschrauben der Kamera und anstecken eines LAN-Kabels in meinem Hauptnetz ist. Einen MAC-Filter halte ich an dieser Stelle als zu unsicher.
Somit würde nach meinen Recherchen hier nur ein Radius-Server als Lösung bleiben, allerdings finde ich das im Heimnetz absoluten Overkill.
Gibt es hier ggf. sinnvollere Lösung oder muss ich mich mit dem Gedanken an den Radius Server anfreunden?
Und falls die Vision von der Topologie und den VLANs überhaupt so sinnvoll wäre, welche Hardware würdet ihr mir empfehlen?
ich muss wegen Umzug mein Heimnetzwerk neu aufbauen. Wir sind in ein Haus gezogen und es reicht ein Access-Point nicht mehr aus.
In der alten Wohnung nutzte ich eine Fritzbox 7490 und einen Fritz-WLAN-Repeater und betrieb ein Haupt- so wie ein Gast-Netz.
Im Haus wird wird der Internetzugang (O2 VDSL100) aktuell über die Fritzbox 7490 hergestellt. Sie ist auch für die Telefonie zuständig.
Bis auf die beiden Fritz Geräte ist an Netzwerkhardware noch nichts vorhanden und muss alles neu gekauft werden.
Im Haus müsste schlussendlich folgendes vernetzt werden:
• 13 Doppelnetzwerkdosen (zum Großteil wäre auch nur ein Port ausreichend)
• 2 Außen-IP-Kameras (PoE)
• 3 Access-Points für WLAN
Ich habe zwar eine Vision wie ich mir das Netzwerk am Ende vorstellen würde, allerdings bin ich überfordert welche Hardware ich wirklich benötige und wie ich es am einfachsten und sichersten lösen kann (KISS).
Ich hätte gerne separate VLANs für:
• Hauptnetz (VLAN10)
◦ ESXi-Server
◦ PCs
◦ Laptops
◦ NASs
◦ Handys/Tablets
◦ Außen-IP-Kameras (PoE)
• Netz ohne Internet (VLAN20)
◦ PCs (alte Betriebssysteme)
◦ Laptops (alte Betriebssysteme)
• IoT-Netz (VLAN30)
◦ Streaming-Boxen (Fire-TV, Shield)
◦ Kinder-Spielzeuge
◦ usw.
• Gast-Netz (VLAN40)
◦ alle Geräte die weder zum IoT-Netz oder Hauptnetz gehören
Die erste Frage ist hier natürlich, ob die Netzaufteilung aus eurer Sicht überhaupt Sinn macht?
Dann bräuchte ich zwangsläufig auch ein Routing, weil das VLAN20 auf das NAS im VLAN10 zugreifen können soll, mehr aber auch nicht.
VLAN30 und VLAN40 sollen strickt getrennt werden.
Mit den 3 Access-Points würde ich gerne drei SSIDs bereitstellen:
• SSID10 (VLAN10)
• SSID30 (VLAN30)
• SSID40 (VLAN40)
An den Netzwerkdosen wäre es schön, wenn der Switch die entsprechenden Geräte per Regel in die entsprechenden Netze einreihen würde. Nur wie macht man das am besten und einfachsten?
Mir würde hier als einfache Lösung nur der MAC-Filter einfallen, aber wäre das eine überhaupt sinnvolle Lösung?
Das größte Problem dürften allerdings die Außenkameras sein. Ich bin hier vielleicht etwas paranoid, aber ich möchte nicht, dass man durch Abschrauben der Kamera und anstecken eines LAN-Kabels in meinem Hauptnetz ist. Einen MAC-Filter halte ich an dieser Stelle als zu unsicher.
Somit würde nach meinen Recherchen hier nur ein Radius-Server als Lösung bleiben, allerdings finde ich das im Heimnetz absoluten Overkill.
Gibt es hier ggf. sinnvollere Lösung oder muss ich mich mit dem Gedanken an den Radius Server anfreunden?
Und falls die Vision von der Topologie und den VLANs überhaupt so sinnvoll wäre, welche Hardware würdet ihr mir empfehlen?
Zuletzt bearbeitet: