standardpasswort
Goto Top

Netgear GS716T-300EU für mein Vorhaben tauglich?

Hallo,

wir ziehen in ein neues Haus, und nun wollte ich dort ein Netzwerk einrichten. Dosen liegen bereits in jedem Raum und laufen im Keller an einem Patchfeld zusammen.
Mein Vorhaben ist nun mit dem o.g. Switch vier VLANs aufzusetzen, die folgende wie folgt konfiguriert werden sollen:

VLAN10: Internet
Nimmt das Unitymedia Internet vom Kabelmodem auf

VLAN20:
Enthält 1-X NAS

VLAN30:
Wohnung 1 mit Netgear R7000 WiFi Router

VLAN40:
Wohnung 2 mit ähnlichem WiFi Router

Ziel soll es nun sein, dass die VLANs 30 und 40 auf das 10er zwecks Internet zugreifen können, aber nicht untereinander sichtbar sind.
Ferner sollen auch beide auf die NAS im 20er Netz Zugriff haben.
10er und 40er hingegen sollen sich nicht kennen.
Tüpfelchen auf dem i wäre noch eine Möglichkeit, ohne viel Konfigurationsaufwand (ich bin der Einzige, der auch nur halbwegs die Dinger bedienen können wird), eine Route zwischen 30 und 40 ein- und auszuschalten.
Was genau Unitymedia mir als Kabelmodem da hingestellt hat, weiß ich leider nicht. Wird aber nichts Dolles sein, gehen wir mal davon aus, dass da nur ein Netzwerkkabel liegt, aus dem Internet kommt ;)

Die Frage ist also, ob der Netgear GS716T das kann oder nicht. Wenn nicht was bräuchte ich, um diesen Plan umzusetzen?

Besten Dank

SP

P.S. Sorry falls ich irgendwelche Begriffe durcheinander gewürfelt habe. Bin schon ein paar Jahre aus der Materie raus....

Content-ID: 328152

Url: https://administrator.de/contentid/328152

Ausgedruckt am: 25.11.2024 um 02:11 Uhr

108012
Lösung 108012 02.02.2017 um 03:42:06 Uhr
Goto Top
Hallo,

alles kein Thema nur eben nicht mit dem Modem und den Routern, denn die unterstützen allesamt in der Regel
keine VLANs! Entweder kauft man einen Router und ein Modem, was dann zusammen in ein VLAN kommt,
und darüber wird dann auf das Internet zugegriffen, oder aber man kauft ein Modem einen Router und einen
Layer3 Switch der selber die VLANs untereinander routen kann.

Ich würde dazu folgendes wählen wollen;
- Cisco SG200-20 mit Modem und Router oder Firewall der/die VLANs unterstützt
Router mit DD-WRT oder OpenWRT von SolidRun, Netgear, Buffalo oder TP-Link
- Cisco SG300-20 mit Modem und Router oder Firewall die zwar VLANs unterstützen aber nicht routen
Der Switch routet dann die VLANs
- D-Link DGS1510-20 mit Modem und Router oder Firewall die zwar VLANs unterstützen aber nicht routen
Der Switch routet dann selber die VLANs

Gruß
Dobby
aqui
aqui 02.02.2017 aktualisiert um 09:08:27 Uhr
Goto Top
Hier findest du noch Grundlagen zu dem Thema:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Primär dreht es sich um VLAN Switches die reine L2 VLAN Switches sind wo ein vorhandener Router oder Firewall die VLAN übergreifende Kommunikation regelt.
Bei einem L3 fähigen Switch macht das dann der Switch zusätzlich intern und ein externer Router/FW ist nicht erforderlich.
Kollege Dobby hat es ja schon genau erklärt oben.
Ob man sich das sehr gewöhnungsbedürftige GUI der NG Switches antun sollte ist eine persönliche Sache. Masochisten werden sich da wohl fühlen... face-wink
Dieser Thread beleuchtet das Thema ebenso...
Bestehendes Netzwerk in VLANs trennen, Einkaufsberatung
Standardpasswort
Standardpasswort 02.02.2017 um 13:19:03 Uhr
Goto Top
Okay, danke erstmal für die Antworten.
Benötigt wird, sofern ich das richtig verstanden habe, ein Level 3 Switch wie der Cisco SG300, da mein Kabelmodem wohl keine VLANs unterstützt. m0n0wall ist eine VLAN fähige Firewall, die ich zwischen SG300 und Modem hängen könnte oder muss?
Müssen die WiFi Accesspoints in den Wohnungen irgendwas Besonderes können oder reichen normale preisgünstige Modelle oder auch einfache kabelgebundene Switches?

Besten Dank

SP
aqui
aqui 02.02.2017 aktualisiert um 17:23:50 Uhr
Goto Top
Autsch ! Bitte KEIN Level 3 sondern ein Layer 3 Switch.
Das bezieht sich auf den OSI Layer 3 sprich als die IP (Routing) oder Deutsch "Vermitlungsschicht" des TCP/IP Protokolls !!
https://de.wikipedia.org/wiki/OSI-Modell
Außerdem hast du vermutlich auch kein Kabel Modem sondern ganz sicher einen Router, oder ?
Ein reines Modem ist lediglich ein Medienwandler auf Layer 2 !
Wird hier leider immer und immer wieder verwechselt und führt dann zu entsprechenden Verwirrungen.
Müssen die WiFi Accesspoints in den Wohnungen irgendwas Besonderes können oder reichen normale preisgünstige Modelle
Es reichen die üblichen Chinaböller vom Blödmarkt. Wenn du etwas mehr Geld investieren willst nimmst du sinnvollerweise APs mit PoE (Strom übers Datenkabel) das erspart dir dann die Frickelei mit dem Steckernetzteil am AP Standort. Muss aber wie gesagt nicht sein. Ein TP-Link 841n als AP betrieben reicht zur Not auch:
Kopplung von 2 Routern am DSL Port
108012
Lösung 108012 02.02.2017 um 17:23:25 Uhr
Goto Top
Okay, danke erstmal für die Antworten.
Benötigt wird, sofern ich das richtig verstanden habe, ein Level 3 Switch wie der Cisco SG300, da mein Kabelmodem
wohl keine VLANs unterstützt.
Ein Modem kann auch nicht routen nur Dein ISP (Provider) hat Dir garantiert einen Router gegeben, und es handelt
sich hier um einen Layer3 Switch!

m0n0wall ist eine VLAN fähige Firewall, die ich zwischen SG300 und Modem hängen könnte oder muss?
Könnte ist hier richtig, denn sie kann VLAN routen ist aber sehr alt und wird nicht mehr gepflegt!

Müssen die WiFi Accesspoints in den Wohnungen irgendwas Besonderes können oder reichen normale
preisgünstige Modelle oder auch einfache kabelgebundene Switches?
Je nach dem was man sonst noch hat. Wenn man mehrere WLAN Netze aufspannen möchte muss man
sicherlich auch welche benutzen die mehrere VLANs unterstützen, Multi-SSID und VLANs ist hier das Stichwort.

Gruß
Dobby
Standardpasswort
Standardpasswort 02.02.2017 um 17:42:23 Uhr
Goto Top
Richtig, es ist ein Router, kein reines Modem. Ich war gerade da und habe es mir angeschaut.
Das letzte Mal als ich 2005 Internet über Kabel hatte gabs zwei Boxen, ein Kabelmodem und einen WiFi fähigen Router. Da mir gesagt wurde, dass im Keller nur eine Box angeschlossen wurde, dachte ich es handele sich nur um ein Modem. Man möge mir meinen Fauxpax entschuldigen.
Das OSI Schichtenmodell ist mir bekannt... der "Level 3" ist mir daher um so peinlicher... aber wie gesagt, ist schon ein paar Jahre her ;)

Wie dem auch sei, heute habe ich mir besagen Router das erste mal angeschaut und er kann, wie zu erwarten war, garnichts. WLAN, ein/aus und das wars im Großen und Ganzen auch schon.

Ich werde mir also jetzt den Cisco SG300-20 kaufen. Damit, so verstehe ich es, sollte das oben beschriebene Vorhaben umsetzbar sein. Eine Firewall lässt sich im zweifelsfall ja auch im Nachhinein noch implementieren.

Zitat von @108012:

Müssen die WiFi Accesspoints in den Wohnungen irgendwas Besonderes können oder reichen normale
preisgünstige Modelle oder auch einfache kabelgebundene Switches?
Je nach dem was man sonst noch hat. Wenn man mehrere WLAN Netze aufspannen möchte muss man
sicherlich auch welche benutzen die mehrere VLANs unterstützen, Multi-SSID und VLANs ist hier das Stichwort.

Gruß
Dobby


Es sollen lediglich zwei WLANs aufgesetzt werden. Beide im jeweiligen VLAN, getrennt voneinander. Ein Netgear R7000 sollte dann ja völlig ausreichend sein.
aqui
Lösung aqui 02.02.2017 aktualisiert um 17:50:37 Uhr
Goto Top
Kein Thema mit dem Fauxpas face-wink
mir besagen Router das erste mal angeschaut und er kann, wie zu erwarten war, garnichts.
Was erwartest du bei solch Billigroutern vom Provider. Die wollen einzig nur dein Geld und dich nicht auch noch mit anspruchsvoller Router HW verwöhnen.
Sinnig ist es deshalb immer auf diese üblen Zwangsrouter zu verzichten und was Eigenes zu verwenden. Es sei denn man bekommt vom Provider ne FritzBüx oder sowas auf dem Level.
ich werde mir also jetzt den Cisco SG300-20 kaufen.
Gute Wahl, damit machst du nichts falsch !
sollte das oben beschriebene Vorhaben umsetzbar sein.
Absolut problemlos !
Eine Firewall lässt sich im zweifelsfall ja auch im Nachhinein noch implementieren.
Muss auch nicht zwingend sein, denn der SG300 hat auch recht mächtige Accesslisten.
Ein Netgear R7000 sollte dann ja völlig ausreichend sein.
Nur wenn er auch das Feature MSSID (Multiple SSIDs) supportet, sonst solltest du besser die Finger davon lassen.
Standardpasswort
Standardpasswort 02.02.2017 um 18:15:57 Uhr
Goto Top
Zitat von @aqui:

Ein Netgear R7000 sollte dann ja völlig ausreichend sein.
Nur wenn er auch das Feature MSSID (Multiple SSIDs) supportet, sonst solltest du besser die Finger davon lassen.

Okay, ist das für die Umsetzung wichtig? Ich muss dazu sagen, dass das WLAN im Keller an dem Router ausgeschaltet werden wird.
Den R7000 habe ich schon. Wäre schade, wenn ich ihn ersetzen müsste, da er ziemlich gute Dienste leistet.
108012
Lösung 108012 02.02.2017 um 18:19:30 Uhr
Goto Top
Den R7000 habe ich schon. Wäre schade, wenn ich ihn ersetzen müsste, da er ziemlich gute Dienste leistet.
Der kann dann im WLAN AP Modus laufen oder betrieben werden.

Gruß
Dobby
aqui
aqui 02.02.2017 aktualisiert um 18:25:49 Uhr
Goto Top
Ohne MSSID keine Möglichkeit multiple WLANs auf einem AP aufzuspannen !
Sieh ins Datenblatt der NetGear Gurke !! Wenn dort "MSSID" steht ist alles gut. Wenn nicht ist schlecht face-sad
Die technischen Specs sagen leider NIX von MSSID, deshalb wohl nicht supportet face-sad
http://www.netgear.de/home/products/networking/wifi-routers/R7000.aspx# ...
Wie immer traurig und leider oft üblich bei der Weltfirma NetGear. Sieht toll aus und toller Name als Nachtfalke aber wie immer nix dahinter. Das ist dann die Strafe wenn man sowas kauft.
Besser wäre z.B. ein Ubiquity UniFi Dual Radio AP gewesen oder TP-Link, Edimax usw. der Rest der Welt supportet komplett MSSID.
In der gehobenen Klasse der Dual Radio APs ist das heutzutage simpler Standard. Bei NG wohl leider nicht... Wenn du kannst umtauschen ?!
Standardpasswort
Standardpasswort 02.02.2017 um 18:53:45 Uhr
Goto Top

Ohne MSSID keine Möglichkeit multiple WLANs auf einem AP aufzuspannen !
Aber ich will doch nur WLAN pro WiFi Router aufspannen...

Wie immer traurig und leider oft üblich bei der Weltfirma NetGear. Sieht toll aus und toller Name als Nachtfalke aber wie immer nix dahinter. Das ist dann die Strafe wenn man sowas kauft.
Strafe? Ah ja, okay hab ich verstanden...
Der R7000 wurde vor ca. einem Jahr gekauft, weil ich besseres WLAN brauchte. MSSID war mir da völlig egal. Und wofür ich in meinem Fall unbedingt MSSID brauche ist mir noch nicht wirklich klar...
Zwei WiFi-Router (Wounung 1 und 2) zwei Netze. WLAN im Keller an der Unitymedia Box wird abgestellt... Warum brauche ich jetzt genau MSSID? Doch eigentlich garnicht. Die WiFi Router werden, wie Dobby sagte, als AP betrieben und gut; oder sehe ich das Problem nicht?
108012
Lösung 108012 03.02.2017 um 00:23:56 Uhr
Goto Top
Hallo,

Der R7000 wurde vor ca. einem Jahr gekauft, weil ich besseres WLAN brauchte. MSSID war mir da völlig egal.
Klar dafür braucht man auch keine Multi-SSID. Das Geräte kann aber eventuell mittels OpenWRT oder DD-WRT
dazu gebracht werden das es Multi-SSID unterstützt.

Und wofür ich in meinem Fall unbedingt MSSID brauche ist mir noch nicht wirklich klar...
Du sprichst von zwei Netzen und da dachten wir das Du zwei VLANs meinst die an einem
Router oder AP via WLAN angeboten werden sollen.

Zwei WiFi-Router (Wounung 1 und 2) zwei Netze. WLAN im Keller an der Unitymedia Box wird abgestellt...
Warum brauche ich jetzt genau MSSID?
Dazu nicht, denn man kann die beiden Router als WLAN AP im AP Modus betrieben und dann kann man damit
eben in jeder Wohnung nur ein WLAN Netz aufspannen und gut ist es.

Doch eigentlich garnicht. Die WiFi Router werden, wie Dobby sagte, als AP betrieben und gut; oder sehe ich das Problem nicht?
Wir dachten auch Deiner Beschreibung nach dass Du mit einem Gerät zwei SSIDs in je einem VLAN anbieten möchtest!

Gruß
Dobby
Standardpasswort
Standardpasswort 03.02.2017 um 01:26:11 Uhr
Goto Top
Danke, das wäre dann ja geklärt.
Dachte in meinem Eingangspost hätte ich die Situation beschrieben, aber die Aussage mit dem "ähnlichem Router" war vielleicht nicht eindeutig genug, daher dann die beidseitige Verwirrung.
Mein R7000 läuft übrigens mit DD-WRT ;)

Besten Dank nochmal, ich melde mich, wenn ich den SG300 nicht konfiguriert bekomme, gekauft habe ich ihn heute jedenfalls face-smile
108012
108012 03.02.2017 um 02:07:54 Uhr
Goto Top
Besten Dank nochmal, ich melde mich, wenn ich den SG300 nicht konfiguriert bekomme, gekauft habe ich ihn heute jedenfalls 
Also es ist noch kein meister vom Himmel gefallen, und aller Anfang ist schwer!!! Es kommt eben darauf an ob man sich Zeit nimmt
und der Rest kann sicherlich auch hier im Forum erledigt werden. Da finden sich immer welche die einem helfen können.

Gruß
Dobby