Ist diese Hardware sinnvoll für privaten Haushalt?
Hallo erstmal
Meine alte Fritzbox 7490 spinnt seit gestern. Ich gehe von Alterschwäche aus, es wird also Ersatz fällig. Zufrieden war ich mit ihr aber ohnehin nicht allzusehr. Insbesondere WLAN ließ zu wünschen übrig. Also würde ich es jetzt gern besser machen. Ich lese hier sporadisch schon immer mal mit. Dumm ist nur, dass der Defekt jetzt eine zeitliche Priorität verursacht, so dass ich mich traue, euch mit meinem Problem zu belästigen. Ich muss halt die Hardware bestellen und befürchte, hier ggf. etwas zu übersehen, weil ich in der Materia noch nicht ganz zu Hause bin.
Der Plan:
Fritzbox nur als Modem und Dect Basis nutzen (das funktioniert auch noch bei der jetzigen).
Einen Router im 19 Zoll Rack im Anschlussraum (Lüfter wäre hier kein Problem). Hier kommen alle Netwerkkabel an.
Auf jeder der beiden Etage des EFH soll ein AP an der Wand installiert und mit PoE befeuert werden.
Zum Wohnzimmer habe ich nur ein Kabel liegen. Da ist dann noch ein kleiner Switch installiert.
Folgende (niederschwellige) Anforderungen liegen vor:
Einschließlich der beiden AP komme ich auf 9 aktive Netzwerkanschlüsse. Fünf weiter liegen, sind aber ungenutzt und könnten nur bei Bedarf gepatcht werden. Perspektivisch könnten noch vier Kameras mit PoE hinzukommen.
Beim WLAN sollte parallel 2,4 und 5 GHz laufen.
Ein eigenes, abgetrenntes Gäste-WLAN ist erforderlich (VLAN).
VPN Zugang von unterwegs mit dem Notebook sollte möglich sein.
Link Aggregation für die Synology sollte möglich sein.
Perspektivisch interessiert mich auch der Einsatz einer Firewall (OpenSense oder pfSense).
Mac-Adress Filter wäre auch fein.
Energieeffizienz wäre sinnvoll, aber mit Augenmaß.
Budget: Ich hoffe, mit 300-350 Euro (ohne AP) auszukommen. Aber es kommt auch nicht auf den letzten 10er an.
Welche Hardware passt?
Ich habe mich bisher bei MikroTik umgesehen. Die haben die kleinen Routerboards wie den neuen RB5009UG+S+IN oder den etwas älteren RB3011UiAS-RM. Preislich liegen die alle eng beieinander.
Problem dabei: kein PoE (nur bei einem Port) und insgesamt etwas zu wenige Ports. Sollte man dann lieber einen Switch dazu nehmen wie den CRS112-8P-4S-IN oder reicht ggf. auch ein RB260GSP?
Eine andere Variante wäre ggf. noch das Routerboard RB1100AHx4, mit dessen 13 Ports ich durchaus auskommen müsste. Es würde nur eine Lösung für PoE fehlen.
Vielleicht gibt es aber noch eine sinnvolle Lösung, an die ich noch gar nicht gedacht habe?
Meine alte Fritzbox 7490 spinnt seit gestern. Ich gehe von Alterschwäche aus, es wird also Ersatz fällig. Zufrieden war ich mit ihr aber ohnehin nicht allzusehr. Insbesondere WLAN ließ zu wünschen übrig. Also würde ich es jetzt gern besser machen. Ich lese hier sporadisch schon immer mal mit. Dumm ist nur, dass der Defekt jetzt eine zeitliche Priorität verursacht, so dass ich mich traue, euch mit meinem Problem zu belästigen. Ich muss halt die Hardware bestellen und befürchte, hier ggf. etwas zu übersehen, weil ich in der Materia noch nicht ganz zu Hause bin.
Der Plan:
Fritzbox nur als Modem und Dect Basis nutzen (das funktioniert auch noch bei der jetzigen).
Einen Router im 19 Zoll Rack im Anschlussraum (Lüfter wäre hier kein Problem). Hier kommen alle Netwerkkabel an.
Auf jeder der beiden Etage des EFH soll ein AP an der Wand installiert und mit PoE befeuert werden.
Zum Wohnzimmer habe ich nur ein Kabel liegen. Da ist dann noch ein kleiner Switch installiert.
Folgende (niederschwellige) Anforderungen liegen vor:
Einschließlich der beiden AP komme ich auf 9 aktive Netzwerkanschlüsse. Fünf weiter liegen, sind aber ungenutzt und könnten nur bei Bedarf gepatcht werden. Perspektivisch könnten noch vier Kameras mit PoE hinzukommen.
Beim WLAN sollte parallel 2,4 und 5 GHz laufen.
Ein eigenes, abgetrenntes Gäste-WLAN ist erforderlich (VLAN).
VPN Zugang von unterwegs mit dem Notebook sollte möglich sein.
Link Aggregation für die Synology sollte möglich sein.
Perspektivisch interessiert mich auch der Einsatz einer Firewall (OpenSense oder pfSense).
Mac-Adress Filter wäre auch fein.
Energieeffizienz wäre sinnvoll, aber mit Augenmaß.
Budget: Ich hoffe, mit 300-350 Euro (ohne AP) auszukommen. Aber es kommt auch nicht auf den letzten 10er an.
Welche Hardware passt?
Ich habe mich bisher bei MikroTik umgesehen. Die haben die kleinen Routerboards wie den neuen RB5009UG+S+IN oder den etwas älteren RB3011UiAS-RM. Preislich liegen die alle eng beieinander.
Problem dabei: kein PoE (nur bei einem Port) und insgesamt etwas zu wenige Ports. Sollte man dann lieber einen Switch dazu nehmen wie den CRS112-8P-4S-IN oder reicht ggf. auch ein RB260GSP?
Eine andere Variante wäre ggf. noch das Routerboard RB1100AHx4, mit dessen 13 Ports ich durchaus auskommen müsste. Es würde nur eine Lösung für PoE fehlen.
Vielleicht gibt es aber noch eine sinnvolle Lösung, an die ich noch gar nicht gedacht habe?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1752906480
Url: https://administrator.de/contentid/1752906480
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
25 Kommentare
Neuester Kommentar
an die ich noch gar nicht gedacht habe?
pfSense/OPNsense Firewall im 19" Gehäuse als Kaskade mit der Fritze:Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
https://www.varia-store.com/de/produkt/189589-apu3d2-rack-bundle-board-n ...
Oder Normalgehäuse:
https://www.varia-store.com/de/produkt/189587-apu3d2-embedded-box-starte ...
Dahinter dann ein Switch mit der ausreichenden Anzahl Ports (Bedarf + Reserve).
Wird PoE benötigt, dann gleich ein Switch mit der erforderlichen Anzahl PoE-Ports.
Das Switch sollte per Management konfigurierbar sein, damit Du ggf. Netzwerkbereiche bzw. Vlans separieren kannst.
Mit den richtigen APs kannst Du sicher gleich auch ein zweites Wlan für Gäste einrichten.
Eine pfSense kann das aber auch. Sogar mit Portal bei Bedarf.
Das PoE-Switch wird, wenn Du schon eine pfSense beschafft hast, Deinen finanziellen Rahmen aber sprengen.
Gruß Jörg
Wird PoE benötigt, dann gleich ein Switch mit der erforderlichen Anzahl PoE-Ports.
Das Switch sollte per Management konfigurierbar sein, damit Du ggf. Netzwerkbereiche bzw. Vlans separieren kannst.
Mit den richtigen APs kannst Du sicher gleich auch ein zweites Wlan für Gäste einrichten.
Eine pfSense kann das aber auch. Sogar mit Portal bei Bedarf.
Das PoE-Switch wird, wenn Du schon eine pfSense beschafft hast, Deinen finanziellen Rahmen aber sprengen.
Gruß Jörg
Das PoE-Switch
Der Switch ist ein Mann ! https://de.wiktionary.org/wiki/Switchdass die Hardware, also die APU.4D4 Board
Ein APU3 reicht für deine Anforderungen völlig. Ansonsten findest du HIER Alternativen. Ebenso bei den üblichen Versendern.Wieviele Netzwerkanschlüsse brauche ich in meinem denn mindestens?
Mindestens 2: Einmal WAN/Internet, einmal lokales LAN.APs: https://www.varia-store.com/de/produkt/108510-rbcapgi-5acd2nd-xl-cap-xl- ... oder https://www.varia-store.com/de/produkt/108510-rbcapgi-5acd2nd-xl-cap-xl- ... oder die anderen üblichen Verdächtigen Zyxel, TP-Link usw.
Du sagst kein Wort zu deinen AP Anforderungen, bleibt nur die Kristallkugel.
Die Verarbeitung von Tagged Links des VLAN erforder einen Layer 3 Switch. Habe ich das so richtig verstanden?
Nein ! Das hast du völlig falsch verstanden. Ein Layer 2 Switch reicht. Siehe Tutorial.Ob L2 oder L3 ist rein nur eine Frage ob man mit dem Router/Firewall routet oder auf dem Switch.
Was deine pfSense HW anbetrifft reicht für dich ein APU Bord vollends:
https://www.varia-store.com/de/produkt/189592-apu3d2-bundle-board-netzte ...
Kommt auch alles aus Europa.
Oder eben hier: https://www.ipu-system.de/produkte/ipu450.html
Ein 28er Cisco muss es gar nicht sein, mit einen 2702 bist du schon bestens bedient. Der deckt so gut wie alles ab. Die Ciscos machen ein Fast Roaming auch ohne Controller im Standalone Mode.
https://www.ebay.de/sch/i.html?_from=R40&_trksid=p2380057.m570.l1313 ...
Das Cisco AP Tutorial dazu kennst du ja schon ?!
Das wäre dann die deluxe Lösung. MU-MIMO macht logischerweise nur Sinn wenn du auch entsprechende Endgeräte hast die das auch können. Einfache Rechner oder Smartphones können meist nur 1:2 oder max. 2:2 da nützt diese Option dann gar nichts. Bei Funk müssen es ja immer beide Seiten können.
Ein klein wenig Minimalkonfig brauchst du schon für dynamische VLANs. Olli Einfach kann ja jeder...
https://www.ebay.de/sch/i.html?_from=R40&_trksid=p2380057.m570.l1313 ...
Das Cisco AP Tutorial dazu kennst du ja schon ?!
Das wäre dann die deluxe Lösung. MU-MIMO macht logischerweise nur Sinn wenn du auch entsprechende Endgeräte hast die das auch können. Einfache Rechner oder Smartphones können meist nur 1:2 oder max. 2:2 da nützt diese Option dann gar nichts. Bei Funk müssen es ja immer beide Seiten können.
Lieber wäre mir aber etwas, das out of the Box konfiguriert werden kann.
Das ist natürlich eine etwas naive Einstellung wenn du oben ernsthaft von 802.1x (WPA-Enterprise) redest. Ein Klicki Bunti GUI haben die Cisco aber natürlich auch wenn du das meinst ?! Ein klein wenig Minimalkonfig brauchst du schon für dynamische VLANs. Olli Einfach kann ja jeder...
dann wohl erst mit Wave 2 und so bin ich beim 2802 gelandet
Wenn du gar keine Wave 2 fähigen WLAN Clients hast ist das doch irrelevant. Der Unterschied von Wave 1 und Wave 2 ist so oder so so minimal das er nur in völlig ungestörten Labor Umgebungen auffällt aber selten Live.Ich hoffe derzeit noch darauf, dass ein AP fürs ganze Haus reicht,
Warum bestellst du dir dann nicht einmal einen Cisco für popelige 35 Euro und testest das mit einem kostenlosen WLAN Scanner schlicht und einfach mal aus. Die Mobilversion findest du HIER.Einfacher gehts doch nun wirklich nicht, oder ?
Niemand kennt deine bauliche Umgebung außer du selbst und kann dir folglich unmöglich diese Frage beantworten ! Schon gar nicht über ein Forum.
Die Strahlungsleistung von APs ist gesetzlich fest geregelt. Deshalb ist der Gewinn einer Antenne nicht wirklich relevant. APs mit weniger Antennengewinn haben dann entsprechend höhere HF Sendeleistung um das wieder auszugleichen.
Besser sind dann Funktionen wie z.B. Beamflex von Ruckus die pro Client ein entsprechendes Antennen Richtpattern anwenden. Sowas ist dann aber auch etwas teuerer als das was du für dein Budget vorgesehen hast.
Bin mir noch unsicher, ob mit PoE oder ohne
Wenn du nur einen AP hast ist das eine persönliche Geschmacksfrage. Bei mehreren APs immer PoE. Heute beschafft man eigentlich keine Switches mehr ohne PoE wenn man sich im WLAN AP und VoIP Umfeld bewegt. Die mehrfache Frickelei mit Injektoren und zig Steckernetzteilen die ein weiteres Ausfallrisiko bergen will sich doch keiner mehr antun. Sagt einem doch auch schon der gesunde Menschenverstand. Ist der Cisco CBS250 der legitime Nachfolger des SG250?
Ja. Den SG bekommt man aber derzeit preiswert im Abverkauf ohne Einschränkung von Funktionen. ob ich was übersehen habe.
Passt alles und du hast nichts übersehen.Wäre das ne bessere Option, als der 2702 wegen Beamflex?
In jedem Fall ! Da solltest du ohne Zögern zuschlagen, das ist ein Schnapper für den Preis. Beamflex wiegt externe Antennen allemal auf.Den 35 Euro 2702 nimmst du noch zum Basteln dazu, dann hast du einen Vergleich und kannst zur Not alles perfekt ausleuchten.
Allerdings wäre dann ein2ter Ruckus ggf. besser, denn mit der Unleashed Funktion kannst du mehrere APs zentral managen.
Wo ist der Anwendungszweck für APs mit externen Antennen?
Gibts bei heutigen APs fast gar nicht mehr. Die sind zu störungsanfällig, da man sie mechanisch nicht sicher befestigen kann. Von Vandalismus bei zugänglichen APs mal nicht zu reden. Das ist eher old school und bringen tun sie nicht wirklich viel mehr weil Abstrahlungen zu 60% immer von baulichen Gegenbenheiten abhängig sind in den Frequenzbereichen. Externe Antennen sind ja immer auch Rundstrahler was dann bedeutet das man mit einem Teil der HF immer die Montagewand bzw. Decke heizt. Bei Panelantennen ist das nicht oder deutlich weniger der Fall.Man müsste also den H510 auf die letzte FW des R500 downgraden.
Das ist genau richtig ! Mit unterschiedlicher Firmware kommen die im Unleashed nicht zusammen. Es gilt also immer das kleinste gemeinsame Vielfache ! Das ist vermutlich auch der Kardinalsfehler den der Verkäufer begangen hat.
(Es heisst übrigens Unleashed (dt. für "ohne Leine") und ist bildhaft gemeint zum Produktymbol des Hundes (AP) den man hier ohne Leine (Controller) laufen lässt... )
könnte der Switch ja nun übernehmen....
Kommt drauf an WAS für ein Konzept du denn umsetzen willst ?? Layer 3. Der 350er ist ein L3 Switch und eröffnet dir beide Optionen. Dazu hast du dich ja bis dato noch nicht geäußert. Wenn du schon einen Raspberry laufen hast, dann kannst du den auch als zentralen DHCP Server mit Relay für alle Netze verwenden. Guckst du HIER. Wäre ja dann das Naheliegenste.
Gibt es Firewall Lösungen, die auch auf Linux laufen
Ja, natürlich. Ab Raspberry OS Bullseye hat der eine fertige Firewall mit den nftables gleich mit an Bord.Du kannst (und darfst) gerne rumgeizen. Macht ja auch Sinn wenn man nicht alles doppelt und dreifach im Netz haben will.
Bezugsquelle für gute flexible Patchkabel mit Schirmung sind immer die Dätwyler Kabel ! Gibt es bei Reichelt:
https://www.reichelt.de/de/de/d-twyler-cat-5-300mhz-s-utp-2-5m-gruen-pat ...
an dieser Stelle wohl auch nicht ganz selbsterklärend.
Für jemanden der weiss was er tut schon. Solche Statements sind wenig hilfreich in einem Admin Forum und immer nichtssagend, da wie immer relativ.Wo soll der DHCP Server platz nehemen?
Das ist in der Tat gleich und eher kosmetisch. Kannst du dir frei aussuchen. Ich habe das Ganze jetzt als Layer 3 Konzept soweit ans Laufen gebracht.
👍 Glückwunsch !und möchte euch herzlich danken - auch für eure Gedult
Immer gerne !Aber... https://www.duden.de/rechtschreibung/Geduld
Soviel Zeit muss sein ! 😉