Hausnetz mit Grafik - Fragekatalog an die Profis :)
Hallo zusammen,
falls jemand die Zeit und Lust hätte, sich dieser Problematik mal anzunehmen...wäre ich sehr dankbar für eure Meinung,Tips und Hilfe!
Folgende IST Situation
Schwarz = Vorhandene Hardware
Blau = Vorhandenes KABEL LAN
Rot = Vorhandenes WLAN
Grau = Bezeichner/Info
Violett = Lokalisierung im Gebäude, OG EG KELLER
Grün = Hardware die bereits im Warenkorb liegt, aber dort bleibt, bis die Planung bis ins Detail fertig ist.
SOVIEL ZUR IST SITUATION
Wichtige MUST HAVES + Infos :
Zusammenfassung das Wichtigste:
DARF / DARF nicht - Ist VLAN hier ein guter Weg ?
AMAZON FIRE TV :
darf ins Internet.
darf auf NAS.
Muss DLNA.
darf NICHT auf PC.
darf NICHT auf sonstiges LAN.
darf NICHT auf Drucker.
PC 1 2 3
dürfen ins Internet.
dürfen auf NAS.
dürfen auf WLAN DRUCKER.
dürfen nicht vom WLAN aus sichtbar sein.
dürfen nicht untereinander sichtbar sein. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht anpingbar sein untereinander. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht auf WLAN Geräte zugreifen.
dürfen nicht auf AMAZON FIRE
______________________________________________________________________________________________________________________________________________________________
Wichtige Fragen dazu :
so, ich weiss, das ist ein wenig viel auf einmal, aber es ist noch nicht alles, mir brummt aber der Schädel vom vielen nachdenken.
Ich sage Dankeschön für die Bemühungen und freue mich auf intensive Kaufberatung..
MfG KoN
falls jemand die Zeit und Lust hätte, sich dieser Problematik mal anzunehmen...wäre ich sehr dankbar für eure Meinung,Tips und Hilfe!
Folgende IST Situation
Schwarz = Vorhandene Hardware
Blau = Vorhandenes KABEL LAN
Rot = Vorhandenes WLAN
Grau = Bezeichner/Info
Violett = Lokalisierung im Gebäude, OG EG KELLER
Grün = Hardware die bereits im Warenkorb liegt, aber dort bleibt, bis die Planung bis ins Detail fertig ist.
SOVIEL ZUR IST SITUATION
Wichtige MUST HAVES + Infos :
- es wird zu ca 50% an allen Pc´s öfters gespielt (viel Online) auch Teamspeak und Skype ab und zu. die anderen 50 % auf SteamDownloads, OriginDownloads und BattlenetDownloads sowie Youtube Videos ansehen
- es MUSS ein NAS installiert werden a.) wegen Backup b.) wegen Wegfall des WD TV. c.) wegen Arbeitserleichterung.
- Alle PC´s MÜSSEN Zugriff auf NAS haben (nur Daten kopieren)
- die PC´s DÜRFEN NICHT sich untereinander sehen , anpingen etc.
- der Amazon Fire MUSS priorisierten Zugriff haben (QoS?)
- das WLAN DARF NICHT auf NAS zugreifen. Das NAS SOLL (wenn machbar) erst einmal KEINEN Internetzugriff erhalten, bei Bedarf aber zuschaltbar/umsteckbar + von aussen VPN.
- das EG Erdgeschoss DARF nur ins Gäste "WLANextern+Internet" (am besten nur Whatsapp / Email / Internet.) aber DARF NICHT nicht ins WLANintern.
- das OG DARF in beide WLAN, bevorzugt aber das "WLANintern"
- im OG MUSS DLNA verfügbar sein auf die Amazon Fire TV
- ALLE WLAN (intern + extern) DÜRFEN NICHT die PC´s sehen, anpingen etc.
Zusammenfassung das Wichtigste:
DARF / DARF nicht - Ist VLAN hier ein guter Weg ?
AMAZON FIRE TV :
darf ins Internet.
darf auf NAS.
Muss DLNA.
darf NICHT auf PC.
darf NICHT auf sonstiges LAN.
darf NICHT auf Drucker.
PC 1 2 3
dürfen ins Internet.
dürfen auf NAS.
dürfen auf WLAN DRUCKER.
dürfen nicht vom WLAN aus sichtbar sein.
dürfen nicht untereinander sichtbar sein. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht anpingbar sein untereinander. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht auf WLAN Geräte zugreifen.
dürfen nicht auf AMAZON FIRE
______________________________________________________________________________________________________________________________________________________________
Wichtige Fragen dazu :
- A.) macht es hier Sinn, die bestehende Infrastruktur durch den VLAN Switch zu ergänzen/ersetzen teilweise? Wenn JA, Warum ? - Wenn NEIN, Warum nicht ?
- B.) Käme der VLAN Switch direkt ans Cable Modem oder wäre der Einsatz HINTER einem Router sinnvoll ? Und Warum ?
- C.) Momentan laufen die PCs und Laptop`s mit onboard LAN. Ist der Kauf der PRO Serie empfehlenswert auch bzgl VLAN? (nur für die 3 PCs)
- D.) Wo wäre das NAS oder ein anderes NAS Vorzugsweise anzuschliessen, und Warum ?
- E.) Wo wäre das NAS oder ein anderes NAS Vorzugsweise anzuschliessen, und Warum ?
- F.) GRÜNE hardware ist nocht nicht gekauft. das Budget beträgt max. 800 eur . Was würde IHR für Hardware empfehlen ? hätte ich hier falsch eingekauft ?
- G.) Zusammenfassung von weiter oben bzgl. DARF / DARF nicht - Ist VLAN hier ein guter Weg oder Ist VLAN gar der einzige?
so, ich weiss, das ist ein wenig viel auf einmal, aber es ist noch nicht alles, mir brummt aber der Schädel vom vielen nachdenken.
Ich sage Dankeschön für die Bemühungen und freue mich auf intensive Kaufberatung..
MfG KoN
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 329310
Url: https://administrator.de/contentid/329310
Ausgedruckt am: 13.11.2024 um 08:11 Uhr
11 Kommentare
Neuester Kommentar
Sind viele Sachen und da du dazu auch eine genaue Antwort willst hört sich das das ganze mehr an wie eine Hausaufgabe die du nicht hinbekommst.
Sicher das es ein Hausnetz ist?
Ich sehe da irgendwie kein Patchpanel ect was aber auch dazu gehört
Aber um es kurz zu machen Vlan und ein guten Router zb pfsense und du kannst deine Sache machen und die Regeln erstellen welches Gerät in ein anderen Bereich was machen darf.
Zumal deine Netzgeräte sowas von durcheinander zusammengewürfelt sind und auch nicht gerade Sichere Produkte dabei sind die auch bekannt sind für einige Sicherheitslücken...
Sicher das es ein Hausnetz ist?
Ich sehe da irgendwie kein Patchpanel ect was aber auch dazu gehört
Aber um es kurz zu machen Vlan und ein guten Router zb pfsense und du kannst deine Sache machen und die Regeln erstellen welches Gerät in ein anderen Bereich was machen darf.
Zumal deine Netzgeräte sowas von durcheinander zusammengewürfelt sind und auch nicht gerade Sichere Produkte dabei sind die auch bekannt sind für einige Sicherheitslücken...
Hallo,
wenn du das richtig machen möchtest, dann kommst du mit 800 € nicht aus. (Meine Erfahrung).
Ansonsten ist VLAN das richtige Stichwort für dich.
Wie Kollege @kaiand1 bereits gesagt hat, mit einer PfSense oder einem kleinen Mikrotik etc. ist das umzusetzen.
Wenn du dann noch einen "guten" Switch einsetzt und gute Access Points, so dass das Netz auch performant läuft sprengst du die 800 € bereits.
Dann noch ein richtiges NAS, nicht so ein Billigteil wie du es auf dem Plan hast und du bist bei ca. 1200 - 1400 € alles drum und dran (grobe Schätzung).
Aber wie gesagt, du hast weder eine adequate Verkabelung inkl. Patchpanel eingezeichnet und wirklich nur billigst Netzwerk-Komponenten... so wird das wohl eher nix.
Gruß
wenn du das richtig machen möchtest, dann kommst du mit 800 € nicht aus. (Meine Erfahrung).
Ansonsten ist VLAN das richtige Stichwort für dich.
Wie Kollege @kaiand1 bereits gesagt hat, mit einer PfSense oder einem kleinen Mikrotik etc. ist das umzusetzen.
Wenn du dann noch einen "guten" Switch einsetzt und gute Access Points, so dass das Netz auch performant läuft sprengst du die 800 € bereits.
Dann noch ein richtiges NAS, nicht so ein Billigteil wie du es auf dem Plan hast und du bist bei ca. 1200 - 1400 € alles drum und dran (grobe Schätzung).
Aber wie gesagt, du hast weder eine adequate Verkabelung inkl. Patchpanel eingezeichnet und wirklich nur billigst Netzwerk-Komponenten... so wird das wohl eher nix.
Gruß
Moin,
warum? Wohnt der BND bei dir zu Hause?
Gruß Krämer
warum? Wohnt der BND bei dir zu Hause?
* der Amazon Fire MUSS priorisierten Zugriff haben (QoS?)
QoS ist schon der richtige Ansatz. Bin bisher auch mit mehreren Sticks ohne ausgekommen.* das WLAN DARF NICHT auf NAS zugreifen. Das NAS SOLL (wenn machbar) erst einmal KEINEN Internetzugriff erhalten, bei Bedarf aber zuschaltbar/umsteckbar + von aussen VPN.
Das eine schließt das andere aus. Ohne Internet kein VPN. Darüber hinaus ist es auch nicht empfehlenswert die Kiste vom Internet zu trennen (Firmwareupdates, NTP). Gut letzteres kann man natürlich sauber mit einer Firewall regeln und zwar ohne an und ausschalten. Wer macht sowas freiwillig?* das EG Erdgeschoss DARF nur ins Gäste "WLANextern+Internet" (am besten nur Whatsapp / Email / Internet.) aber DARF NICHT nicht ins WLANintern.
Ordentlicher Router mit ordentlicher Firewall* das OG DARF in beide WLAN, bevorzugt aber das "WLANintern"
Deine Gäste dürfen sich das Wlan aussuchen? Denke da noch einmal drüber nach. Bei mir gibt es entweder/oder.* ALLE WLAN (intern + extern) DÜRFEN NICHT die PC´s sehen, anpingen etc.
VLAN mit entsprechendem Router/Firewall sind deine FreundeZusammenfassung das Wichtigste:
DARF / DARF nicht - Ist VLAN hier ein guter Weg ?
in Verbindung mit einem Router/Firewall der einzige ordentlicheDARF / DARF nicht - Ist VLAN hier ein guter Weg ?
AMAZON FIRE TV :
darf ins Internet.
darf auf NAS.
Muss DLNA.
darf NICHT auf PC.
darf NICHT auf sonstiges LAN.
darf NICHT auf Drucker.
ein bisschen paranoid bist du aber schon oder? Lässt sich aber mit einem eigenen VLAN regelndarf ins Internet.
darf auf NAS.
Muss DLNA.
darf NICHT auf PC.
darf NICHT auf sonstiges LAN.
darf NICHT auf Drucker.
PC 1 2 3
dürfen ins Internet.
dürfen auf NAS.
dürfen auf WLAN DRUCKER.
dürfen nicht vom WLAN aus sichtbar sein.
dürfen nicht untereinander sichtbar sein. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht anpingbar sein untereinander. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht auf WLAN Geräte zugreifen.
dürfen nicht auf AMAZON FIRE
3 Rechner + Drucker + Wlan1 + Wlan2 + Amazon + Internet = 8 Vlans (wenn ich jetzt auf die schnelle keines übersehen habe)dürfen ins Internet.
dürfen auf NAS.
dürfen auf WLAN DRUCKER.
dürfen nicht vom WLAN aus sichtbar sein.
dürfen nicht untereinander sichtbar sein. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht anpingbar sein untereinander. (ausser mal zum spielen, dann aber zuschaltbar/kurzfristig änderbar)
dürfen nicht auf WLAN Geräte zugreifen.
dürfen nicht auf AMAZON FIRE
* B.) Käme der VLAN Switch direkt ans Cable Modem oder wäre der Einsatz HINTER einem Router sinnvoll ? Und Warum ?
kommt darauf an, mit wievielen Routern du arbeiten willst* C.) Momentan laufen die PCs und Laptop`s mit onboard LAN. Ist der Kauf der PRO Serie empfehlenswert auch bzgl VLAN? (nur für die 3 PCs)
im privaten Umfeld eher nicht - an sich sind die Teile aber zu empfehlen* D.) Wo wäre das NAS oder ein anderes NAS Vorzugsweise anzuschliessen, und Warum ?
an der Steckdose. Ernsthaft solche Fragen und so eine Vorstellung vom Setup?* F.) GRÜNE hardware ist nocht nicht gekauft. das Budget beträgt max. 800 eur . Was würde IHR für Hardware empfehlen ? hätte ich hier falsch eingekauft ?
Ich würde davon nicht ein Teil kaufen - naja evtl. die IntelsGruß Krämer
Frage a.)
Ist ja ein wenig sinnfrei. Du möchtest trennen mit VLANs und fragst ob du dann einen VLAN Switch benötigst.
Du möchtest gerne Auto fahren und fragst ob du ein Auto kaufen sollst.
Frage a. kannst du dir wohl selber benatworten...?!
Frage b.)
Dazu solltest du das hiesige VLAN Tutorial lesen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das sollte deine Frage umfassend beantworten.
Ein VLAN Switch egal ob reiner Layer 2 Switch oder Layer 3 VLAN Switch kann niemals NAT (IP Adress Translation) Ihm fehlt damit also eine wichtige Funktion um direkt mit einem passiven Modem (Achtung Modem ist KEIN Router !) ins Internet zu gelangen.
Von der fehlenden Firewall Funktion auf einem reinen Switch mal erst gar nicht zu reden. Diese Frage ist also auch technischer Blödsinn.
Ein Router ist immer erforderlich. Auch bei einem segmentierten Netzwerk dahinter was du ja anstrebst. Dieser Thread beschreibt so eine Konfiguration mit einem Layer 3 VLAN Switch:
Verständnissproblem Routing mit SG300-28
Bei einem reinen VLAN L2 Switch hast du keine Routing Funktion auf dem Switch, da muss das Routing dann auf einem externen Router passieren zw. den VLANs. Wenn man einen billigen Umsonst Router oder Zwangsrouter vom Provider betreibt sollte man den durch einen Router mit mehr Features (802.1q Trunking ist so eins) zwingend ersetzen. Mikrotik Router sind hier gerade im Kabelbereich eine gute Wahl. Das o.a. Tutorial oben beschreibt das im Detail.
Mit L3 Switch, also Routing auf dem Switch, kann der externe Router natürlich entfallen, nicht aber der Internet Router. der bleibt immer bestehen da er NAT und Firewall zur Verfügung stellt.
Frage c.)
Wer oder was ist ein PRO Serie ?? Ist das bezogen auf LAN, PC, Multimedia Komponenten oder was soll das bedeuten. Das ist eine Bezeichnung die mit einem Netzwerk nicht das Geringste zu tun hat. Irgendso ein Marketing Blah und Blub..
Frage d.)
Natürlich nicht bei Oma Grete im Keller 100km entfernt.
Aktuell betreibst du ja ein dummes, flaches Layer 2 netzwerk. Folglich ist es da vollkommen Latte wo das NAS angeschlossen wir. Freier Port am Switch...reinstecken..gut iss.
Wenn du dein Netzwerk segmentierst später, dann sollte das NAS mit in dem Segment sein indem sich die meisten Clients befinden bzw. immer da wo viele Datenmengen bewegt werden. Letztlich ist es aber egal. Wenn du einen L3 Routing Switch betreibst macht der auch das Routing in Wirespeeed, es ist daher also letztlich egal wo das NAS steht.
Na klar, direkt im Gäste WLAN Segment sollte es NICHT sein oder so intelligent bist du sicher selber
Frage f.)
Siehe Kollege Krämer. Meist gibt es sowas für den billigen Consumer Bereich gar nicht. Macht auch wenig Sinn. Ob du 3 oder 10 Ports mit EEE Ethernet betreibst macht vielleicht 5 Euro im Jahr aus. Es ist so oder so kein Blödmarkt Kunde bereit dafür nur einen Cent mehr auszugeben wenn nebenan die billigeren China Terabyte Switches fürs gleich Geld liegen. Deshalb ist sowas im Consumer Bereich auch nie anzufinden.
Wenn dein avisierter Switch oder Hersteller den du bevorzugst sowas hat gut. Wenn nicht auch gut...
Ist ja ein wenig sinnfrei. Du möchtest trennen mit VLANs und fragst ob du dann einen VLAN Switch benötigst.
Du möchtest gerne Auto fahren und fragst ob du ein Auto kaufen sollst.
Frage a. kannst du dir wohl selber benatworten...?!
Frage b.)
Dazu solltest du das hiesige VLAN Tutorial lesen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das sollte deine Frage umfassend beantworten.
Ein VLAN Switch egal ob reiner Layer 2 Switch oder Layer 3 VLAN Switch kann niemals NAT (IP Adress Translation) Ihm fehlt damit also eine wichtige Funktion um direkt mit einem passiven Modem (Achtung Modem ist KEIN Router !) ins Internet zu gelangen.
Von der fehlenden Firewall Funktion auf einem reinen Switch mal erst gar nicht zu reden. Diese Frage ist also auch technischer Blödsinn.
Ein Router ist immer erforderlich. Auch bei einem segmentierten Netzwerk dahinter was du ja anstrebst. Dieser Thread beschreibt so eine Konfiguration mit einem Layer 3 VLAN Switch:
Verständnissproblem Routing mit SG300-28
Bei einem reinen VLAN L2 Switch hast du keine Routing Funktion auf dem Switch, da muss das Routing dann auf einem externen Router passieren zw. den VLANs. Wenn man einen billigen Umsonst Router oder Zwangsrouter vom Provider betreibt sollte man den durch einen Router mit mehr Features (802.1q Trunking ist so eins) zwingend ersetzen. Mikrotik Router sind hier gerade im Kabelbereich eine gute Wahl. Das o.a. Tutorial oben beschreibt das im Detail.
Mit L3 Switch, also Routing auf dem Switch, kann der externe Router natürlich entfallen, nicht aber der Internet Router. der bleibt immer bestehen da er NAT und Firewall zur Verfügung stellt.
Frage c.)
Wer oder was ist ein PRO Serie ?? Ist das bezogen auf LAN, PC, Multimedia Komponenten oder was soll das bedeuten. Das ist eine Bezeichnung die mit einem Netzwerk nicht das Geringste zu tun hat. Irgendso ein Marketing Blah und Blub..
Frage d.)
Natürlich nicht bei Oma Grete im Keller 100km entfernt.
Aktuell betreibst du ja ein dummes, flaches Layer 2 netzwerk. Folglich ist es da vollkommen Latte wo das NAS angeschlossen wir. Freier Port am Switch...reinstecken..gut iss.
Wenn du dein Netzwerk segmentierst später, dann sollte das NAS mit in dem Segment sein indem sich die meisten Clients befinden bzw. immer da wo viele Datenmengen bewegt werden. Letztlich ist es aber egal. Wenn du einen L3 Routing Switch betreibst macht der auch das Routing in Wirespeeed, es ist daher also letztlich egal wo das NAS steht.
Na klar, direkt im Gäste WLAN Segment sollte es NICHT sein oder so intelligent bist du sicher selber
Frage f.)
Siehe Kollege Krämer. Meist gibt es sowas für den billigen Consumer Bereich gar nicht. Macht auch wenig Sinn. Ob du 3 oder 10 Ports mit EEE Ethernet betreibst macht vielleicht 5 Euro im Jahr aus. Es ist so oder so kein Blödmarkt Kunde bereit dafür nur einen Cent mehr auszugeben wenn nebenan die billigeren China Terabyte Switches fürs gleich Geld liegen. Deshalb ist sowas im Consumer Bereich auch nie anzufinden.
Wenn dein avisierter Switch oder Hersteller den du bevorzugst sowas hat gut. Wenn nicht auch gut...
Vergiss nie wer billig kauft, kauft doppelt.
Wir hier sagen das nicht alle weil wir Spaß am Geld ausgeben haben, sondern weil wir wissen, dass wenn man bei den Komponenten spart immer draufzahlt im Endeffekt. Du magst dir jetzt zwar etwas sparen, wirst ein paar Monate deine Freude dran haben und dann gehen deine Geräte kaputt, du bist mit der Leistung und Effizienz im Netzwerk nicht zufrieden etc.
Ist alles nur gut gemeint von unserer Seite.
Wir hier sagen das nicht alle weil wir Spaß am Geld ausgeben haben, sondern weil wir wissen, dass wenn man bei den Komponenten spart immer draufzahlt im Endeffekt. Du magst dir jetzt zwar etwas sparen, wirst ein paar Monate deine Freude dran haben und dann gehen deine Geräte kaputt, du bist mit der Leistung und Effizienz im Netzwerk nicht zufrieden etc.
Ist alles nur gut gemeint von unserer Seite.
Ich würde das mit folgenden Komponenten umsetzen wollen:
Ginge noch günstiger mit einem Mikrotik statt der PfSense, aber dafür schätze ich dein Know-How nicht ausreichend genug ein. (kein Vorwurf!)
Ob deine Verkabelung für das allerdings ausreicht kannst nur du beantworten.
Gruß
- Firewall ~ 200 €
- Cisco 200 Series SG200-18 (ohne PoE weil sicherlich zu teuer für dich. ich würde nur mehr auf PoE setzen) ~ 200 €
- NAS Synology DS216 Play inklusive 2 x 4 TB Platten ~ 540 €
- 2 x Unify AP AC Lite ~ 180 €
Ginge noch günstiger mit einem Mikrotik statt der PfSense, aber dafür schätze ich dein Know-How nicht ausreichend genug ein. (kein Vorwurf!)
Ob deine Verkabelung für das allerdings ausreicht kannst nur du beantworten.
Gruß
Du denkst dein Problem zu teuer!
Du brauchst 3 "Netzwerke". Deines, Gäste, Internet. Fertig. Warum sich vor sich selbst verstecken und ein riesiges Konfigurationsmonster bauen.
Hardware:
Switche: Cisco 200 Series oder "entsprechende" TP-Link
NAS: Qnap oder Synology mit einem Raid 1
Datensicherung: USB-Platte oder Cloud *Glaubensfrage
Firewall: siehe hier
Accesspoints: Unify AP AC Lite
Deine Netgear-Teile kannst de dann entsorgen - eh alt
Gruß Krämer
Du brauchst 3 "Netzwerke". Deines, Gäste, Internet. Fertig. Warum sich vor sich selbst verstecken und ein riesiges Konfigurationsmonster bauen.
Hardware:
Switche: Cisco 200 Series oder "entsprechende" TP-Link
NAS: Qnap oder Synology mit einem Raid 1
Datensicherung: USB-Platte oder Cloud *Glaubensfrage
Firewall: siehe hier
Accesspoints: Unify AP AC Lite
Deine Netgear-Teile kannst de dann entsorgen - eh alt
Gruß Krämer