OpenWrt: VLAN für IoT-Geräte aufsetzen
Hallo zusammen,
ich möchte meine "IoT"-Geräte (TV, PV-Inverter, AppleTV,...) in ein VLAN hängen, aus dem heraus es nur Zugriff aufs Internet, nicht aber auf andere Netzwerkkomponenten, wie meinen PC,... gibt.
Fürs WLAN habe ich bereits ein "IoT-WLAN" konfiguriert, indem ich die Konfiguration meines Gäste-WLAN kopiert und den Namen, sowie die IP-Bereiche (192.168.20.x statt 192.168.10.x) angepasst habe. Das funktioniert auch, ich kann mich damit verbinden und komme außer ins Internet auf keine andere private LAN-/WLAN-Komponente (Router, PC,..). Meinen Photovoltaik-Inverter werde ich darüber dann ins Netz hängen.
Wie erwähnt habe ich auch noch AppleTV, den TV, meinen AV-Receiver, die alle an einem Switch beim TV hängen, der wiederum an einem PowerLAN-Adapter (nicht optimal, aber ich habe leider keine Netzwerkkabel im Haus verlegt) hängt. An diesem Switch hängt aber auch mein NUC.
Ich würde nun gerne AppleTV, TV und AVR in ein IoT-LAN hängen, den NUC aber im privaten LAN belassen. Könnt ihr mir da Hilfestellung geben, wie ich das realisieren kann? Reicht es dafür ein weiteres LAN zu konfigurieren, das z.B. den IP-Bereich 192.168.30.x abdeckt und dann anhand der Mac-Adressen den o.g. Komponenten z.B. die Adressen 192.168.30.5 - 192.168.30.7 zuweise?
Könnt ihr mir vielleicht auch eine kleine Starthilfe geben, wie ich ein solches VLAN einrichten kann? Ich habe bisher nur Anleitungen gefunden, bei denen konkreten Ports am, in meinem Fall, Router VLANs zugewiesen werden und alles was daran hängt befindet sich dann, so wie ich es verstehe, in dem VLAN. Würde man den Stecker von Gerät A von Port 3 in Port 2 umstecken wäre man in einem anderen VLAN. Oder verstehe ich das falsch?
Vielen Dank und viele Grüße,
Dirk
ich möchte meine "IoT"-Geräte (TV, PV-Inverter, AppleTV,...) in ein VLAN hängen, aus dem heraus es nur Zugriff aufs Internet, nicht aber auf andere Netzwerkkomponenten, wie meinen PC,... gibt.
Fürs WLAN habe ich bereits ein "IoT-WLAN" konfiguriert, indem ich die Konfiguration meines Gäste-WLAN kopiert und den Namen, sowie die IP-Bereiche (192.168.20.x statt 192.168.10.x) angepasst habe. Das funktioniert auch, ich kann mich damit verbinden und komme außer ins Internet auf keine andere private LAN-/WLAN-Komponente (Router, PC,..). Meinen Photovoltaik-Inverter werde ich darüber dann ins Netz hängen.
Wie erwähnt habe ich auch noch AppleTV, den TV, meinen AV-Receiver, die alle an einem Switch beim TV hängen, der wiederum an einem PowerLAN-Adapter (nicht optimal, aber ich habe leider keine Netzwerkkabel im Haus verlegt) hängt. An diesem Switch hängt aber auch mein NUC.
Ich würde nun gerne AppleTV, TV und AVR in ein IoT-LAN hängen, den NUC aber im privaten LAN belassen. Könnt ihr mir da Hilfestellung geben, wie ich das realisieren kann? Reicht es dafür ein weiteres LAN zu konfigurieren, das z.B. den IP-Bereich 192.168.30.x abdeckt und dann anhand der Mac-Adressen den o.g. Komponenten z.B. die Adressen 192.168.30.5 - 192.168.30.7 zuweise?
Könnt ihr mir vielleicht auch eine kleine Starthilfe geben, wie ich ein solches VLAN einrichten kann? Ich habe bisher nur Anleitungen gefunden, bei denen konkreten Ports am, in meinem Fall, Router VLANs zugewiesen werden und alles was daran hängt befindet sich dann, so wie ich es verstehe, in dem VLAN. Würde man den Stecker von Gerät A von Port 3 in Port 2 umstecken wäre man in einem anderen VLAN. Oder verstehe ich das falsch?
Vielen Dank und viele Grüße,
Dirk
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 359041
Url: https://administrator.de/contentid/359041
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
3 Kommentare
Neuester Kommentar
wie ich ein solches VLAN einrichten kann?
Dafür gibt es ein fertiges Tutorial hier im Forum zum Lesen (und verstehen) über die Feiertage:VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das sollte alle deine VLAN Fragen umfassend beantworten !