Neues Heimnetzwerk

YvesR

New member
Hallo Gemeinde,

Ich bin nicht sicher in welches Unterforum die Frage passt, da ich noch nicht so recht weiß in welche Richtung die Lösung geht. Ich bin ziehmlicher Netzwerknoob, technisch aber nicht völlig blöd und neige dazu mich verbissen in alles einzulesen was nötig ist. Soviel zu meinen pers. Vorraussetzungen. Aber zum Projekt…

Istzustand:

- neues EFH, Cat 7 an zentralem Punkt von da in jeden Raum. Patchfeld bringt der Elektriker
- nicht vorhanden ist Switch und Router
- nicht vorhanden sind 2 AP‘s zur Wandmontage
- vorhanden sind allg. Iot Geräte TV, AV, dazu kommen > 30 Shellys , Zigbee Netzwerk, Wärmepumpe und Lüftungsanlage
- Hub ist Homeassistant, läuft auf einem MSI Mini Pc N100, 16GB Ram, 2 x Lan. Aufgesetzt in Proxmox VM
- es gibt ein Homeoffice mit Arbeitgeber Laptop
- einen Privat PC der kaum genutzt wird , + Iphones und Ipad, einen Drucker der Privat und dienstlich genutzt wird, da nutze ich regelmäßig Airprint (muss also ins gleiche Netz wie die Applegeräte)
- Glasfaseranschluss 500mbit , ONT im Keller, dann Cat7 ins EG zu Netzwerkschrank - von da Router -> Switch - > APs / Lan Dosen

Zur Aufgabe:

1. bisher hatte ich alles an der Fritzbox 6690 Cable hängen. Diese wird mangels wan Port / ppoe nicht mit dem neuen Glasfaseranschluss klar kommen.
- > passender Router? Fritzbox 4060, oder Opnsense als Router aufsetzen. Ginge das vielleicht sogar mit dem vorh. mini-pc und nur 2 Lan Ports, von denen einer bereits in Homeassistant genutzt wird? Der Router muss kein Wlan können. Dieses löuft ausschliesslich über APs

2. passende poe APs - im Auge habe ich hier Zyxel NWA130BE. Diese sollen an der Wand montiert werden. Lt. Zyxel support wären diese dafür geeignet. Abzudecken ist eine Grundfläche von ca 100m2 - bzw rund 8m mit bis zu 2 Wänden. Die Mehr als 30 Shellys und andere IoT Geräte sollen per Wlan angebunden werden. Reicht hier das nutzen einer 2. SSID ? Oder sollte man VLAN auf aufbauen? Ggf lässt sich die Tür irgendwann mal noch Smart entriegeln. Also Sicherheit wäre schon wichtig. Homeassistant muss aus dem LAN aber auch die Geräte erreichen können
3. welcher Switch? 16 Port + Poe an 4 davon ist die generelle Anforderung. Sollte der Routing und VLan können? - dies auch im Hinblick auf Punkt 2. wo wären die Vorteile, auch im Hinblick auf Kinder die mal älter werden (vielleicht Tabletnutzung mit eingeschränktem Inetzugang) und das genutzte Homeoffice und eben Abschottung der IoT Geräte.
2.5G sinnvoll? NAS habe ich zwar nicht, also der interne Traffic ist überschaubar - aber wäre das zukunftssicherer? Leider schränkt dieser Punkt allerdings die Auswahl sehr stark ein.

Also grad beim Switch kann man ja von 100 - 500€ alles ausgeben. Die Frage ist eben was macht hier Sinn.


Danke schon mal für eure Meinungen und Ratschläge.

VG Yves
 
Wenn Du mit dem Gedanken spielst VLANs zu etablieren, dann kannst Du Dir die FritzBox vom Prinzip her "schenken". Und eine Opensense nehmen. Ob man die zusammen mit dem HomeAssistent auf einen Mini PC baut... weiß ich nicht. Ich würde das schon trennen wollen. Es gibt da auch vorgefertige Hardware... https://shop.opnsense.com/product/dec677-opnsense-desktop-security-appliance/

Mehr als eine SSID bringt Dir was die Leistung angeht nichts, die würden trotzdem auf dem gleichen Funkkanal senden/empfangen und sich so im Weg stehen. Mehrere SSIDs machen nur Sinn, wenn dahinter auch verschiedene VLANs mit unterschiedlichen "Rechten" liegen... wegen Performance macht das keinen Unterschied.

Switch sollten VLANs vollumfänglichen beherrschen. Routen müssen sie nicht unbedingt können, dass kann dann die Opensense machen. Man sollte auch "Smarte Switche" achten. 2,5 GBit-Ports sollten schon welche vorhanden sein, wenn Du das heute neubaust. Die oben verlinkte Opensence Hardware kommt auch mit 2,5 GBit-Ports.

Ich persönlich mag Zyxel-Switche... hier sind zwei "Smart Managed mit POE"
  • XMG1915-10EP-EU0101F
  • XMG1915-18EP-EU0101F
Der obere hat 8 Cu-Ports und 2 LWL-Ports (bis 10 GBit) und der untere hat 16 Cu-Ports und 2 LWL-Ports.
Preislich liegt der obere ab 315 € und der untere ab 470 €

https://www.zyxel.com/de/de/product...naged-switch-with-2-sfp-uplink-xmg1915-series
 
Moinsen,
@Barungar hat das Wesentliche ja schon gesagt.
Zum Thema Sein oder Nicht...bzw VLAN oder nicht:
ich denke, dass du mit VLANs in deinem setting durchaus Vorteile hast (Nachteil ist die zunächst komplexe Eingewöhnung und Einrichtung sowie die dann folgende Neugestaltung des Netzwerkes, aber das -sagst du- liegt dir ja ;)).
Warum?
Nun, du baust zum einen eh neu auf (und willst es zukunftssicher).
Du hast Kids, die älter werden, dann vielleicht viel online sind > eigenes Netz
Du hast viel smart home IoT Zeug > eigenes Netz
Du hast home office > eigenes Netz
NAS kommt dann noch...
Kurz: bei der Vielzahl unterschiedlicher Anforderungen macht es durchaus Sinn, das eine große LAN zu unterteilen. Manchmal auch im privaten Netzwerk.
jm2c

edit: achja, je nachdem was derzeit genutzt wird...daran denken, dass ggf die Fritzbox auch für Telefonie zuständig ist, also entweder belassen oder dann hinter die spätere neue Routerlösung a la opn oder pfsense setzen.
 
Zuletzt bearbeitet:
Wenn Du mit dem Gedanken spielst VLANs zu etablieren, dann kannst Du Dir die FritzBox vom Prinzip her "schenken". Und eine Opensense nehmen. Ob man die zusammen mit dem HomeAssistent auf einen Mini PC baut... weiß ich nicht. Ich würde das schon trennen wollen. Es gibt da auch vorgefertige Hardware... https://shop.opnsense.com/product/dec677-opnsense-desktop-security-appliance/

Mehr als eine SSID bringt Dir was die Leistung angeht nichts, die würden trotzdem auf dem gleichen Funkkanal senden/empfangen und sich so im Weg stehen. Mehrere SSIDs machen nur Sinn, wenn dahinter auch verschiedene VLANs mit unterschiedlichen "Rechten" liegen... wegen Performance macht das keinen Unterschied.

Switch sollten VLANs vollumfänglichen beherrschen. Routen müssen sie nicht unbedingt können, dass kann dann die Opensense machen. Man sollte auch "Smarte Switche" achten. 2,5 GBit-Ports sollten schon welche vorhanden sein, wenn Du das heute neubaust. Die oben verlinkte Opensence Hardware kommt auch mit 2,5 GBit-Ports.

Ich persönlich mag Zyxel-Switche... hier sind zwei "Smart Managed mit POE"
  • XMG1915-10EP-EU0101F
  • XMG1915-18EP-EU0101F
Der obere hat 8 Cu-Ports und 2 LWL-Ports (bis 10 GBit) und der untere hat 16 Cu-Ports und 2 LWL-Ports.
Preislich liegt der obere ab 315 € und der untere ab 470 €

https://www.zyxel.com/de/de/product...naged-switch-with-2-sfp-uplink-xmg1915-series
Hat ein bischen gedauert bis ich antworten konnte, hab aktuell viel um die Ohren - baue ja auch noch Haus, nicht nur Netzwerk. 😅Aber danke euch schon mal an der Stelle für eure schnelle Rückmeldung.

Also wenn ich das richtig verstehe, ist eine Vlan konfiguration, in diesem Falle tagged, mit der Fritzbox nicht möglich?
Es müsste also für diesen Fall ei. Anderer Router her.

Mit einem simplen Gast Wlan, würde ich den Traffic auf dem AP nicht mindern, Über eine Vlan Lösung ginge das aber, bspw. weil man den Broadcast einschränkt? Bekäme man das überhaupt sinnvoll hin mit 2. SSID? Denn der Homeassistent müsste ja bspw. mit den Shellys kommunizieren können.

2 Anforderungen habe ich noch vergessen zu erwähnen. Zunächst mal bediene ich mein SmartHome häufig per „Siri“ - sprich integration HA zu Apple Homekit.
Was wäre dann hier sinnvoll, das Apple die Geräte noch findet? Der HA müsste dann ins gleiche VLan wie mein AppleTV und die Smartphones nehme ich an?

Vergessen hatte ich auch noch das ich gewisse Latenzanforderngen habe das ich FPS Multiplayer auf PS5 zocke. Wirkt sich OPNsense hier ggf. nachteilig aus?

Habt ihr noch nen Schrottrouter rumliegen falls Ihr Opnsense mal warten müsst, oder es ausfällt? Ich überlege ob ich mir erstmal ne gebrauchte Gurkenfritzbox zulege die ich mal schnell zwischenstecke falls irgendwas mit der Konfig nicht klappt z.b..
Wie ist generell der Wartungsaufwand? Ist das einigermaßen ausfallsicher?

Was ist eine sinnvolle Hardwareanforderung im Blick auf eine gute Latenz. Ggf mal VPN um von aussen zuzugreifen? Die Vorschläge von OPNsense selbst sind ja recht sportlich im Preis, wobei ich nicht so recht sehn kann wo die Vorteile liegen, auf welchem Level due Hardware rangiert. Ich schätze mal n gute bestückten NUC mit N100? Bekomme ich für irgendwo 350€ zusammengebaut. Mini ITX mit RackGehäuse zum einschrauben wäre natürlich auch was - aber da finde ich keine Boards mit entsprechenden 2.5G EthernetPorts.
Wie habt ihr das gelöst?

Was die Zyxel Switches angeht sind das übrigens auch meine Favoriten. Allerdings auch teuer. Spätestens an dieser Stelle muss ich also die Grundsatzentscheidung treffen wo die Reise hingeht.
Viele Grüße

Yves
 
Zurück
Oben