kallecamping
Goto Top

Bungalows richtig Verkabeln

Hallo, ich benötige Hilfe bei folgendem Problem:

Ich möchte 4 Campingplatz-Bungalows verkabeln, und möchte natürlich, dass diese nur ins Internet kommen, sich aber nicht gegenseitig sehen können. Ich wollte nicht viel Aufwand betreiben und noch extra einen „VLAN-Switch“ dazwischenschalten. Ich dachte, dass ich einfach einen DSL-Router nehme und dort die entsprechenden 4 APs anschließe.
Ich frage mich halt nur, wie ich die LAN-Anschlüsse nun voneinander trennen kann.

PS: ich habe bisher noch keine Hardware gekauft und wollte mich erstmal allgemein informieren.

Vielen Dank schonmal für eure Hilfe.
bild_2024-06-27_130953693

Content-Key: 11363162536

Url: https://administrator.de/contentid/11363162536

Printed on: June 30, 2024 at 06:06 o'clock

Member: aqui
aqui Jun 27, 2024 updated at 11:30:50 (UTC)
Goto Top
Wenn du rein nur WLAN zur Verfügung stellen willst ohne jegliche Kupfer Anschlüsse kannst du es problemlos so ohne Aufwand umsetzen wie du beschreibst.
Essentiell wichtig bei den APs ist dann die Funktion Client Isolation!
cliso
Diese bewirkt das sich alle Clients innerhalb des WLANs nicht "sehen" können bzw. keinerlei Konnektivität untereinander haben.
Alle moderen und etwas besseren WLAN APs wie z.B. Ruckus R320 u.a. haben diese Funktion in der Regel immer onboard.
Da du ein MSSID Konzept umsetzen willst mit einem Gast- und Privatnetz ist ein Einsatz eines VLAN fähigen Routers oder Switches aber Pflicht! Andernfalls ist das Mapping der beiden WLANs auf getrennte Netze technisch nicht möglich. (Siehe zu der Thematik auch HIER)
Wichtiger ist meist eine wasserdichte juristische User Authentisierung um dich aus der Haftung zu bringen bei Straftaten über das WLAN. Statische Passwörter ist prinzipbedingt bei solchen quasi öffentlichen WLANs keine gute Option.
Member: DerMaddin
DerMaddin Jun 27, 2024 at 11:23:36 (UTC)
Goto Top
Moin,

mit VLAN ist das machbar. Einen Switch benötigt man nicht unbedingt, da reicht auch eine Firewall aus und macht auch mehr Sinn die VLAN von einander zu trennen mit Regeln und dient auch gleich als Controller fürs WLAN. So kann auch ein 08/15 Router verwendet werden. Wenn du einen FTTH-Anschluss hast, dann kannst du auch den Router weglassen und entweder Glasfaser oder Ethernet direkt an die Firewall anschließen.

So würde ich das umsetzen.
Member: KalleCamping
KalleCamping Jun 27, 2024 at 11:37:52 (UTC)
Goto Top
Hast du zu deiner beschriebenen Firewall auch mal einen Amazon-Link?
Member: aqui
aqui Jun 27, 2024 updated at 11:45:38 (UTC)
Goto Top
Member: DerMaddin
DerMaddin Jun 27, 2024 at 11:47:53 (UTC)
Goto Top
Die Firewall muss keine Hardware-Box sein, dies kann auch ein OPNSense oder pfSense sein, dass du auf jedem Mini-PC starten kannst, z.B. als bootbarer USB-Stick. Als Access Point kann man dann z.B. Unifi, TP-Link, Aruba, Ruckus etc. verwenden.

Eine Hardware Firewall ist oft an Lizenzen gebunden und kann dann auch meist nur mit den Access Points des Herstellers betrieben werden.
Member: erikro
erikro Jun 27, 2024 at 12:37:47 (UTC)
Goto Top
Moin,

ein Hinweis meinerseits: Da das Strecken außerhalb von Gebäuden sind, sind feuerpolizeiliche Vorschriften zu beachten, wenn man Kupfer verlegt. Daher mein Rat, die Ports zwischen dem Haupthaus und den Bungalows mit LWL zu verbinden.

Liebe Grüße

Erik
Member: KalleCamping
KalleCamping Jun 28, 2024 at 16:00:08 (UTC)
Goto Top
@DerMaddin
Ich fände es super, eine Softwarelösung zu nutzen. Ich probiere gerade etwas mit dem Raspberry Pi 5 rum.

@erikro
LWL war auch so mein Gedanke. Da hätte ich dann auch keine größeren Probleme bei eventuellen Überspannungen, wie z.B. bei einem Blitzschlag.
Member: aqui
aqui Jun 28, 2024 updated at 17:36:56 (UTC)
Goto Top
Ich probiere gerade etwas mit dem Raspberry Pi 5 rum.
Den kannst du natürlich auch als VLAN Router verwursten. Guckst du hier.

LWL bei Gebäudevernetzung ist eben wegen Blitzschlag, Potentialunterschiede usw. die beste Lösung. Das ist heutzutage auch kein Hexenwerk mehr, denn du kannst fertig konfektionierte Kabel jeder Länge kaufen und die dann in billigen Gartenschlauch oder flexiblem Wellrohr (Nageschutz) vergraben.
Zentral benötigst du dann einen Switch mit SFP Ports für die entsprechenden LC SFP Steckoptiken.
Wenn du entsprechende BiDi SFP Optiken verwendest kannst du sogar fasersparend mit nur einer einzigen Faser eine LWL Strecke bedienen. face-wink
Member: KalleCamping
KalleCamping Jun 28, 2024 at 18:15:46 (UTC)
Goto Top
Das hört sich ja super an. Ich habe mir mal einen VLAN-Switch zum Testen bestellt.

Ich werde mal ein wenig rumprobieren, vielleicht liegen im Keller noch ein oder zwei alter Router die ich als Test-APs nutzen kann.

Vielen Dank erstmal für eure Hilfe. Ich melde mich, falls ich noch Fragen oder eine Spruchreife Lösung habe.
Member: aqui
aqui Jun 29, 2024 at 06:46:01 (UTC)
Goto Top
noch ein oder zwei alter Router die ich als Test-APs nutzen kann.
Dann steht HIER wie du sie konfigurieren musst um sie als nur APs zu verwursten.
Alternativ ein paar refurbished Premium APs bei eBay für kleines Geld ordern! face-wink