Netzwerk verbessern
Hi @ll,
ich habe eine / mehrere Fragen an die Netzwerkspezialisten unter euch.
Mittlerweile ist mein Netzwerk ziemlich angewachsen und ich möchte wissen, ob / wie ich es besser machen kann.
Hier mal ein Übersicht:
Info:
Der WRT54 und Archer C8 laufen mit DD-WRT
Fritte ist eine 7490 mit original FW - Wifi deaktiviert, weil zu instabil.
Kamera / Video braucht schnelles WLan.
Meine Vorgaben:
SmartHome muss stabil laufen. Daher auch der Separate WRT54.
Kommunikation von Arbeitsplatz muss überall hin gegeben sein.
Meine Idee:
Netztrennung von "Smart Home" und "Normal" durch separate IP Bereiche mit separaten DNS Servern - auf Raspi (für Smart Home) und Dellbook (für Normales Netz). - Sinnvoll?
Was meint ihr?
Ideen sind Willkommen - Erwünscht ;)
Grüße BassT23
EDIT:
Wünschenswert ist noch eine Schnittstelle zur Überwachung und gezieltem Steuern des Netzwerktraffic. Ich möchte zb den Traffic der Kids begrenzen können, wenn andere Geräte ihn brauchen.
Dazu hatte ich schon ein Raspi4 (2GB) mit ntopng im Netz. Bin aber noch nicht sehr schlau draus geworden. Dieser sollte wenn dann wohl auch zentral dahin, wo aller Traffic durchläuft. Es soll aber kein Flaschenhals entstehen, ... Zudem sollte die Software kein vermögen kosten ;)
ich habe eine / mehrere Fragen an die Netzwerkspezialisten unter euch.
Mittlerweile ist mein Netzwerk ziemlich angewachsen und ich möchte wissen, ob / wie ich es besser machen kann.
Hier mal ein Übersicht:
Info:
Der WRT54 und Archer C8 laufen mit DD-WRT
Fritte ist eine 7490 mit original FW - Wifi deaktiviert, weil zu instabil.
Kamera / Video braucht schnelles WLan.
Meine Vorgaben:
SmartHome muss stabil laufen. Daher auch der Separate WRT54.
Kommunikation von Arbeitsplatz muss überall hin gegeben sein.
Meine Idee:
Netztrennung von "Smart Home" und "Normal" durch separate IP Bereiche mit separaten DNS Servern - auf Raspi (für Smart Home) und Dellbook (für Normales Netz). - Sinnvoll?
Was meint ihr?
Ideen sind Willkommen - Erwünscht ;)
Grüße BassT23
EDIT:
Wünschenswert ist noch eine Schnittstelle zur Überwachung und gezieltem Steuern des Netzwerktraffic. Ich möchte zb den Traffic der Kids begrenzen können, wenn andere Geräte ihn brauchen.
Dazu hatte ich schon ein Raspi4 (2GB) mit ntopng im Netz. Bin aber noch nicht sehr schlau draus geworden. Dieser sollte wenn dann wohl auch zentral dahin, wo aller Traffic durchläuft. Es soll aber kein Flaschenhals entstehen, ... Zudem sollte die Software kein vermögen kosten ;)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3563379809
Url: https://administrator.de/contentid/3563379809
Ausgedruckt am: 19.11.2024 um 17:11 Uhr
19 Kommentare
Neuester Kommentar
Hallo,
Dobby
Was meint ihr?
Ideen sind Willkommen - Erwünscht ;)
Einen Router oder eine Firewall und ein VLAN fähiger Switch und den Rest als WLAN AP im Netzlassen.Ideen sind Willkommen - Erwünscht ;)
Dobby
Daher auch der Separate WRT54.
Was bewirkt der in puncto Stabilität? Qualität steht ja nicht bei dir primär im Vordergrund.Du missbrauchst ihn ja auch nur als dummen 100 Mbit Switch. Dein Netzwerk ist ja nur ein dummes, flaches L2 Netz ohne Segmentierung oder andere Dinge.
Verbessern könnte man da viel. Fragt sich nur wo DU den Schwerpunkt für solche Massnahmen definierst?!
WiFi Repeater sind niemals eine gute Entscheidung, da begehst du einen Denkfehler. Jeder Repeater Hop halbiert die Bandbreite und Hidden Station Probleme geben dem WLAN dann den Rest.
Zum Segmentieren sieh dir die Routing und VLAN Tutorials hier im Forum an!
Zum Segmentieren sieh dir die Routing und VLAN Tutorials hier im Forum an!
Es wäre übersichtlicher und hilfreicher für alle du würdest wirklich nur deine Netzwerk Infrastruktur darstellen statt jedes popelige Endgerät in die Zeichnung zu übernehmen was alles nur unübersichtlich macht.
Und wo ist da jetzt eine Veränderung zu oben? Ist ja weiterhin genau das gleiche flache, dumme Layer 2 Netz geblieben was es auch vorher war.
Und weiterhin bleibt die Frage offen was DU für dich einen Verbesserungsschwerpunkt siehst. Segmentierung, Security usw. usw. All das ist weiterhin völlig unklar.
Und wo ist da jetzt eine Veränderung zu oben? Ist ja weiterhin genau das gleiche flache, dumme Layer 2 Netz geblieben was es auch vorher war.
Und weiterhin bleibt die Frage offen was DU für dich einen Verbesserungsschwerpunkt siehst. Segmentierung, Security usw. usw. All das ist weiterhin völlig unklar.
Zumindestens die Haustechnik und Gastnetze solltest du immer separieren.
Tutorials zum Lesen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Oder mit einem Layer 3 Switch
Verständnissproblem Routing mit SG300-28
Ein einfacher, preiswerter Mikrotik sollte bei dir reichen.
Tutorials zum Lesen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Oder mit einem Layer 3 Switch
Verständnissproblem Routing mit SG300-28
Ein einfacher, preiswerter Mikrotik sollte bei dir reichen.
Gehe jetzt gleich shoppen.
Immer erst einmal eine Nacht drüber schlafen und/oder alles in Bertracht ziehen.- was würde ich an Hardware brauchen, um ein Layer 3 zu erreichen?
Einer muss die VLAN doch routen können, oder? Die AVM FB kann das nicht.- Kann ich auf VLAN Switch verzichten? Wenn nicht, Switch Layer 2 oder 3 kaufen?
Nimmst DU die AVM FB dann bitte mit einem L3 Switch, nimmst DU dafür keinenLayer3 Switch dann eventuell mit einem zweiten Router der VLAN kann!
Entscheide Dich. (Oder einen anderen Weg gehen)
Dobby
AVM FB am WAN macht Internet und dahinter ist ein weiterer Router von Nöten der dann die VLANs routet,
entweder einer Deiner jetzigen beiden Router (WRT & Archer) oder aber ein Layer3 Switch wie ein Cisco SG3
oder ein kleiner MikroTik.
Dobby
entweder einer Deiner jetzigen beiden Router (WRT & Archer) oder aber ein Layer3 Switch wie ein Cisco SG3
oder ein kleiner MikroTik.
Dobby
Das sieht schon besser aus...
Klassen gibt es schon seit 25 Jahren nicht mehr. Du lebst scheinbar in der Netzwerk Steinzeit als Neandertaler... 😉
https://de.m.wikipedia.org/wiki/Classless_Inter-Domain_Routing
Wird langsam Zeit das du mal in der Neuzeit ankommst!!
Deine „Wunschbereiche“ sind ebenso ein NoGo, denn das sind weltweit zugeteilte IP Netze die dir nicht gehören.
Halte dich also an den allseits bekannten RFC 1918!!
https://de.m.wikipedia.org/wiki/Private_IP-Adresse
Noch viel lernen du noch musst...
https://de.m.wikipedia.org/wiki/Classless_Inter-Domain_Routing
Wird langsam Zeit das du mal in der Neuzeit ankommst!!
Deine „Wunschbereiche“ sind ebenso ein NoGo, denn das sind weltweit zugeteilte IP Netze die dir nicht gehören.
Halte dich also an den allseits bekannten RFC 1918!!
https://de.m.wikipedia.org/wiki/Private_IP-Adresse
Noch viel lernen du noch musst...