Vlan Mit linksys srw2048
Guten Abend,
ich habe folgendes Problem.
Ich habe ein Netzwerk in Meinem Haus
IP 192.168.100....
ich möchte meinen Mietern über mich Internet und VOIP anbieten.
An sich ginbt es damit auch Kein Problem da mich aber nun die Sicherheitsparanoia gepackt hat und ich so oder so einen linksys srw2048 in meinem Schrank habe habe ich über Vlan nachgedacht.
nun möchte ich quasi ein paar unabhängige Vlan´s bilden die da wären
192.168.100... Mein Netzwerl LAN und WLAN Port 1-23
192.168.10... WLAN und LAN mieter 1 Port 24-28
192.168.11... WlLA und LAN mieter 2 Port 29-33
192.168.12... WLAN und LAN mieter 3 Port 34-38
192.168.13... WLAN und LAN mieter 4 Port 39-43
In jeder Wohnung Steht eine Fritzbox 7362SL fürs WLAN in den entsprechenden IP bereichen.
Die entsprechenden Ports sind in den Vlans 2 3 4 und 5 mein 100er netz in der 1
ich habe unternander keine zugriffe aufeinander so wie es sein soll...eigentlich.
Nur leider bekomme ich auch keinen zugriff auf das internet zumindest mit den Mieternetzwerken.
habe eine easybox 803 mit der IP 192.168.100.10 diese stellt den zugang zum internet bereit und ist als DHCP server für das 192.168.100 er netzwerk eingerichtet.
kann mir irgendwie irgendwer erklären wie ich das internet und nur das internet auf die netzwerke bekomme?
Über hilfe würde ich mich sehr freuen...
MFG dark
ich habe folgendes Problem.
Ich habe ein Netzwerk in Meinem Haus
IP 192.168.100....
ich möchte meinen Mietern über mich Internet und VOIP anbieten.
An sich ginbt es damit auch Kein Problem da mich aber nun die Sicherheitsparanoia gepackt hat und ich so oder so einen linksys srw2048 in meinem Schrank habe habe ich über Vlan nachgedacht.
nun möchte ich quasi ein paar unabhängige Vlan´s bilden die da wären
192.168.100... Mein Netzwerl LAN und WLAN Port 1-23
192.168.10... WLAN und LAN mieter 1 Port 24-28
192.168.11... WlLA und LAN mieter 2 Port 29-33
192.168.12... WLAN und LAN mieter 3 Port 34-38
192.168.13... WLAN und LAN mieter 4 Port 39-43
In jeder Wohnung Steht eine Fritzbox 7362SL fürs WLAN in den entsprechenden IP bereichen.
Die entsprechenden Ports sind in den Vlans 2 3 4 und 5 mein 100er netz in der 1
ich habe unternander keine zugriffe aufeinander so wie es sein soll...eigentlich.
Nur leider bekomme ich auch keinen zugriff auf das internet zumindest mit den Mieternetzwerken.
habe eine easybox 803 mit der IP 192.168.100.10 diese stellt den zugang zum internet bereit und ist als DHCP server für das 192.168.100 er netzwerk eingerichtet.
kann mir irgendwie irgendwer erklären wie ich das internet und nur das internet auf die netzwerke bekomme?
Über hilfe würde ich mich sehr freuen...
MFG dark
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 314528
Url: https://administrator.de/contentid/314528
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
22 Kommentare
Neuester Kommentar
Moin,
ohne auf Deine Fragen einzugehen, willst Du Dir das wirklich antun?
Hast Du genügend Bandbreite um 5 Haushalte mit Internet ausreichend zu versorgen?
Hast Du ausreichend Nerven um ggfs. jeden Abend zu hören, das "Internet ist kaputt"?
Oder Lust auf einen Anruf, wenn Du am Strand liegst, und Dein Lieblingsmieter sagt Dir, da blinkt was im Schrank und das Internet geht nicht?
Gruß
ohne auf Deine Fragen einzugehen, willst Du Dir das wirklich antun?
Hast Du genügend Bandbreite um 5 Haushalte mit Internet ausreichend zu versorgen?
Hast Du ausreichend Nerven um ggfs. jeden Abend zu hören, das "Internet ist kaputt"?
Oder Lust auf einen Anruf, wenn Du am Strand liegst, und Dein Lieblingsmieter sagt Dir, da blinkt was im Schrank und das Internet geht nicht?
Gruß
Moin,
wer routet denn zwischen den VLANs? Der Switch? Dann brauchst du die Routen für die Netze auf der Easybox wie schon in 100 anderen Themen auch...
Sobald du das Transfer Netz von L3 Switch zum Router als dein privates Netz verwendest hat jeder Mieter darauf Zugriff
Lieber einen VLAN fähigen Router bzw. Firewall und dort die Netze sauber trennen als über einen L3 Switch.
Mit der Easybox wirst du bei viel Traffic eher weniger Spaß haben, die Geräte sind absoluter Schrott.
Deshalb ist die Aussage von sabines "Hast Du ausreichend Nerven um ggfs. jeden Abend zu hören, das "Internet ist kaputt"?" schon ganz richtig.
Investiere hier lieber in ordentliche Hardware wie z.B. einen MikroTik RB3011.
VG
Val
wer routet denn zwischen den VLANs? Der Switch? Dann brauchst du die Routen für die Netze auf der Easybox wie schon in 100 anderen Themen auch...
Sobald du das Transfer Netz von L3 Switch zum Router als dein privates Netz verwendest hat jeder Mieter darauf Zugriff
Lieber einen VLAN fähigen Router bzw. Firewall und dort die Netze sauber trennen als über einen L3 Switch.
Mit der Easybox wirst du bei viel Traffic eher weniger Spaß haben, die Geräte sind absoluter Schrott.
Deshalb ist die Aussage von sabines "Hast Du ausreichend Nerven um ggfs. jeden Abend zu hören, das "Internet ist kaputt"?" schon ganz richtig.
Investiere hier lieber in ordentliche Hardware wie z.B. einen MikroTik RB3011.
VG
Val
Immerhin ist der srw ja nun auch kein billig nixkönner Schrott.
Das hat mit dem SRW absolut nichts zu tun, sobald diese Router vom Provider keine statischen Routen können kannst du das so vergessen.Dann bräuchtest du einen extra Router (MikroTik, PfSense o.ä.) dahinter und machst dann doppeltes NAT und legst die statischen Routen oder VLANs auf diesem an.
Außerdem lässt sich die Trennung der VLANs durch eine Firewall in deinem Fall wesentlich einfacher realisieren als durch ACLs am L3 Switch und QoS erst recht!
VG
Val
Dieses Tutorial erklärt das nochmal im Detail:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Bzw. das Problem mit Provider Zwangs Schrottroutern die keine statischen Routen können:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Bzw. das Problem mit Provider Zwangs Schrottroutern die keine statischen Routen können:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
damit sollte es doch möglich sein oder sehe ich das falsch?
Nein, das siehst du richtig ! Mit denen klappt das.Wie man VLANs unter DD-WRT einrichtest kannst du auch hier sehen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das wäre ein richtiger und gangbarer Weg.
Mmmhhh, das ist komisch, denn OpenWRT supportet ganz klar VLANs:
https://wiki.openwrt.org/toh/hwdata/linksys/linksys_e1700
Da sollte es bei DD-WRT eigentlich exakt ebenso sein...?!
Hast du mal verglichen mit der WRT54 Konfig ? Die VLAN Konfig in DD-WRT ist etwas versteckt:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Ansonsten flashst du dir halt OpenWRT drauf dort werden de facto VLANs supportet.
https://wiki.openwrt.org/toh/hwdata/linksys/linksys_e1700
Da sollte es bei DD-WRT eigentlich exakt ebenso sein...?!
Hast du mal verglichen mit der WRT54 Konfig ? Die VLAN Konfig in DD-WRT ist etwas versteckt:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Ansonsten flashst du dir halt OpenWRT drauf dort werden de facto VLANs supportet.
Das sieht dann so aus das die DD-WRT Version kein VLAN implementiert hat
Muss du dann wohl auf OpenWRT wechseln ?!
Übrigens zum Bilder drehen ist Irfan View dein Freund
http://www.irfanview.de
Muss du dann wohl auf OpenWRT wechseln ?!
Übrigens zum Bilder drehen ist Irfan View dein Freund
http://www.irfanview.de
Ja gibt es. Einfach mal bei Dr. Google nach "openwrt vlan" suchen
https://wiki.openwrt.org/inbox/doc/extend_router_ports_managed_switch
Es gibt auch einen Thread hier zu dem Thema:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
https://wiki.openwrt.org/inbox/doc/extend_router_ports_managed_switch
Es gibt auch einen Thread hier zu dem Thema:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
es am Linksys liegt. Du kannst den Tagged Uplink ja mal sniffern mit dem Wireshark ob du die Tags da siehst.
Sehr wahrscheinlich wird es der embeddete Switch im Router sein, der mit OpenWRT rennt.
Das tagging Verhalten ist dort nicht wirklich standardkonform. Das zeigt schon der Thread zum 841N.
Dual Mode geht z.B. gar nicht und andere Dinge. Es ist vermutlich besser den Router nicht zu benutzen.
Eine preiswerte Alternative mit der es garantiert sicher geht ist der Mikrotik hexLite oder wenn du WLAN benötigst dann den hAP. Alternativ geht auch ein RB750G aber das ist ein Auslaufmodell der vom hexLite abgelöst wird.
Manchmal bekommt man ihn aber recht preiswert um die 30 Euro.
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-R ...
Damit kannst du problemlos alles umsetzen was du planst.
Sehr wahrscheinlich wird es der embeddete Switch im Router sein, der mit OpenWRT rennt.
Das tagging Verhalten ist dort nicht wirklich standardkonform. Das zeigt schon der Thread zum 841N.
Dual Mode geht z.B. gar nicht und andere Dinge. Es ist vermutlich besser den Router nicht zu benutzen.
Eine preiswerte Alternative mit der es garantiert sicher geht ist der Mikrotik hexLite oder wenn du WLAN benötigst dann den hAP. Alternativ geht auch ein RB750G aber das ist ein Auslaufmodell der vom hexLite abgelöst wird.
Manchmal bekommt man ihn aber recht preiswert um die 30 Euro.
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-R ...
Damit kannst du problemlos alles umsetzen was du planst.
Ohh, ...grrr ja.. hab ich ganz übersehen. Sorry...
Das sollte heissen das es vermutlich nicht am Linksys liegt sondern am embeddeten Switch in diesen Billigroutern die sich nicht wirklich VLAN standardkonform verhalten.
Dazu gibt es einen entsprechenden Thread hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Es ist wahrscheinlich eher kontraproduktiv da Energie reinzustecken. Nimm besser ein preiswertes Routersystem was das ganz sicher und zuverlässig kann.
Das sollte heissen das es vermutlich nicht am Linksys liegt sondern am embeddeten Switch in diesen Billigroutern die sich nicht wirklich VLAN standardkonform verhalten.
Dazu gibt es einen entsprechenden Thread hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Es ist wahrscheinlich eher kontraproduktiv da Energie reinzustecken. Nimm besser ein preiswertes Routersystem was das ganz sicher und zuverlässig kann.
Ist natürlich wie immer völliger Quatsch ! Wo kommt sowas Unreflektiertes her ?
Mehr muss man dazu wohl nicht sagen. Der Router hat ein Web GUI oder ein externes GUI mit dem WinBox Tool was auch Laien per Mausklich bedienen können.
Netzwerker nutzen auch das CLI wie immer.
Der 750G ist der Giganbit Router aber ein auslaufendes Modell. im reinen IP Forwarding kann der natürlich mehr.
Der technsiche Nachfolger ist der hexLite oder der hAP wenn man WLAN braucht.
Bei mehr Ports nimmst du den RB2011 der kann Gig im Wirespeed.
Mehr muss man dazu wohl nicht sagen. Der Router hat ein Web GUI oder ein externes GUI mit dem WinBox Tool was auch Laien per Mausklich bedienen können.
Netzwerker nutzen auch das CLI wie immer.
Der 750G ist der Giganbit Router aber ein auslaufendes Modell. im reinen IP Forwarding kann der natürlich mehr.
Der technsiche Nachfolger ist der hexLite oder der hAP wenn man WLAN braucht.
Bei mehr Ports nimmst du den RB2011 der kann Gig im Wirespeed.