luki2804
Goto Top

Projekt Netzwerkeinrichtung neues EFH

Guten Abend Leute,


nächstes Jahr ziehen wir in unser neues EFH, natürlich früh genug Plane ich mein Netzwerk face-wink

Da ich mit Netzwerk/Routing und Sicherheit nicht so fit bin würde ich nach euren Meinungen bitten.


kurze Fakten:

- EFH mit 160m2 (EG und OG)
- Nebengebäude mit 85m2 (Hier befindet sich der Serverschrank und Sicherungskasten)
- Geplant ist alles zu verkabeln was nur geht, wenn man schon mal neu baut. Sprich in jedem Raum 2-3 Netzwerkdosen etc.
- KNX wird verbaut (hat aber nichts mit dem Thema zu tun)
- Alarmanlage + 4-5 IP Kameras mit Aufzeichnung für die Überwachung
- Qnap TS453 bereits vorhanden -> wird später ersetzt durch ein TS-873U
- WLAN mit 2 Access Points

Im Endeffekt sind es spontan geschätzt sicherlich 50-60 Clients/Geräte im Netzwerk.

Meine Fragen:

- Soll ich alle Kabeln zentral in Serverschrank im Nebengebäude verlegen? Oder soll ich im OG noch einen kleinen Switch mit Patchpanel einbauen?
- Soll ich mehrere Vlans anlegen zb. für die IP Kameras? Mir geht es da mehr um die Sicherheit, fall sich wer mal dazuhängen will außen bei den Kameras?
Welche Tipps zwecks Sicherheit könnt ihr mir geben?

Danke schon mal im Voraus für Eure Hilfe!
mfg
Lukas

Content-ID: 384615

Url: https://administrator.de/contentid/384615

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

brammer
brammer 28.08.2018 um 07:39:09 Uhr
Goto Top
Hallo,

Das kommt evtl. darauf an weit die beiden Gebäude auseinanderstehen.
Meist gibt es im Haus sowas wie einen Hauswirtschaftsraum, da würde ich den zentralen Netzwerkschrank setzen und von dort ein Kabel zum Nebengebäude ziehen. Sonst kommst du evtl. Mit der Kabellänge von max. 100 m nicht hin.
Was hast du an Netzwerktechnik im Nebengebäude geplant? Ist das nur eine Garage oder Lager? Oder ein vollwertiges Gebäude mit Büro- / Wohnfläche?
VLANs auf jeden Fall mit planen... also einen VLAN fähigen Switch.
Sicherheitstechnisch natürlich eine Firewall umd ACL auf dem Switch. Die IP Kameras werden per PoE versorgt? Das müsste dann der Switch mitbringen.

Brammer
sabines
sabines 28.08.2018 um 07:59:36 Uhr
Goto Top
Zitat von @Luki2804:

Im Endeffekt sind es spontan geschätzt sicherlich 50-60 Clients/Geräte im Netzwerk.


Moin,

Dein Ernst? 50-60 Clients in einem EFH, denk' mal an Deinen ökologischen Fussabdruck! face-wink
Wenn die Gebäude getrennt sind, musst Du an die Abschirmung denken, Potentialausgleich.

Gruss
Luki2804
Luki2804 28.08.2018 um 08:15:59 Uhr
Goto Top
Guten Morgen Brammer,

hier der Plan vom EG+NB, da kannst dir mehr vorstellen.
Das Nebengebäude ist am Hauptgebäude angebaut. Da wo ich Serverschrank+Sicherungskasten geplant habe ist Rot markiert.(sollte ich mit 100m locker durchkommen)
Das Nebengebäude beinhaltet Garage und Technikraum/Abstellraum.
An welche Firewall hast du gedacht?
Die Kameras werden mit PoE versorgt.

Habe mir den Switch genauer angeguckt, der sollte alles können:
https://www.hpe.com/de/de/product-catalog/networking/networking-switches ...

MFG
Lukas
haus egunb
lcer00
lcer00 28.08.2018 um 08:23:08 Uhr
Goto Top
Hallo,
Zitat von @Luki2804:
kurze Fakten:

- EFH mit 160m2 (EG und OG)
- Nebengebäude mit 85m2 (Hier befindet sich der Serverschrank und Sicherungskasten)
- Geplant ist alles zu verkabeln was nur geht, wenn man schon mal neu baut. Sprich in jedem Raum 2-3 Netzwerkdosen etc.
- KNX wird verbaut (hat aber nichts mit dem Thema zu tun)
- Alarmanlage + 4-5 IP Kameras mit Aufzeichnung für die Überwachung
- Qnap TS453 bereits vorhanden -> wird später ersetzt durch ein TS-873U
- WLAN mit 2 Access Points
Das ist fast genau das Szenario, das ich vor 5 Jahren hatte!
Im Endeffekt sind es spontan geschätzt sicherlich 50-60 Clients/Geräte im Netzwerk.
Spontane Schätzungen im Baugewerbe sind meist zu niedrig angesetzt face-smile
- Soll ich alle Kabeln zentral in Serverschrank im Nebengebäude verlegen? Oder soll ich im OG noch einen kleinen Switch mit Patchpanel einbauen?
wie schon geschrieben Potentialausgleich und maximale Kabellänge beachten! ansonsten:
Ich bin froh, dass ich alle Kabel in den Serverschrank gelegt habe. Meinen Switch habe ich schon 2 mal geändert. Zuerst reichten die Ports nicht und ein zweiter kam hinzu. Dann reichten mir der Paketdurchsatz & Features nicht und ein neuer musste her. Momentan überlege ich wieder den Switch zu tauschen, um 10Gbit bereitzustellen für Server und NAS.
Ein zweiter Switch muss ja mit dem ersten verbunden werden. Über dieses Kabel geht dann alles durch. Wenn also im OG Rechner stehen, die regelmäßig größere Datenmengen z.B. sichern, wäre eine Direktanbindung an den Switch an dem das NAS hängt von Vorteil.
- Soll ich mehrere Vlans anlegen zb. für die IP Kameras? Mir geht es da mehr um die Sicherheit, fall sich wer mal dazuhängen will außen bei den Kameras?
Das kannst du auch später planen, deshalb ja das "V" in VLAN. Halbwegs vernünftige Switches können VLAN
Welche Tipps zwecks Sicherheit könnt ihr mir geben?
Unter anderem aus Sicherheitsgründen habe ich mich nachträglich entschieden, einen (Windows)Server für die Netzwerkinfrastruktur einzurichten. Dieser steht jetzt neben dem Serverschrank, da der Schrank zu klein geplant war.
- KNX wird verbaut (hat aber nichts mit dem Thema zu tun)
naja - trotzdem:
- wenn Du einen Homeserver o.ä. verwendest, würde der ja praktischerweise im Serverschrank stehen
- nimm gleich ein KNX-IP-Gateway. Die preisgünstigeren Adapter KNX-USB oder KNX-LAN stellen meist nur eine Anschlussmöglichkeit zur Verfügung und du kaufst sie später garantiert doppelt.

zum Schluss:
- langfristig denken! Schau Dir bei den auserkorenen Komponenten das End-Of-Support-Datum an.
- IP-Telefonie, DECT ...
- Haustürklingel - KNX - Klingelgong face-smile
- das NAS nicht ersetzten, das alte würde ich als 2. Sicherung behalten. Auch ein NAS kann kaputtgehen.

Viel Spaß noch beim planen.

Grüße

lcer
SachsenHessi
SachsenHessi 28.08.2018 um 08:53:01 Uhr
Goto Top
...und denke daran, Kabelkanal mind. doppelt soviel Platz wie z.Zt. benötigt.
(Es werden immer mehr wie man dankt).
;)
SH
em-pie
em-pie 28.08.2018 um 09:03:10 Uhr
Goto Top
Moin,

Vieles ist oben ja schon gesagt worden.

Achte beim Kauf des Switches (und Routers/ Firewall) darauf, dass die IGMPv3 Supporten. Sollte mal IPTV o.Ä. Ins Spiel kommen, fängst du nicht wieder von vorne an, sondern hast alles vorbereitet.

Switch: schaue mal bei Cisco (SG250-Serie) vorbei.
Firewall: nen APU-Board und pfSense könnte in Kombination mit einem zum WAN-Anschluss passenden Modem klappen. Ansonsten halt die üblichen DrayTek Vigor, Lancom, TP-Link mit DD-Wrt bzw. OpenWRT oder „irgendwas“ von Cisco. Bei letzterem kenne ich mich bei den Modellen aber nicht sonderlich aus...

Gruß
em-Pie
sabines
sabines 28.08.2018 um 09:11:35 Uhr
Goto Top
Moin,

wenn Du Bezingeruch im Haus vermeiden willst, dann lass den Durchgang zur Garage weg, außerdem wird das dann der Haupteingang, weshalb das kein vernünftiger Architekt mehr so plant.
Statt dessen würde ich den Abstellraum mit einem direkten Zugang versehen.

Alternative dazu:
Eine lange Garage für zwei Autos hintereinander (hast ja eh zwei SUVs, da ist's egal wer welchen nimmt face-wink)
Und dafür den Technikraum langziehen und mit einer Tür vorne nach aussen versehen, für die gefühlten 80 Fahrräder einer zweiköpfigen Familie.

Gruss
brammer
brammer 28.08.2018 um 09:27:13 Uhr
Goto Top
Hallo,

Bei der Raum Anordnung braucht man vermutlich keinen 2. Schrank.
Wenn das eh der Technikraum ist.
Schau dir die Cisco Switche mal an ... die HP Switche würde ich persönlich nicht anfassen...
50 - 60 Anschlüsse sind nicht schlecht ... aber vermutlich zu wenig...
Rund um den Fernseher würde ich alleine schon 6-8 Dosen planen... Küche ebenfalls ... Büro auch... Da ist dann schon die Hälfte der Dosen belegt...
Firewall entweder auch Cisco... oder eine pfsense oder Mikrotik...

Brammer
VGem-e
VGem-e 28.08.2018 um 10:09:58 Uhr
Goto Top
Servus,

@sabines:
Bei zwei Autos in einer Garage hintereinander steht garantiert immer das falsche Gefährt hintendrin oder der Schlüssel zu einem Pkw ist grad nicht auffindbar...
Den Durchgang zwischen Garage und EFH würde ich nur dann weglassen, sobald vornedran durchs Hausdach ein gescheiter Überhang besteht, der vor der Witterung halbwegs schützt!

Gruß
Dilbert-MD
Dilbert-MD 28.08.2018 um 12:00:42 Uhr
Goto Top
Hallo @Luki2804

sag' Deinem Planer er soll DIN 18015-1:2007-09 Kapitel 6.1.1 beachten.
Idealerweise keine 90°-Bögen sondern 2x 45° oder 3x30°-Bogen verwenden.
Rohre innenseitig glatt, auch an den Stößen. Zugdraht mit einlegen lassen.

Bei der Terrasse mit Türen über Eck darauf achten, dass das Gefälle auf der Terrasse nicht zu unterschiedlichen Stufenhöhen an den Türen führt.
Garage + Tür --> Kleinen Ventilator in der Garage, der die Luft absaugt, so dass zum Haus immer ein kleiner Unterdruck entsteht.
Die Garderobentür würde ich zum Vorraum hin öffnen lassen.

Der Serverschrank im Technikraum steht dort wo im WZ ein tragender Unterzug und ein Deckensprung ist. Hier bitte die Leitungsführungen beachten bei 50 bis 50 Dosen insgesamt. Große Deckendurchbrüche im Auflagerbereich sind immer sehr kritisch zu betrachten!

Achte darauf, dass ein dichter Mehrspartenanschluss (z.B. Doyma) mit Reserveweg eingebaut wird. Falls doch mal ein anderer Kabelnetzbetreiber als die Telekom ausbaut und FTTH legt ...

Dein Technikraum liegt außerhalb der thermischen Hülle. Das hat größere Schwankungen der Temperaturen und der Luftfeuchte zur Folge. bei genügend Abwärme im Serverschrank sollte das aber funktionieren. Im Sommer kann's auch mal warm werden darin.

Haustür öffnet nach innen, Treppe gleich an der Tür, Bruttobreite 1.10m OHNE Handläufe, Ohne Putz links, ohne Putz rechts. Das kann eng werden. Zwischen Handlauf und Hindernis sollte man mind. 60 bis 80*) mm Luft haben (Quetschzone), insbesondere bei rauhen Oberflächen + 48 bis xx mm für die Handlaufbreite.... Das kann eng werden beim Möbelschleppen. Abstellraum und Garderobe geben bestimmt noch ein paar Zentis ab.

Ähm, was war eigentlich Deine Frage? face-wink

Gruß


*)
Im gewerblichen Bereich nach DIN EN ISO 14122-3 sind es sogar 100mm Luft zwischen Handlauf und Wand. DIN 18065: mindestens 50mm.
Luki2804
Luki2804 28.08.2018 um 20:26:33 Uhr
Goto Top
Guten Abend,

vielen Dank für die vielen Tipps und "Bau-Ratschläge" vorallem an @Dilbert-MD -> ich werde mir da einiges notieren für nächstes Jahr face-wink

Nun zum eigentlichen Thema, habe mir einiges durch den Kopf gehen lassen...

Serverschrank:
- ein zentraler Serverschrank wie gehabt im Technikraum

Komponenten:
-XG 7100 1U Pfsense
Firewall

-Cisco SG250X-48P POE+ (kann ja noch erweitert werden, sollte für den Anfang reichen)
Switch

- ACP 3000 USV
USV

-2 x Patchpanel 24 Port (kann ja noch erweitert werden, sollte für den Anfang reichen)
Patchpanel

- QNAP TS453 Pro (bereits vorhanden, wird irgendwann mal erweitert in ein TS-873 falls das Geld wieder reicht :D)

-KNX Homeserver, da weiß ich nocht nicht welcher bzw. ob ich den virtualisiere
___________________
- Im Haus 2x TP-Link EAP245 WLAN Access Point verteilt
- Monacor IOC-2812BV 6 Stück
-Videorecorder Monacor IOR-208
- Alarmanlage Satel Iintegra Plus 128
___________________

VLAN 1 192.168.10.X Systemgeräte
VLAN 2 192.168.20.X normale Gerätschaften wie PC,Notebook,TV etc.
VLAN 3 192.168.30 X Netzwerkkameras
VLAN 4 192.168.40.X WLAN

Der Cisco SG250 kann routen, macht es Sinn die über den Switch zu routen oder eher über Firewall/Router?

Könnte ich das so in etwa umsetzen?
jan1972
jan1972 28.08.2018 um 20:32:27 Uhr
Goto Top
Was ich gelernt habe: Ich würde empfehlen auf jeder Etage einen Elektro-Kasten in der Wand zu verbauen der leicht zugänglich ist, das vereinfacht die Installation und reduziert die Kabel enorm. Wenn alles im Keller endet gibt es wahnsinnig viel Kabel aus der Wand. Ethernet-Kabel für alles was nicht 220 V ist waren für mich eine gute Wahl auch wenn da nur die Türklingel dran gehängt wurde. Wichtig ist dass das Haus vermutlich viel länger stehen wird als der Ethernet-Switch. Daher sollte es einfach sein diesen zu wechseln.

Nicht umsonst werden in Bürogebäuden gerne die Decken abgehängt! Das geht aber leider zuhause nicht so. Deswegen würde ich mir schon mal gut überlegen wo der Fernseher stehen soll und wo der Computer. Sonst müssen nachher die Wände aufgestemmt werden...
Dilbert-MD
Dilbert-MD 29.08.2018 um 09:29:31 Uhr
Goto Top
Zitat von @jan1972:
[...] Sonst müssen nachher die Wände aufgestemmt werden...

Immer wieder gern genommen. An liebsten horizontale Schlitze über die gesamte Wandlänge bei 11,5cm - Wänden oder in Porotonziegeln....
Dabei gibt es doch heute Kabelkanäle auch farbig oder in bunt, manche sogar mit Holzdekor... face-wink
brammer
brammer 29.08.2018 um 10:06:25 Uhr
Goto Top
Hallo,

Das sieht so erst mal gut aus.
Das Routing kann der Switch übernehmen.. dann braucht sich die Firewall/ der Router nicht drum kümmern...

Achte auf eine saubere Doku insbesondere weil du ja einen Teil der Kabel am Anfang nicht nutzt.

Brammer
Luki2804
Luki2804 29.08.2018 um 23:09:40 Uhr
Goto Top
Vielen Dank für eure Tipps und Hinweise.
Wenn es nächstes Jahr in die heiße Phase geht werde ich mich sicher nochmals melden.

mfg Lukas
aqui
aqui 30.08.2018 aktualisiert um 13:54:08 Uhr
Goto Top
Habe mir den Switch genauer angeguckt, der sollte alles können:
Igitt ! Schlechte Wahl...
Besser ein Cisco SG 250 mit PoE oder Zyxel. Oder 2 wenn du redundant sein willst oder musst. Allemal die bessere HW und kann L3 so das du für alle Fälle gerüstet bist. HP ist nogo.
Wenn du nicht über 100m Verlegekabel kommst, dann alles zentral und sternförmig.
Firewall = Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Guten WLAN AP in EG und OG (Ubiquity, Ruckus etc.)
Fertisch !
Muss man eigentlich keinen Thread für eröffnen... face-wink