schors.ch
Goto Top

Heimnetzwerk mit vlan, Mikrotik hEX refresh ausreichend?

Hallo zusammen,

ich bin gerade in der ersten Grobplanung des Netzwerks für mein kommendes Einfamilienhaus. Am Router sollen 1 - 2 Switches ihren Dienst verrichten, an diesen hängen neben diversen Endgeräten auch noch mehrere WLAN APs.

Es soll mehrere vlans geben, aktuell denke ich da an folgende:

vlan1: Netzwerk-Administration
vlan2: general use (Computer, mobile Endgeräte, Drucker, Server, TV, Audio, etc.)
vlan3: Kinder (wie vlan2, ggf. mit "Restriktionen")
vlan4: IoT (z.B. Staubsaugerroboter, nur Internetzugriff)
vlan5: Gäste (nur Internetzugriff)

Ob und wieweit das noch erweitert werden müsste (z.B. Audio/Video, SIP, KNX Komponenten / Zutrittskontrolle, etc.) ist erstmal noch offen.

Frage in die Runde: wäre ein Router wie der Mikrotik hEX refresh performant genug für ein solches Setup, oder muss ich hier stärkere Geschütze auffahren (z.B. Mikrotik RB4011iGS+RM, oder noch etwas größeres)?

Herzlichen Dank für eure Hinweise, auch gerne zur vlan Partitionierung!

Gruß,
Schors.ch

Content-ID: 669551

Url: https://administrator.de/forum/heimnetzwerk-mit-vlan-mikrotik-hex-refresh-ausreichend-669551.html

Ausgedruckt am: 24.12.2024 um 18:12 Uhr

aqui
aqui 17.11.2024 um 17:41:08 Uhr
Goto Top
auch gerne zur vlan Partitionierung!
Einfach mal die Suchfunktion benutzen! face-wink
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Schors.ch
Schors.ch 18.11.2024 um 10:40:14 Uhr
Goto Top
Hallo aqui,

Danke, das hilft natürlich schon mal immens weiter! Wie ich das verstehe sind die kleinen Mikrotik Router (hEX & Co.) für ein solches Setup auch ausreichend potent.

Im Gegensatz zum dort beschriebenen Setup würde ich allerdings gerne den vorgeschalteten Internet Router entfallen lassen und den Mikrotik Router direkt an das DSL Modem hängen. Was müsste ich denn da genau beachten? NAT und Firewall einschalten?

Danke & Gruß,
Schors.ch
aqui
Lösung aqui 18.11.2024 aktualisiert um 11:05:35 Uhr
Goto Top
für ein solches Setup auch ausreichend potent.
Nur für VLANs reicht ein 20€ hAP-lite. face-wink
gerne den vorgeschalteten Internet Router entfallen lassen und den Mikrotik Router direkt an das DSL Modem hängen.
Einfach mal in die weiterführenden Links sehen... face-wink
Mikrotik RB3011UiAS Einwahl ins Internet nicht möglich - Port Eth01 reagiert nicht
IPv6 mittels Prefix Delegation bei PPPoE (Mikrotik)
Da kann man die Default Firewall Konfig verwenden und mappt einfach ein PPPoE Interface auf ether1 oder den WAN Port seiner Wahl und klemmt ein Vigor 167 oder besser Zyxel VMG3006 davor an, fertisch.
Visucius
Visucius 18.11.2024 um 11:56:58 Uhr
Goto Top
ein solches Setup auch ausreichend potent

@aqui sagt es schon: für die vLANs.

Solange die strikt getrennt bleiben.
Willst Du Firewalls zwischen den vLANs oder/und zum Internet aufbauen hängt es davon ab, was Du an Bandbreite erzielen möchtest. Mikrotik weiß schon, warum sie selbst beim kleinen Hex-Refresh 2x950 Mhz ARM CPU verbauen.
Schors.ch
Schors.ch 18.11.2024 um 20:40:59 Uhr
Goto Top
Danke für den Hinweis. Zwischen den vlans für "General Use" und "Kids" werde ich auf jeden Fall Kommunikation brauchen, zum Zugriff auf Server, Drucker, etc. "IoT" und "Gäste" bleibt auf Internetzugriff beschränkt.

Ich denke ich fange mal mit dem hEX refresh an und schaue mal wie lange mir der ausreicht. Da ist ja nicht viel Geld kaputt ;)