Netzwerkmanagment im Haus mit Switch, Panel und pfsense
hi zusammen,
wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller geht es dann mit einem Patchpanel / Switch nach oben. Im EG soll aber eine Fritzbox aufgestellt werden, welche WLAN bereitstellt.
Ein Freund würde mir dann noch die pfsense (Firewall) bereitstellen.
Wie soll ich da die Konzeption des Netzwerks vornehmen, wenn die pfsense unten im Keller und die fritzbox im EG stehen soll.
Eine Idee:
DSL Anschluss kommt in den Keller rein.
DSL --> FritzBox (EG) --> pfsense (Keller) --> Switch ---> einzelnen clients (Netzwerkdosen)
Oder macht es Sinn:
DSL --> Modem (Keller) --> pfsense(Keller) --> FritzBox --> Switch --> einzelne clients
Es sollte wenn möglich die pfsense im keller und die FritzBox aus Gründen des WLAN-Empfangs im EG stehen. Hinzu kommt ja noch, dass die FritzBox ja auch gleichzeitig als Modem fungiert.
Darüber hinaus habe ich ja bei dieser Konstellation auch ein aufwändiges Fahren der Netzwerkkabel.
Aber wie ist eure Erfahrung / Meinung. Für Tipps wäre ich euch sehr dankbar.
wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller geht es dann mit einem Patchpanel / Switch nach oben. Im EG soll aber eine Fritzbox aufgestellt werden, welche WLAN bereitstellt.
Ein Freund würde mir dann noch die pfsense (Firewall) bereitstellen.
Wie soll ich da die Konzeption des Netzwerks vornehmen, wenn die pfsense unten im Keller und die fritzbox im EG stehen soll.
Eine Idee:
DSL Anschluss kommt in den Keller rein.
DSL --> FritzBox (EG) --> pfsense (Keller) --> Switch ---> einzelnen clients (Netzwerkdosen)
Oder macht es Sinn:
DSL --> Modem (Keller) --> pfsense(Keller) --> FritzBox --> Switch --> einzelne clients
Es sollte wenn möglich die pfsense im keller und die FritzBox aus Gründen des WLAN-Empfangs im EG stehen. Hinzu kommt ja noch, dass die FritzBox ja auch gleichzeitig als Modem fungiert.
Darüber hinaus habe ich ja bei dieser Konstellation auch ein aufwändiges Fahren der Netzwerkkabel.
Aber wie ist eure Erfahrung / Meinung. Für Tipps wäre ich euch sehr dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 371868
Url: https://administrator.de/contentid/371868
Ausgedruckt am: 25.11.2024 um 06:11 Uhr
30 Kommentare
Neuester Kommentar
Moin,
dein Vorhaben kann man konfigurieren.
Allerdings ist es wie @aqui immer sagt ein fehldesign am Protokoll vorbei.
Daher wirst du um zumindest eine zusätzliche Komponente, sei es ein separates Modem (Bsp. Vigor 130) oder einen Access Point (Bsp. Unfi AP AC..), nicht drumherum kommen.
Dein Vorhaben ist auf physischer ebene aber durchaus so zu unterstützen.
Gruß
Spirit
dein Vorhaben kann man konfigurieren.
Allerdings ist es wie @aqui immer sagt ein fehldesign am Protokoll vorbei.
Daher wirst du um zumindest eine zusätzliche Komponente, sei es ein separates Modem (Bsp. Vigor 130) oder einen Access Point (Bsp. Unfi AP AC..), nicht drumherum kommen.
Dein Vorhaben ist auf physischer ebene aber durchaus so zu unterstützen.
Gruß
Spirit
Was für einen Anschluss hast du denn?
Bei einem VOIP Anschluss könntest du das Thema "einfach" an der Fritzbox terminieren. Bei meiner beschriebenen Konstellation mit einem anderen Modem sollte dann auf der PfSense der SipProxy installiert und bei Registrierung mit angegeben werden. Wenn dir das Design zusagt kann ich gerne Hilfestellung geben.
Hast allerdings noch einen normalen DSLer musst du den durch einen Splitter jagen, der dir dann eben nen analogen Port oder S0 bietet. An dieser Stelle wird dann eben deine FB bzw. TK angeschlossen.
Das Thema besteht hier leider an den unterschiedlichen Medien.
//sollte dein Thema noch nicht gelöst sein, setze das den Status bitte nicht auf gelöst.
Bei einem VOIP Anschluss könntest du das Thema "einfach" an der Fritzbox terminieren. Bei meiner beschriebenen Konstellation mit einem anderen Modem sollte dann auf der PfSense der SipProxy installiert und bei Registrierung mit angegeben werden. Wenn dir das Design zusagt kann ich gerne Hilfestellung geben.
Hast allerdings noch einen normalen DSLer musst du den durch einen Splitter jagen, der dir dann eben nen analogen Port oder S0 bietet. An dieser Stelle wird dann eben deine FB bzw. TK angeschlossen.
Das Thema besteht hier leider an den unterschiedlichen Medien.
//sollte dein Thema noch nicht gelöst sein, setze das den Status bitte nicht auf gelöst.
Okay, dann schaut eine gute Konstellation so aus:
Modem im EG (Bsp. Vigor) -> PfSense (Mit Sip Proxy) -> FB
Auf der Sense braucht der SipProxy nur installiert sein, die Konfig ist für den Zweck Default I.O.
Hier sollte allerdings eine Regel existieren, das die FB nur zu deinem Provider kommunizieren darf!
An der FB terminierst du den VOIP Login, sprich deine TK Anbindung zum Provider. (Mit Eintragung der Sense als SIP Proxy nicht vergessen!)
Dann eben die übliche Konfig zur Anbindung deines Telefons or what ever.
Statische IP geht denke der Logik halber hervor.
Bitte beachte, das die Firtzbox im IP-Client Modus an der "WAN" Seite konfiguriert ist.
Sonst hast du nachher ein doppel-NAT und das ist des SIPs tot!
Modem im EG (Bsp. Vigor) -> PfSense (Mit Sip Proxy) -> FB
Auf der Sense braucht der SipProxy nur installiert sein, die Konfig ist für den Zweck Default I.O.
Hier sollte allerdings eine Regel existieren, das die FB nur zu deinem Provider kommunizieren darf!
An der FB terminierst du den VOIP Login, sprich deine TK Anbindung zum Provider. (Mit Eintragung der Sense als SIP Proxy nicht vergessen!)
Dann eben die übliche Konfig zur Anbindung deines Telefons or what ever.
Statische IP geht denke der Logik halber hervor.
Bitte beachte, das die Firtzbox im IP-Client Modus an der "WAN" Seite konfiguriert ist.
Sonst hast du nachher ein doppel-NAT und das ist des SIPs tot!
Moin.
Netzwerkkabel ist auch "nur" Kabel.
Die Verbindung zwischen Fritzbox und Telefon kannst du auch über das Patchpanel->Netzwerkkabel zum Telefon (egal welcher Raum) führen.
Z.B. mit einem TAE-RJ45 Adapter/Kabel. Das steckst du dann in die FON1-Buchse an der Fritzbox und direkt ins Patchpanel(nicht Switch!) "ans" verlegte Netzwerkkabel. Und in welchem Raum auch immer dieses NW-Kabel hinführt, von der Netzwerkdose z.B. mit einem RJ45-zu-RJ11-Adapter ans Telefon. Oder du läst das Netzwerkkabel direkt auf einer TAE-Dose enden (Je nach Ausmaß eurer Umbauarbeiten) und stöpselst dort dein Telefon ein.
So haben ich das Fax im OG an der Fritzbox im EG.
Fritz,Patch und Fax bilden dabei eine DIREKTE Verbindung (analoges Signal/Tel/Fax).
Alle Anderen haben den Switch dazwischen (digitales Signal/Computer).
Natürlich sollten alle zweckentfremdeten Ports/Kabel entsprechend gekennzeichnet/markiert sein !
Wenn du das Fritzbox-Wlan zwischen DSL und pfSense hängst, wäre die pfSense nur fürs LAN zuständig.
Daher sollte die Fritzbox dort nur als Modem und fürs Telefon genutz werden. Was mit Access-Points(PoE?) fürs WLAN im Haus ausgeglichen werden kann.
Alle Geräte im Keller und im Haus "unsichtbare" NW-Dosen. (NW-Dosen mit Wlan gibts doch auch?)
Alternativ
Hier befinden sich alle Geräte hinter der pfSense.
Bzgl. VOIP... da frag mal lieber @Spirit-of-Eli
~Arano
BTW: Ich spiele hier auch noch mit der pfSense...
Netzwerkkabel ist auch "nur" Kabel.
Die Verbindung zwischen Fritzbox und Telefon kannst du auch über das Patchpanel->Netzwerkkabel zum Telefon (egal welcher Raum) führen.
Z.B. mit einem TAE-RJ45 Adapter/Kabel. Das steckst du dann in die FON1-Buchse an der Fritzbox und direkt ins Patchpanel(nicht Switch!) "ans" verlegte Netzwerkkabel. Und in welchem Raum auch immer dieses NW-Kabel hinführt, von der Netzwerkdose z.B. mit einem RJ45-zu-RJ11-Adapter ans Telefon. Oder du läst das Netzwerkkabel direkt auf einer TAE-Dose enden (Je nach Ausmaß eurer Umbauarbeiten) und stöpselst dort dein Telefon ein.
So haben ich das Fax im OG an der Fritzbox im EG.
DSL -> Fritz -> Patchpanel -> Fax(Raum1)
| | |||
+-Switch-+ ||+--> Raum2
|+---> Raum3
+----> Raum4
Alle Anderen haben den Switch dazwischen (digitales Signal/Computer).
Natürlich sollten alle zweckentfremdeten Ports/Kabel entsprechend gekennzeichnet/markiert sein !
Wenn du das Fritzbox-Wlan zwischen DSL und pfSense hängst, wäre die pfSense nur fürs LAN zuständig.
Daher sollte die Fritzbox dort nur als Modem und fürs Telefon genutz werden. Was mit Access-Points(PoE?) fürs WLAN im Haus ausgeglichen werden kann.
DSL -> Fritz(Modem/Tel) -> pfSense -> Switch -> Patchpanel -> Clients/APs)
|
+---------Tel-direkt-über-Patch-^----- -> Telefon in RaumX
Alternativ
DSL -> Modem(Vigor130) -> pfSense -> Switch -> Patchpanel -> Clients
|
+ -> Fritzbox im EG (WLAN und Tele)
Bzgl. VOIP... da frag mal lieber @Spirit-of-Eli
~Arano
BTW: Ich spiele hier auch noch mit der pfSense...
Im EG soll aber eine Fritzbox aufgestellt werden, welche WLAN bereitstellt.
Warum einen klobigen Router als dummen AP vergewaltigen wenn man es kleiner und schöner und zudem preiswerter hinbekommt:https://de.varia-store.com/produkt/10133-mikrotik-cap-lite-mit-ar9533-65 ...
DSL --> Modem (Keller) --> pfsense(Keller) --> FritzBox --> Switch --> einzelne clients
...ist der richtige Weg. Wie gesagt die FB besser mit einem WLAN AP ersetzen und einen zweiten fürs obere Stockwerk vorsehen.
Oder soll die FB auch gleichzeitig VoIP Anlage sein ?
Hey,.
Ups... Telefon vergessen
Also Internettelefoniedaten rausgekramt, Telefoniepassword neu vergeben, Daten in die Telefon-App vom Samsung-S5 eingetragen. (Somit ist mein Smartphone und nicht die Fritzbox der SIP-Client)
(Habe in der siproxd-Konfig allerdings die IN- und OUTput-Interfaces einstellen müssen, sonst aber nichts)
Hat super funktioniert. (Jetzt muss das ganze nur noch "Task"bar sein wenn ich im Heim-Wlan bin...)
Edit: Nee, Taskbar war es so nicht. Allerdings mit der Zoiper-App kann man die Verbindung auf WLAN beschränken. Da ich nur sichere WLan-Spots verwende - Passt !
Danke für die Ergänzung dich ich nicht mal sah ^^
~Arano
@spitir-of-eli
Auf der Sense braucht der SipProxy nur installiert sein, die Konfig ist für den Zweck Default I.O.
Also da ich gerade feststellte das ich derzeit KEIN Telefon zuhause haben. Ich spiele hier ja gerade mit der pfSense weshalb ich seit letztem Wochenende die Fritzbox abgebaut habeAuf der Sense braucht der SipProxy nur installiert sein, die Konfig ist für den Zweck Default I.O.
DSL -> Modem -> pfSense -> PoE-Switch -> Clients+1AP
Also Internettelefoniedaten rausgekramt, Telefoniepassword neu vergeben, Daten in die Telefon-App vom Samsung-S5 eingetragen. (Somit ist mein Smartphone und nicht die Fritzbox der SIP-Client)
Ohne siporxd | Wlan | Fehler |
Ohne siporxd | Mobiledaten | Okay |
Mit siporxd | Wlan | Okay |
Hat super funktioniert. (Jetzt muss das ganze nur noch "Task"bar sein wenn ich im Heim-Wlan bin...)
Edit: Nee, Taskbar war es so nicht. Allerdings mit der Zoiper-App kann man die Verbindung auf WLAN beschränken. Da ich nur sichere WLan-Spots verwende - Passt !
Danke für die Ergänzung dich ich nicht mal sah ^^
~Arano
Zitat von @Corraggiouno:
Da ich schon eine Fritzbox habe werde ich diese höchstwahrscheinlich einsetzen. Geb ich dann in die Pfsense meine Zugangsdaten ein oder in der Fritzbox?
Gesetzt den Fall ich verwende keine Fritzbox. Wo stecke ich dann mein Telefon ein bzw. gebe ich dann meine Zugangsdaten Inder pfsense ein?
Da ich schon eine Fritzbox habe werde ich diese höchstwahrscheinlich einsetzen. Geb ich dann in die Pfsense meine Zugangsdaten ein oder in der Fritzbox?
Gesetzt den Fall ich verwende keine Fritzbox. Wo stecke ich dann mein Telefon ein bzw. gebe ich dann meine Zugangsdaten Inder pfsense ein?
Die Frage löst sich, wenn du kurz überlegst, welche Komponente dein Telekommunikationssystem spielt ;).
Du möchtest ja dein Telefon an der FB anschließen. Die Sense hat out of the box kein derartiges feature.
Verwenden könntest du auch anderweitige Lösungen. Melde dich falls du Vorschläge brauchst.
Das ganze ist kein Hexenwerk. Allerdings solltest du dich für eine Option entscheiden.
Muss ich dann die Zugangsdaten in die Pfsense eingeben?
Nein !Die FB ist ja nur doofes Endgerät und die pfSense macht ja die PPPoE Einwahl. Vor der pfSense muss natürlich noch ein Modem (Vigor 130 usw.) da die pfSense selber ja KEIN integriertes DSL Modem hat !
Guckst du auch hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Anders wäre es wenn die pfSense hinter der FB arbeitet.
Dann kann man die FB entweder als transparentes Modem benutzen (PPPoE Daten auf der pfSense) oder als technisch nicht so gute Router Kaskade. Doppeltes NAT, usw. Siehe Tutorial oben !
Den reinen Modembetrieb beschreibt auch dieses Tutorial:
Kopplung von 2 Routern am DSL Port
in der Alternative 1.
Einfach mal lesen und verstehen
in welches Gerät ich meine Zugangsdaten vom Provider eingeben muss.
Das ist doch kinderleicht. Ein reines Modem ist immer ein passiver Medienwandler ! Es partizipiert niemals an irgendwelchen IP Forwarding Mechanismen, versteht also nix von IP und PPPoE.Logischerweise kann dort keine Zugangsdaten eintragen und macht es auch niemals...wozu auch ??
Das macht man deshalb immer auf dem Router oder Firewall an dessen Port dieses Modem hängt. Dessen Port ist ja dann in den PPPoE Modus konfiguriert und bietet die Eingabeoptionen der Zugangsdaten.
Bei einer Router Kaskade mit doppeltem NAT (was technisch nicht so eine gute Lösung ist) dann macht es dann natürlich immer der Router der direkt am Provider hängt. Klar, denn der kommuniziert ja auch mit dem Provider.
Da du ja aber (glücklicherweise) ein reines Modem betreibst ist für dich diese 2te Option ja irrelevant
Hi.
wenn dann
Die Fitzbox hat ein internes Modem und kann so im vollen Funktionsumfang genutzt werden.
~Arano
wenn dann
DSL -> Fritzbox(Keller)
||||
|||+ ->) WLAN
||+ ->) DECT (Tel-Funk)
|+------ Telefon (analog) (ggf. über Patch an EINEN Port der Doppeldose im EG (Markieren))
+------- Switch -> Patch -> Clients
~Arano
Hallo
Nun, das du die pfSense nun doch nicht nutzen möchtest ist okay.
...jetzt ist es so...
Stell die Fritzbox einfach mit der Standardkonfi in den Keller !
Und wenn das WLAN nicht voll abdeckt, nimm ein oder zwei der AccessPoint die @aqui verlinkt hat und platziere sie strategisch im Haus.
(Gegebenen Falls mit einem weiterem Switch falls die Ports knapp werden)
Und das Telefon führst du von der Fritzbox direkt ans Patchpanel ins EG an deinen gewünschten Platz.
~Arano
Nun, das du die pfSense nun doch nicht nutzen möchtest ist okay.
...jetzt ist es so...
Stell die Fritzbox einfach mit der Standardkonfi in den Keller !
Und wenn das WLAN nicht voll abdeckt, nimm ein oder zwei der AccessPoint die @aqui verlinkt hat und platziere sie strategisch im Haus.
(Gegebenen Falls mit einem weiterem Switch falls die Ports knapp werden)
Und das Telefon führst du von der Fritzbox direkt ans Patchpanel ins EG an deinen gewünschten Platz.
~Arano
Stimmt, den Vigor vor der FritzBox ist dann Blödsinn. Den kannst du weglassen und die FritzBox direkt an den xDSL Anschluss hängen.
Der Vigor macht nur Sinn bei einer pfSense Lösung. Logisch, da die pfSense KEIN integriertes xDSL Modem hat und der Vigor das übernimmt.
Ein Modem vor ein Modem ist so als wenn du vor dein Auto noch ein Auto spannst und damit morgens ins Office fährst.
Vergiss das also und klemm rein nur die FB an und gut iss.
Das millionfache simple Allerweltsszenario also...
Der Vigor macht nur Sinn bei einer pfSense Lösung. Logisch, da die pfSense KEIN integriertes xDSL Modem hat und der Vigor das übernimmt.
Ein Modem vor ein Modem ist so als wenn du vor dein Auto noch ein Auto spannst und damit morgens ins Office fährst.
Vergiss das also und klemm rein nur die FB an und gut iss.
Das millionfache simple Allerweltsszenario also...