147048
21.12.2020, aktualisiert um 21:53:03 Uhr
2113
11
0
Netzwerk: Umsetzbarkeit
Hallo zusammen,
für den Anfang mache ich es kurz und bündig: Ich bin zum einen neu in diesem Forum und auch (hoffentlich: noch) kein besonders großer Experte in Sachen Netzwerke.
Dennoch finde ich, es ist immer einen Versuch Wert, die eigenen Ideen und/oder Pläne umzusetzen.
Nun zum eigentlichen Thema:
Gerne würde ich mein Heimnetzwerk ein wenig umbauen und um einen Outdoor AP erweitern.
Als Hauptrouter würde ich die FritzBox, auch wegen des hohen Bedienkomfortsund und DECT, allerdings eher ungern missen, was mich leider vor einige Herausforderungen stellt.
Denn: Zum einen kann die Fritzbox keine VLANs, was angesichts der eher "suboptimalen" Leerrohrsituation unerlässlich ist, um den AP per LAN mit Privat- und Gastnetz zu verbinden.
Zum anderen halte ich es Sicherheitstechnisch (Outdoormontage) für unerlässlich, dass der AP sich via 802.1X am Router bzw. Switch authentifiziert.
Soweit so gut.
Ausgemalt habe ich mir dafür einen hAP ac von Mikrotik hinter die FritzBox zu hängen und mit diesem das Gast- und private LAN, als VLAN-Trunk, an den AP (wAP ac) zu bekommen, welcher entsprechende WLANs umsetzt.
Bzgl. 802.1X bin ich allerdings sehr unsicher...
Nach meinem Verständnis müsste es mit dem neuen RouterOS möglich sein, einen eigenen Radiusserver auf dem hAP ac einzurichten, welcher dann dazu genutzt werden kann, dass nur der von mir angedachte Mikrotik wAP ac sich ins LAN "einwählen" kann; alles andere bekommt keinen Zugriff.
Auch für Iot suche ich natürlich eine nachhaltige Lösung - was die FB nicht gerade einfacher macht.
Ich möchte nämlich IoT-Geräte von sowohl Gast und Privatnetz möglichst trennen.
Faktisch kann die FB aber nur Privat und Gastnetz trennen.
Die Frage ist dabei also, ob es irgendwie möglich ist, mittels hAP ac ein WLAN zu errichten, in dem Internetzugriff herrscht, aber das isoliert von allen anderen Geräten fungiert. Wenn das klappen sollte stellt sich leider noch eine Frage: Gäbe es dann noch eine Möglichkeit weiterhin (aus u.U. anderen Subnetzen) bspw. Chromecast- oder DLNA-Streams auf einen Fernseher zu bringen?
Ob das alles so überhaupt umsetzbar wäre versuche ich jetzt herauszufinden. Vorgestellt habe ich mir das aber in etwa wie folgt:
Beste Grüße.
für den Anfang mache ich es kurz und bündig: Ich bin zum einen neu in diesem Forum und auch (hoffentlich: noch) kein besonders großer Experte in Sachen Netzwerke.
Dennoch finde ich, es ist immer einen Versuch Wert, die eigenen Ideen und/oder Pläne umzusetzen.
Nun zum eigentlichen Thema:
Gerne würde ich mein Heimnetzwerk ein wenig umbauen und um einen Outdoor AP erweitern.
Als Hauptrouter würde ich die FritzBox, auch wegen des hohen Bedienkomfortsund und DECT, allerdings eher ungern missen, was mich leider vor einige Herausforderungen stellt.
Denn: Zum einen kann die Fritzbox keine VLANs, was angesichts der eher "suboptimalen" Leerrohrsituation unerlässlich ist, um den AP per LAN mit Privat- und Gastnetz zu verbinden.
Zum anderen halte ich es Sicherheitstechnisch (Outdoormontage) für unerlässlich, dass der AP sich via 802.1X am Router bzw. Switch authentifiziert.
Soweit so gut.
Ausgemalt habe ich mir dafür einen hAP ac von Mikrotik hinter die FritzBox zu hängen und mit diesem das Gast- und private LAN, als VLAN-Trunk, an den AP (wAP ac) zu bekommen, welcher entsprechende WLANs umsetzt.
Bzgl. 802.1X bin ich allerdings sehr unsicher...
Nach meinem Verständnis müsste es mit dem neuen RouterOS möglich sein, einen eigenen Radiusserver auf dem hAP ac einzurichten, welcher dann dazu genutzt werden kann, dass nur der von mir angedachte Mikrotik wAP ac sich ins LAN "einwählen" kann; alles andere bekommt keinen Zugriff.
Auch für Iot suche ich natürlich eine nachhaltige Lösung - was die FB nicht gerade einfacher macht.
Ich möchte nämlich IoT-Geräte von sowohl Gast und Privatnetz möglichst trennen.
Faktisch kann die FB aber nur Privat und Gastnetz trennen.
Die Frage ist dabei also, ob es irgendwie möglich ist, mittels hAP ac ein WLAN zu errichten, in dem Internetzugriff herrscht, aber das isoliert von allen anderen Geräten fungiert. Wenn das klappen sollte stellt sich leider noch eine Frage: Gäbe es dann noch eine Möglichkeit weiterhin (aus u.U. anderen Subnetzen) bspw. Chromecast- oder DLNA-Streams auf einen Fernseher zu bringen?
Ob das alles so überhaupt umsetzbar wäre versuche ich jetzt herauszufinden. Vorgestellt habe ich mir das aber in etwa wie folgt:
Beste Grüße.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 634218
Url: https://administrator.de/contentid/634218
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
11 Kommentare
Neuester Kommentar
Moin,
Du solltest das Gastnetz (und das WLAN) der Fritte ganz außen vor lassen.
Der hAP kann mehrere WLANs auf verschiedene VLANs mappen und damit auch Gastnetze einrichten.
das Router-OS bietet sogar die Möglichkeit ein Captive-Portal einzurichten.
Mit den entssprechenden Firewall-regeln auf dem hAP kannst Du dann bestimmen, wer mit wem reden darf.
lks
Du solltest das Gastnetz (und das WLAN) der Fritte ganz außen vor lassen.
Der hAP kann mehrere WLANs auf verschiedene VLANs mappen und damit auch Gastnetze einrichten.
das Router-OS bietet sogar die Möglichkeit ein Captive-Portal einzurichten.
Mit den entssprechenden Firewall-regeln auf dem hAP kannst Du dann bestimmen, wer mit wem reden darf.
lks
Hallo.
Das Vorhaben an sich ist absolut nichts ungewöhnliches und auch genau so abbildbar.
Mit den Anleitungen von @aqui kannst du dir das Netzwerk sehr gut zusammenschustern:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
MikroTik Router bzw. AP richtig einstellen
Gibt es einen ONT vor Fritzbox oder wird die Modem-Funktion genutzt (VDSL)?
Falls es ein FTTH Anschluss beispielsweise wäre, könnte man die Fritzbox hinter den Mikrotik Router hängen und die integrierte Telefonanlage weiterhin nutzen und das doppelte NAT eliminieren. Ist nicht zwingend erforderlich, aber etwas "sauberer".
Gruß
Radiogugu
Das Vorhaben an sich ist absolut nichts ungewöhnliches und auch genau so abbildbar.
Mit den Anleitungen von @aqui kannst du dir das Netzwerk sehr gut zusammenschustern:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
MikroTik Router bzw. AP richtig einstellen
Gibt es einen ONT vor Fritzbox oder wird die Modem-Funktion genutzt (VDSL)?
Falls es ein FTTH Anschluss beispielsweise wäre, könnte man die Fritzbox hinter den Mikrotik Router hängen und die integrierte Telefonanlage weiterhin nutzen und das doppelte NAT eliminieren. Ist nicht zwingend erforderlich, aber etwas "sauberer".
Gruß
Radiogugu
Kollege @lks hat Recht mit dem Argument das Gast- und WLAN der FB komplett außen vor zu lassen und diese nur als reinen Internet Router und für die Telefonie zu nutzen. Besser dann für das WLAN an FB statt einen zusätzlichen cAP ac zu verwenden.
Ansonsten ist das ein gutes und rundes Konzept für eine Heimnetz Restrukturierung. Alles richtig gemacht und die obigen Tutorials geben eine Hilfestellung bei der Umsetzung.
Ansonsten ist das ein gutes und rundes Konzept für eine Heimnetz Restrukturierung. Alles richtig gemacht und die obigen Tutorials geben eine Hilfestellung bei der Umsetzung.
Die FB wird zurzeit als (DSL) Modem, für WLAN und Telefonie genutzt.
Das geht gar nicht weil die FB sich schon seit langem nicht mehr als reines nur Modem konfigurieren lässt. Kann es sein das du hier laienhaft den Begriff "Modem" und "Router" leichtfertig durcheinanderbringst ? Du meinst vermutlich das er als Router arbeitet, oder ?bin ich mir leider sehr unsicher, ob ich das IoT-Netz überhaupt so realisieren kann
Geht, aber nur mit etlichen Klimmzügen und dem Nachteil das das WLAN dann nicht auf der FB terminiert sondern auf dem MT. WLAN technsiich ein schlechtes Quick and Dirty Design. Ideal wäre es sauber und durchgehend mit MSSIDs zu arbeiten, was sich dann so nicht machen lässt.Mesh oder Repeater Netze sind so oder so immer der schlechteste Weg aus Performance Sicht, da man wieder über Bandbreiten abhängige Backbomnes arbeitet. Immer schlecht...
Denn, ich möchte ja zum einen das Privat- und Gastnetz der FB über den Mikrotik zum AP weiterreichen
Das kann man so machen über einfache VLANs.aber auch ein weiteres Netz mit Inet Zugriff errichten
Das geht natürlich auch aber dieses WLAN ist dann einzig nur über den MT AP erreichbar, weil du es ja auf dem FB AP wegen dessen fehlender MSSID Features nicht einrichten kannst. Wenn du mit dem Nachteil leben kannst geht das alles.dass es im Haus im Grunde keine - zumindest effektiv nutzbaren - Leerrohre gibt, mit denen ich APs einbinden könnte
Dann nimmt man als Alternative immer Power LAN / dLAN oder ggf. alten Klingel oder Telefondraht sofern das 4 Adern sind. Immer besser als Funk.Alternativ Flachkabel was man bequem hinter Fussleisten, Parketritzen usw. verlegen kann:
https://www.amazon.de/15m-CAT-Netzwerkkabel-Flach-Flachbandkabel-wei&szl ...
Alles besser als unzuverlässiger Funk.
Und ja....
Das alles ist problemlos umsetzbar. Es ist eine simple VLAN zu MSSID Konfig. Dein IoT Netzwerk wird aber ausschliesslich nur vom MT AP ausgestrahlt, weil es ja an den FB APs und Mesh Repeatern nicht als zusätzliche SSID konfiguriert werden kann, denn die supporten ja kein MSSID.
Wenn du damit leben kannst ist das alles problemlos möglich.
wie genau ich das IoT WLAN & LAN von den restlichen Netzen abschotten kann.
Der Mikrotik hat eine Firewall an Bord. Damit schottest du das ab. Guckst du hier für die Grundlagen dazu:Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik