buell12s
Goto Top

Netzwerk trennen im Mehrfamilien Haus

Hallo
Wie oben beschrieben haben wir ein Mehrfamilien haus mit 3 Parteien.
Im keller kommen alle cat i7 kabel zusammen auf ein patch von Inline von da aus geht es auf ein switch von TPlink sg 1016
Das Kabel Deutschland Modem ist mit dem Switch verbunden so das alle anschlüsse internet haben.
Jetzt ist das Probleme das sich leider nicht mehr alle ganz grün im Haus sind und ich mich von dem Kompletten netzwerk trennen möchte.
Aber trotzdem auf das Kabel modem zugreifen muss zwecks internet.
Wie stelle ich das am besten an, bei uns hängen 3 Rechner eine Wlan Box und noch 3 telefone sowie eine Multimedia Platte von emtec dran.
Der Hintergrund ist das ich nicht möchte das man auf eins meiner Endgeräte zugreifen kann und umgedreht natürlich auch.
Da ich mich mit den Netzwerk sachen leider nicht so gut auskenne würde ich mich freuen wenn ihr mir da ein wenig helfen könntet.

Vielen Dank

Content-ID: 251732

Url: https://administrator.de/contentid/251732

Ausgedruckt am: 08.11.2024 um 09:11 Uhr

chiefteddy
chiefteddy 12.10.2014 um 21:43:44 Uhr
Goto Top
Hallo,

bau Dir eine Router-Kaskade, wie sie @aqui in seiner Anleitung beschrieben hat.

Jürgen
kaiand1
kaiand1 12.10.2014 um 21:56:04 Uhr
Goto Top
Nun eine möglichkeit währe es mit VLAN zu Lösen.
Buell12s
Buell12s 12.10.2014 aktualisiert um 22:16:55 Uhr
Goto Top
Danke für die Antworten
Ich bin leider ein bisschen Leihe auf dem Gebiet.
Kann ich mit meinen Komponenten ein oder 2 vlan aufbauen.
Wo finde ich die Anleitung für die Router kaskade
Würde ein 2 ter Switch die Sache auch lösen oder kann ich dann auch alle im Netzwerk befindlichen Rechner sehen.
Der 2 te Switch hängt ja dann auch an dem kabel Modem

Danke
calebAdm
calebAdm 12.10.2014 um 22:28:10 Uhr
Goto Top
Ein Switch ist nur ein Verteiler, dass heißt, du kannst mehr Rechner im Netz integrieren aber mehr auch nicht, er routet kein eigenes Netzwerk - eine Lösung wäre, einen Router dazwischen zu schalten. Damit kannst du die Verbindung zu der öffentlichen IP-Adresse bzw. zu der Gateway zulassen und die lokalen Adressen sperren.
Buell12s
Buell12s 12.10.2014 um 22:41:35 Uhr
Goto Top
Wenn ich den Router zwischen Modem und Switch hänge dann bräuchten die die anderen beiden Familien einen eignen Switch der auch wieder am Modem hängt.
Momentan fehlen eh noch 2 steckplätze da der vorhandenen Switch zu klein ist.
calebAdm
calebAdm 12.10.2014 um 22:49:04 Uhr
Goto Top
Häng doch den router an das kabel, wo du gerade mit den pc dran hängst und dann häng dich mit den pc am router
Buell12s
Buell12s 12.10.2014 um 23:21:59 Uhr
Goto Top
Bei uns stehen mehrere Rechner in verschiedenen Räumen somit kann ich das ganze nur im Keller trennen.
Also müsste der Router dann schon zwischen Modem und Switch.
Was würdest du als Router empfehlen.
calebAdm
calebAdm 13.10.2014 um 01:47:16 Uhr
Goto Top
Ich kann dir die AVM Fritz!Box empfehlen - allerdings musst du dich damit etwas vertraut machen, damit dein Vorhaben auch gelingt.
Buell12s
Buell12s 13.10.2014 um 07:41:49 Uhr
Goto Top
Hört sich gut an würde die fritzbox dann das kabel Modem ersetzen oder wo würdest du sie einbinden.
Soweit ich weiß ist es auch nicht einfach da wir bei kabeldeutschland sind und da nicht jedes Modem akzeptiert wird.
Das wäre aber bis jetzt die günstigste Lösung.
Vielleicht könntet ihr mir bei der Konfiguration helfen das wäre super .
killtec
killtec 13.10.2014 um 09:16:55 Uhr
Goto Top
Hi,
du klemmst all deine PC's an die Fritzbox an. Die hängst du einfach an deinen Switch dran. Die FB musst du als Router ohne Zugangsdaten konfigurieren.

Gruß
goscho
goscho 13.10.2014 um 09:33:59 Uhr
Goto Top
Moin,

warum habt ihr in einem Mehrfamilienhaus einen gemeinsamen Kabel Deutschland Anschluss?
Ist das ein reiner Internetanschluss oder eine kombinierter mit Telefonie?
Wer (welcher Mieter) ist der Anschlussinhaber?
Egal, ob ihr das nun hinter diesem Anschluss technisch trennt oder nicht, so haftet der Anschlussinhaber trotzdem für alles, was alle Parteien dort anstellen!

Es gibt hier eigentlich nur eine Lösung:

Jeder Haushalt bekommt seinen eigenen Internetanschluss. fertig face-smile
chiefteddy
chiefteddy 13.10.2014 um 09:44:10 Uhr
Goto Top
Hallo,

Du kannst den neuen, VLAN-fähigen!!! Router nach dem vorhandenen Kabel-Router (nicht Modem) setzen. Allerdings brauchst Du dann auch einen VLAN-fähigen Switch. Wenn der neue VLAN-fähige Router ein Kabel-Modem enthält, kannst Du ihn auch direkt an den Kabelanschluß anschließen.

Statt dem VLAN-fähigen Router ist auch ein Layer 3-Switch denkbar (natürlich VLAN-fähig).

In beiden Fällen müßtest Du über ein ACL-Regelwerk den Zugriff auf die unterschiedlichen VLANs konfigurieren.

Diese Lösungen bieten die Möglichkeit, für jeden der Mitnutzer einen eigenen, gesicherten Netzwerkbereich (Subnetz) bereitzustellen.


Alternativ kannst Du auch Deinen neuen Router, der nicht VLAN-fähig sein muß, an einen Port des vorhandenen Switches anschließen und Deine Geräte dann an den integrierten Switch in dem neuen Router anschließen. In der Anleitung von @aqui ( Kopplung von 2 Routern am DSL Port ) ist das in Variante 2 beschrieben. Das DMZ-Netzwerk wäre dabei dann der vorhandene Switch mit den anderen Nutzern und Netzwerk 2 ist Dein gesichertes LAN (realisiert über den integrierten Switch des neuen Routers).

Diese Lösung schottet nur Dein Netz von den andern (die noch direckt am Switch hängen) ab.

Jürgen

PS: Für die 2. Variante ist eine FritzBox sicher geeignet. Es geht aber auch preiswerter (zB. MikroTik RB750GL).

Für Variante 1 geht als L3-Switch ein Gerät aus der Cisco SG300-Reihe (zB. SG300-10). Jeder Nutzer müßte dann für seine Geräte einen eigenen
Switch (L2, nicht zwingend VLAN-fähig) an "seinen" Switch-Port (VLAN) des L3-Switches anschließen. Die Portanzahl ist dabei dann egal.
Lochkartenstanzer
Lochkartenstanzer 13.10.2014 aktualisiert um 09:58:17 Uhr
Goto Top
Moin,

Wenn man verkracht ist, ist eine gemeinsame Infrastruktur eine kritische Sache. Nachdem alle kabel auf einem gemeinsamen Patchfeld enden, habt Ihr ein grundsätzliches Problem. Wer darf ans Patchfeld? Wie ist der Zugriff abgesichert? Wer darf Änderungen an der belegund durchführen? Wer ist für die Firewal/den Router zuständig? und vieles andere mehr.

Technisch ist das problem einfach zu lösen:

Variante 1: Drei getrennte Kabelanschlüsse mit getrennten switchen
Variante 2: Ein Firewall-Router mit drei getrennten switchen
Variante 3: Ein VLAN-fähiger Firewall-Router udn ein VLAn-fähiger switch. Dies ist aber für laien ungeeignet.

lks
Booyah
Booyah 13.10.2014, aktualisiert am 17.10.2014 um 11:29:50 Uhr
Goto Top
Du lässt das Kabel-Deutschland Modem wo es ist. Wenn du "nur" 4 Rechner hast, ist eine Fritzbox deine Wahl als zusätzlichen Router nur für dich. Du holst dir so ein Ding, richtest als Internetanbieter DHCP ein, sodass sie mit Ihrem WAN-Anschluss später vom Kabelmodem eine IP bekommt. Dann stellst du das Ding in den Keller, ein Port vom Switch, der sonst in deine Wohnung lief, packst du in die Fritzbox deines Routers. Alle anderen Ports des Patchpanels, welche in deine Wohnung laufen, klemmst du dann an die Fritzbox. Fertig!

oder das was goscho sagt!
Buell12s
Buell12s 13.10.2014 um 13:24:08 Uhr
Goto Top
Also wird es eine fritzbox.
Ich habe auf dem Switch 8 Ports die in mein Haus gehen, heißt einer geht in die fritzbox und die anderen 7 passen dann nicht alle in die Box also ein Hub ?
Zum Verständnis wir sind eine Familie die ein Anschluss hat jetzt haben sich nur die Partner der beiden anderen geändert und die Jungs wursteln darin rum was mir so garnicht gefällt.
Deswegen jetzt dieser Gegebenheit, hätte Man auch vorher dran denken können.
Lochkartenstanzer
Lochkartenstanzer 13.10.2014 um 13:35:09 Uhr
Goto Top
Zitat von @Buell12s:

Also wird es eine fritzbox.
Ich habe auf dem Switch 8 Ports die in mein Haus gehen, heißt einer geht in die fritzbox und die anderen 7 passen dann nicht
alle in die Box also ein Hub ?


Heißt das, die 8 Ports sind Dir zugehordnet oder sind insgesamt nur 8 vorhanden?

Zum Verständnis wir sind eine Familie die ein Anschluss hat jetzt haben sich nur die Partner der beiden anderen geändert
und die Jungs wursteln darin rum was mir so garnicht gefällt.

Und wie willst Du verhidnern, daß die an den Kabeln herumwursteln? Außerdem haben die meisten geräte sicherheitsvorkehrune wie paßwörter, die man allerdings auch bentzen muß.

Deswegen jetzt dieser Gegebenheit, hätte Man auch vorher dran denken können.

Hinterher ist man immer schlauer.

Also:

  • Deien fritzbox an den gemeinsamen swicth hängen (LAN1-Port) und Internetzugang üerb LAN1 konfigurieren.
  • paßwort der fritzbox setzen!
  • wps-pushbutton auf der fritzbox ausschalten, sonst kommen die per Knopfdruck in Dein netz!
  • eigenen switch hinter deine Fritzbox hängen.
  • Alle deine Anschlüssen an Deinen switch hängen.
  • Alles einschließen, damit keienr Stecker umstecken kann.

lks
chiefteddy
chiefteddy 13.10.2014 um 13:57:56 Uhr
Goto Top
Hallo,

Hubs gibt es nicht mehr (GB-Ethernet) bzw. werden nicht mehr eingesetzt (Fast-Ethernet). Also sollte es ein unmanaged Switch sein. (Hier ist gerade ein preiswerten im Angebot: http://www.reichelt.de/Hubs-Switch/SWITCH-8PORT-GIG/3/index.html?&A ... ).

Wenn ich die Situation richtig verstehe, treiben da ein Paar Kids ihr "Unwesen" im Netz. Mit der gewählten Lösung schütz Du Deine "Privatsphere".
Es wurde aber schon darauf hingewiesen, dass immer der Anschluß-Inhaber für Rechtsverletzungen (illegale Downloads usw.) nach "außen" haftet. Es sei denn, er kann seine Unschuld bzw. die Schuld eines anderen beweisen. Das geht aber mit der von Dir bevorzugten Lösung nur sehr eingeschränkt oder gar nicht. Dazu brauchst Du einen vollständigen Log im Internet-Router (Welche IP hat wann zu welcher anderen IP eine Verbindung aufgebaut). Diese Funktion bringen nur "richtige" Firewalls mit. Unter diesem Aspekt solltest Du noch mal über den Hinweis von @goscho nachdenken.

Jürgen
Buell12s
Buell12s 13.10.2014 um 14:32:07 Uhr
Goto Top
Ja die 8 Ports gehören mir der Anschluss gehört meiner Mutter.
Also besorge ich mir die fritzbox sollte das eine bestimmte sein ?
Kabeldeutschland box - fritzbox - mein Switch und ab ins Haus
Den neuen 2 Ten Switch für den Rest der Familie hänge ich dann wieder an die kabeldeutschland box
Und alle sind zufrieden.
Wenn ich die FB habe würde ich euch gern nochmal zu der Konfiguration fragen.
Auf jeden Fall schon mal vielen vielen Dank für die Hilfe

Mit den Passwörtern Haben wir schon drauf geachtet aber die Multimedia platte von emtec reagiert da ein bisschen zickig drauf und reagiert dann nicht mehr im Netzwerk, da drauf sind auch sehr viele persönliche Sachen und unter der Konstellation wäre sie optimal geschützt dank FB.
schmitzi
schmitzi 13.10.2014 aktualisiert um 15:00:10 Uhr
Goto Top
Hi,
wenn Du einen Raum mit 2 Anschlüssen hast könntest Du die Fritzbox auch gleich in Deine Wohnung stellen (1. Anschluss)
und dann einen LAN-Port der Fritz über das 2. Kabel des Raums wieder in den Keller patchen.
Dort packst Du einen kleinen Switch hin den Du mit diesem 2. Kabel verbindest.
Dann kannst Du von da aus die anderen Räume auf diesen Switch umstecken und darüber versorgen.

Hätte den Vorteil dass niemand physikalischen Zugriff auf die FritzBox hat, und Du könntest deren WLAN (sofern vorhanden)
in der Wohnung gleich mitnutzen.
Und wenn etwas geklaut wird dann wäre das nur der 20-Euro-Switch, den Du in 10 Sekunden gegen einen neuen ersetzt hast.
Wenn die Fritz aus dem Keller "wegkäme" ist zum einen der Schaden höher, Du musst eine neue
Fritz erst wieder zurechtfummelt, und zum anderen hättest Du längere Ausfallzeiten.

Aber so oder so kann natürlich jeder, der Zugang zum Keller hat, "etwas" in Deinen Switch einstecken
(egal ob StandAlone-Switch oder Switch der FritzBix). Das Risiko bleibt wohl....

Den 20-Euro-Switch könntest Du natürlich auch mit PU-Schaum oder Klebepistole "versiegeln", zumindest die Ports,
das Gerät selber muss natürlich seine Abwärme loswerden können, bitte unbedingt (bei diesem unprofessionellen Ratschlag :o) beachten (!)

Gruss aus dem Schützengraben :o)
RS
Buell12s
Buell12s 13.10.2014 um 16:22:36 Uhr
Goto Top
Auch ne Idee wir haben 2 Anschlüsse im Wohnzimmer und 4 Endgeräte sollte also passen.
Bin jetzt eine Woche im Urlaub danach geht's los.
Ist die 7490 den die richtige für mein Vorhaben.
goscho
goscho 13.10.2014 um 16:27:18 Uhr
Goto Top
Zitat von @Buell12s:
Ist die 7490 den die richtige für mein Vorhaben.
Was soll die denn alles machen?
Die 7490 ist auch eine TK-Anlage. Wird diese Funktion auch benötigt, ist also der KDG-Anschluss incl. Telefonie?

Wenn nein, dann reicht auch ein Router ohne TK-Analgenfunktion.
Buell12s
Buell12s 13.10.2014 aktualisiert um 16:34:27 Uhr
Goto Top
Nein Telefonie muss sie nicht können da die beiden Telefon Anschlüsse meiner Mutter gehören.
Also eher sowas wie die 3370?
Sind denn die FB 's von den Einstellungen für die Netzwerke her gleich?
Lochkartenstanzer
Lochkartenstanzer 13.10.2014 aktualisiert um 16:41:56 Uhr
Goto Top
Zitat von @Buell12s:

Nein Telefonie muss sie nicht können da die beiden Telefon Anschlüsse meiner Mutter gehören.
Also eher sowas wie die 3370?
Sind denn die FB 's von den Einstellungen für die Netzwerke her gleich?

Da würde auch ein billiger baumarktrouter für 3,20€ ohne eingebautes DSL-Modem vom nächsten Blödmarkt gehen. (TP-Links sind da gute Kandidaten dafür, wenn man sie mit WRT überbügelt)

lks
Buell12s
Buell12s 25.10.2014 um 21:00:56 Uhr
Goto Top
Hallo
Also ich habe mir jetzt eine Fritzbox geholt und sie so angeschlossen wie versprochen.
Funktioniert bis dahin erst mal super.
Ich habe mal mein Notebook an eine Datenflüsse vor der FB gehangen und sehe nicht mal mehr die FB, ist das richtig so?
Desweiteren habe ich eine 2 TB platte an die Box gehangen und als Nas eingerichtet was auch recht gut läuft.
Sollte ich jetzt noch ein paar Einstellungen ändern zwecks Sicherheit?
Was kann ich einrichten das ich auch vom Handy unterwegs auf die FB zugreifen kann das geht leider noch nicht ( iphone 5) die Fritzapp myfritz habe ich drauf.