goldkindl
Goto Top

Router für getrenntes Heim- und Gästenetzwerk (Pension)

Hallo zusammen,

wir sind Endverbraucher und haben durch Google dieses Forum in der Hoffnung gefunden, dass uns jemand weiterhelfen könnte.

Aktuell befinden wir uns kurz vor dem Bezug unseres Neubaus (Wohnung + 10 gewerbliche Gästezimmer) und möchten uns informieren, welchen Router wir bevorzugt für unser Vorhaben kaufen sollten.

Es ist angedacht, dass wir einen 175 MBit/s VDSL-Telekom Anschluss bekommen. Diesen würden wir gerne privat für uns und für 10 gewerbliche Gästezimmer verwenden.

Daher die Fragen:

  • Ist es möglich, dass wir mit nur einem Router ein privates Netzwerk einrichten, welcher zeitgleich auch ein Gästenetzwerk (für LAN-Buchsen und WLAN) verwalten kann? Wichtig wäre uns, dass die Gäste per LAN-Buchse und auch per WLAN keinen Zugriff auf unser Privatnetzwerk haben.

  • Falls ja, welche Router und zusätzlichen Geräte könntet ihr empfehlen, die auch in der Verwaltung "einfach" zu benutzen sind (Passwortänderung für das Gäste-WLAN alle paar Wochen)?

  • Reichen 175 MBit/s für eine Wohnung (2x Smart-TVs und Büro) und 10 Gästezimmer aus oder würdet ihr hier doch zu zwei Anschlüssen raten? Hier fehlen uns die Erfahrungswerte.

  • Gibt es eine Möglichkeit, dass die einzelnen Geräte (Smartphones der Gäste) im WLAN-Volumen "gedrosselt" sind und nicht die volle Bandbreite ziehen, so dass alles gleich verteilt ist?

Folgende Produkte sind bereits durch den Elektriker (der das Netzwerk nicht einrichten kann) verbaut:

3x UBIQUITI UniFi AP AC PRO (auf jedem Stockwerk)
1x UBIQUITI UniFi Controller CloudKey incl. microSD Card (8 GB)
1x UBIQUITI UniFi Security Gateway
1x UBIQUITI UniFi Switch 8-Port 60W

Ich danke euch bereits vielmals! face-smile

LG Goldkindl

Content-Key: 627168

Url: https://administrator.de/contentid/627168

Printed on: April 19, 2024 at 10:04 o'clock

Mitglied: 142583
142583 Dec 01, 2020 at 19:12:59 (UTC)
Goto Top
Alles möglich mit der Hardware. Ist schnell eingerichtet, wenn man Ahnung hat.
Da dir die Ahnung fehlt, brauchst Du einen Dienstleister.
Member: michi1983
michi1983 Dec 01, 2020 at 21:22:36 (UTC)
Goto Top
Hallo,

was mir hier noch fehlt ist ein Router/FW mit genügend Ports oder?
10 Gästezimmer mit jeweils min. 1 LAN Port sind schon mal 10 Ports, nochmal 3 APs sind schon 13 Ports, die private Wohnung noch nicht mit eingerechnet.

Gruß
Michi
Member: killtec
killtec Dec 02, 2020 at 07:57:10 (UTC)
Goto Top
Hallo,
wie die Kollegen schon sagten,
mit den Unifi Produkten kannst du das machen. Jedoch hast du am Switch zu wenig Ports wenn du WiFi und Kabel anbieten willst.
Du brauchst also noch einen weiteren Switch.
Ich würde für das WLAN die Captive-Portal Lösung von UniFi einrichten, das sollte bei dir reichen.
Wenn Möglich nimm einen IT-Dienstleister mit ins Boot. Die Einrichtung selbst ist dann schnell erledigt wenn alles Verkabelt und angeschlossen ist.

Gruß
Mitglied: 142583
142583 Dec 02, 2020 updated at 09:35:02 (UTC)
Goto Top
Ein Freund von mir betreibt drei Ferienwohnungobjekte in Wernigerode. Das heißt er hat hunderte wenn nicht gar tausende An und Abreisen pro Jahr.

Vor vielen Jahren war er auch der Meinung dass seine Gäste einen LAN Anschluss haben müssen.

Ich glaube es hat sich nie jemand per LAN angeschlossen.

Außerdem wer möchte sowas?
Member: bitnarrator
bitnarrator Dec 02, 2020 at 13:45:03 (UTC)
Goto Top
Hallo,

Zitat von @142583:
Außerdem wer möchte sowas?

Also wenn ich das Zimmer am letzen Ende bekomme, kommt auch wohl schonmal das Kabel zum Einsatz...

Aber mit den UniFi-Sachen hast du schonmal gute Geräte. Mit der kann man Gastnetze einstellen, Traffic begrenzen (nur Internet, kein Filesharing etc.) Öffne doch mal die Weboberfläche vom CloudKey - da kann man alles einstellen.

Sollte das jedoch schon zuviel für dich sein, ist es besser einen Experten zur Rate hinzuzuziehen - der hat sowas normalerweise in 2-4 Stunden eingerichtet (wenn alles schon montiert ist)

Aus welcher Ecke kommst du denn?

MfG

bitnarrator
Mitglied: 142583
142583 Dec 02, 2020 updated at 13:52:11 (UTC)
Goto Top
Das ist aus Sicht des Betreibers zu verstehen.

Es wird großer Aufwand betrieben um seine Elektrik zu schützen. Rauchmelder... Weiß der Teufel was alles.

Und dann erlaube ich, Fremden ihre mitgebrachten Geräte zu meiner Hardware elektrisch zu verbinden?
Member: Goldkindl
Goldkindl Dec 03, 2020 updated at 09:56:01 (UTC)
Goto Top
Hallo zusammen,

wir haben eine Switch, an der alle Ports angeschlossen sind. Den Router würden wir an diese Switch dann anbinden, soweit das möglich ist?

Die Frage ist nur, ob eine Fritzbox als Router ausreicht oder es professionelle Router sein müssen? Wichtig wäre uns, dass wir das Passwort später leicht ändern können. Eine Empfehlung wäre sehr gut.

Und halt die Frage, ob ein Router für privat+gewerbe möglich wäre? Ist so eine "Trennung" möglich oder benötigen wir 2 Telekom Anschlüsse?

Ich danke euch vielmals! face-smile

LG Goldkindl
Member: michi1983
michi1983 Dec 03, 2020 at 09:57:04 (UTC)
Goto Top
Die Fritzbox ist für solche Szenarien eigentlich nicht geeignet, da sie keine VLANs beherrscht und somit auch nicht dazwischen routen kann.

Verrätst du uns Hersteller und Modell dieses besagten Switchs?
Mitglied: 142583
Solution 142583 Dec 03, 2020 at 10:05:58 (UTC)
Goto Top
Hast du nicht geschrieben, dass du ein "UBIQUITI UniFi Security Gateway" hast? Das ist dein Router. Das Teil kann auch VLAN.
Member: michi1983
michi1983 Dec 03, 2020 at 10:09:38 (UTC)
Goto Top
Zitat von @142583:

Hast du nicht geschrieben, dass du ein "UBIQUITI UniFi Security Gateway" hast? Das ist dein Router. Das Teil kann auch VLAN.
Ich finde die Aussagen des TO teils sehr verwirrend, so wird es schwer eine richtige Hilfestellung zu geben.
Member: Goldkindl
Goldkindl Dec 03, 2020 at 10:13:31 (UTC)
Goto Top
Anscheinend ist noch keine Switch vorhanden, jedoch ist eine LEVEL ONE Switch 482,6mm (19) 48 Port Switch geplant.

Gibt es hier eine bessere oder reicht diese aus?

Ich kenn mich da nicht gut aus, also ist das UniFi Security Gateway bereits ein Router? Zugegeben bin ich hier Laie.

Danke euch!
Mitglied: 142583
142583 Dec 03, 2020 at 10:28:36 (UTC)
Goto Top
Wie heißt denn das Switch?

Ja, der Router reicht aus.

Eigentlich hast Du alles, außer Hilfe.
Member: Goldkindl
Goldkindl Dec 03, 2020 at 10:37:44 (UTC)
Goto Top
GSW-5150 der Firma LEVEL ONE. Die wurde jedoch nur vom Elektriker empfohlen und nicht bestellt.

Hier wäre auch eine (bessere) andere möglich? Der Name cisco sagt mir ja eher etwas als LEVEL ONE?

Ja, die Hilfe müsste ich suchen. Bin aus dem Münchner Raum.
Mitglied: 142583
142583 Dec 03, 2020 at 10:51:16 (UTC)
Goto Top
Könnte man nehmen.

Egal welches Switch du nimmst. Bei deiner Anforderung in deinen Skills ist jedes Switch gleich gut.
Member: Goldkindl
Goldkindl Dec 03, 2020 updated at 12:17:57 (UTC)
Goto Top
Okay, gut. Danke dir!

Ich glaube, dass wir dann doch den Switch von Ubiquiti verbauen (damit wir dann alles aus einem System haben).

Noch drei Fragen hätte ich:

1.: Können wir mehrere Switiches miteinander verbinden, wenn wir deutlich mehr Ports haben?

2.: Zum UBIQUITI UniFi Security Gateway: Können wir hier auch ein VDSL Anschluss anbinden? Langfristig würden wir sogar auf 250Mbit
VDSL buchen. Falls nicht, ist es möglich eine Fritzbox (oder Zyxel etc.?) zu nehmen, die einfach als "Übergang" zum Switch dient? Dann würde ich das Security Gateway komplett weglassen. Aber laut Michi beherrscht die Fritzbox ja kein VLAN? Wir würden dann alles mit dem Ubiquiti Controller steuern (wohl die leichteste Lösung für uns).

3. Kann man mit dem Controller von Ubiquiti alles so einrichten an den Switches, dass Gäste per LAN-Buchse nicht auf unser Privatnetzwerk zugreifen können? Oder müssen hier zwei unterschiedliche Switches verwendet werden (1x Privat, 1x Gäste)? Ist so eine "virtuelle" Trennung denn möglich?

Danke euch schon mal! face-smile
Mitglied: 142583
Solution 142583 Dec 03, 2020 at 12:21:26 (UTC)
Goto Top
Ja, an das managed Unifi Switch kannst du weitere (unmanaged?) Switches anschließen.

Ja könntest Du. Aber warum?
Du benötigst so oder so ein VDSL2 Modem oder Router.

Ja, geht.
Member: Goldkindl
Goldkindl Dec 03, 2020 at 12:24:40 (UTC)
Goto Top
Okay, danke dir! Das hilft wirklich sehr.

Also benötige ich ein VDSL2 Modem/Router (Telekom, Fritzbox?) und diesen schließe ich an das Security Gateway an?
Member: aqui
Solution aqui Dec 03, 2020 updated at 13:51:10 (UTC)
Goto Top
Wenn, dann solltest du bevorzugt ein reines NUR Modem nehmen und keinen Router weil das Gateway ja schon ein Router ist. Doppeltes NAT und Firewalling (bei Verwendung eines Routers statt nur Modem) ist technisch immer die schlechtere Option und sollte man vermeiden wenn man kann.
Die üblichen Verdächtigen sind hier
Zyxel_VMG-3006
oder
Draytek_Vigor-165
Siehe dazu auch hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
und hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Member: Goldkindl
Goldkindl Dec 03, 2020 at 13:49:28 (UTC)
Goto Top
Okay, vielen Dank! face-smile
Member: aqui
aqui Dec 03, 2020 at 13:52:02 (UTC)
Goto Top
Immer gerne...
Wenns das denn war:
How can I mark a post as solved?
Member: rzlbrnft
rzlbrnft Dec 03, 2020 updated at 16:24:29 (UTC)
Goto Top
Zitat von @Goldkindl:
Es ist angedacht, dass wir einen 175 MBit/s VDSL-Telekom Anschluss bekommen. Diesen würden wir gerne privat für uns und für 10 gewerbliche Gästezimmer verwenden.

Nur noch so als Anmerkung, mit diesem Anschlusstyp bekommst du im Normalfall den Router bzw. das Modem gestellt.
Da du Endverbraucher bist, würde ich auch genau das Teil nehmen, denn dann bekommst du Support vom Provider, was du bei einer selbst gekauften Lösung nicht hast. Die Messen dir dann ggf. durch ob bis zu deinem WAN Port alles in Ordnung ist.

Das Ding was dir die Telekom schickt hat im Normalfall einen/mehrere LAN Ports, die kannst du einfach mit dem WAN Port des Unifi Gateway verbinden, dann klappt das eigentlich alles wie von selbst, kannst du sogar mit der Handy App einrichten.