darkliving
Goto Top

Vlan Mit linksys srw2048

Guten Abend,

ich habe folgendes Problem.

Ich habe ein Netzwerk in Meinem Haus
IP 192.168.100....
ich möchte meinen Mietern über mich Internet und VOIP anbieten.
An sich ginbt es damit auch Kein Problem da mich aber nun die Sicherheitsparanoia gepackt hat und ich so oder so einen linksys srw2048 in meinem Schrank habe habe ich über Vlan nachgedacht.

nun möchte ich quasi ein paar unabhängige Vlan´s bilden die da wären

192.168.100... Mein Netzwerl LAN und WLAN Port 1-23
192.168.10... WLAN und LAN mieter 1 Port 24-28
192.168.11... WlLA und LAN mieter 2 Port 29-33
192.168.12... WLAN und LAN mieter 3 Port 34-38
192.168.13... WLAN und LAN mieter 4 Port 39-43

In jeder Wohnung Steht eine Fritzbox 7362SL fürs WLAN in den entsprechenden IP bereichen.
Die entsprechenden Ports sind in den Vlans 2 3 4 und 5 mein 100er netz in der 1
ich habe unternander keine zugriffe aufeinander so wie es sein soll...eigentlich.
Nur leider bekomme ich auch keinen zugriff auf das internet zumindest mit den Mieternetzwerken.
habe eine easybox 803 mit der IP 192.168.100.10 diese stellt den zugang zum internet bereit und ist als DHCP server für das 192.168.100 er netzwerk eingerichtet.

kann mir irgendwie irgendwer erklären wie ich das internet und nur das internet auf die netzwerke bekomme?


Über hilfe würde ich mich sehr freuen...
MFG dark

Content-ID: 314528

Url: https://administrator.de/contentid/314528

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

sabines
sabines 07.09.2016 um 08:10:12 Uhr
Goto Top
Moin,

ohne auf Deine Fragen einzugehen, willst Du Dir das wirklich antun?
Hast Du genügend Bandbreite um 5 Haushalte mit Internet ausreichend zu versorgen?
Hast Du ausreichend Nerven um ggfs. jeden Abend zu hören, das "Internet ist kaputt"?
Oder Lust auf einen Anruf, wenn Du am Strand liegst, und Dein Lieblingsmieter sagt Dir, da blinkt was im Schrank und das Internet geht nicht?

Gruß
darkliving
darkliving 07.09.2016 um 08:29:48 Uhr
Goto Top
Ja möchte ich.
Ja ich habe genug Bandbreite.
Ab Oktober eine 200000er Leitung.

Warum sollte jeden Abend das internet ausfallen wenn die Geschichte ordentlich eingerichtet ist.
das ergibt keinen Sinn.
in jedem Unternehmen funktionieren Vlan Geschichte auf dieser Art auch hervorragend.

Man könnte die Netzwerke auch etwas eindünnen das man sagen wir mal nur 2 vlan's
verwendet
z.b. das 100 er für mich das 10 er für die Mieter.
119944
119944 07.09.2016 um 09:07:57 Uhr
Goto Top
Moin,

wer routet denn zwischen den VLANs? Der Switch? Dann brauchst du die Routen für die Netze auf der Easybox wie schon in 100 anderen Themen auch...

Sobald du das Transfer Netz von L3 Switch zum Router als dein privates Netz verwendest hat jeder Mieter darauf Zugriff face-wink
Lieber einen VLAN fähigen Router bzw. Firewall und dort die Netze sauber trennen als über einen L3 Switch.

Mit der Easybox wirst du bei viel Traffic eher weniger Spaß haben, die Geräte sind absoluter Schrott.
Deshalb ist die Aussage von sabines "Hast Du ausreichend Nerven um ggfs. jeden Abend zu hören, das "Internet ist kaputt"?" schon ganz richtig.
Investiere hier lieber in ordentliche Hardware wie z.B. einen MikroTik RB3011.


VG
Val
darkliving
darkliving 07.09.2016 um 12:30:25 Uhr
Goto Top
Natürlich ist die easy Box absoluter Schrott.
Fliegt im Oktober dann auch gleich mit raus!

Wird dann der hybrid Router der Telekom.
Den jedoch muss ich dann leider auch wieder nutzen.
Glaube auch nicht das dieser dann Vlan fähig ist.
Also muss auf jeden Fall irgendeine Lösung mit der bestehenden Hardware her.
Immerhin ist der srw ja nun auch kein billig nixkönner Schrott.

Qos sorgt dafür das die Mieter so oder so nur eine Leitung mit maximal 1.6 MB/s bekommen.
119944
119944 07.09.2016 aktualisiert um 12:48:12 Uhr
Goto Top
Immerhin ist der srw ja nun auch kein billig nixkönner Schrott.
Das hat mit dem SRW absolut nichts zu tun, sobald diese Router vom Provider keine statischen Routen können kannst du das so vergessen.
Dann bräuchtest du einen extra Router (MikroTik, PfSense o.ä.) dahinter und machst dann doppeltes NAT und legst die statischen Routen oder VLANs auf diesem an.
Außerdem lässt sich die Trennung der VLANs durch eine Firewall in deinem Fall wesentlich einfacher realisieren als durch ACLs am L3 Switch und QoS erst recht!

VG
Val
aqui
aqui 08.09.2016 um 17:52:41 Uhr
Goto Top
Dieses Tutorial erklärt das nochmal im Detail:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Bzw. das Problem mit Provider Zwangs Schrottroutern die keine statischen Routen können:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
darkliving
darkliving 08.10.2016 um 13:34:48 Uhr
Goto Top
Guten Tag,

habe ja noch 2 Linksys e1700 mit DD-WRT damit sollte es doch möglich sein oder sehe ich das falsch?
die 4 Ports die ich habe kann ich doch eigentlich in 4 Vlans unterteilen und über den WAN port dann Richtung EasyBox/internet Router gehen?!
Die Einstellungen um die 4 Ports in Vlans zu bekommen kann ich mir ja hier abgucken http://www.dd-wrt.com/phpBB2/viewtopic.php?p=637106 .
Den Rest im haus kann ich ja dann eigentlich über sen SRW2048 Verteilen oder?
aqui
aqui 08.10.2016 um 19:25:21 Uhr
Goto Top
damit sollte es doch möglich sein oder sehe ich das falsch?
Nein, das siehst du richtig ! Mit denen klappt das.
Wie man VLANs unter DD-WRT einrichtest kannst du auch hier sehen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das wäre ein richtiger und gangbarer Weg.
darkliving
darkliving 08.10.2016, aktualisiert am 09.10.2016 um 08:28:00 Uhr
Goto Top
Jetzt ergibt sich gerade das nächste Problem.
Habe von dd-wrt die Firmware geladen.
für meinen e1700 aber irgend wie steht nirgends VLAN
aqui
aqui 09.10.2016 um 11:25:55 Uhr
Goto Top
Mmmhhh, das ist komisch, denn OpenWRT supportet ganz klar VLANs:
https://wiki.openwrt.org/toh/hwdata/linksys/linksys_e1700
Da sollte es bei DD-WRT eigentlich exakt ebenso sein...?!
Hast du mal verglichen mit der WRT54 Konfig ? Die VLAN Konfig in DD-WRT ist etwas versteckt:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Ansonsten flashst du dir halt OpenWRT drauf dort werden de facto VLANs supportet.
darkliving
darkliving 09.10.2016 um 11:37:45 Uhr
Goto Top
im wrt ist sie genau da...wo sie jetzt ebend nicht ist -.-
20161008_160039
aqui
aqui 09.10.2016 um 12:37:33 Uhr
Goto Top
Bahnhof ?? Ägypten ??
Was soll uns dieser kryptische Satz sagen...???
Wenn man sich etwas den Hals verrenkt sieht man doch die VLAN Konfig Buttons beim Screenshot oben ?!
(Übrigens hat jeder Grafik Viewer ein halsschonendes "Dreh Tool" ! face-wink )
darkliving
darkliving 09.10.2016 um 13:13:48 Uhr
Goto Top
In meinem WRT54GL sieht die Geschichte zum Thema vlan so wie auf diesen Bild aus.
20161009_130228
da ist zwischen den Reitern erweitertes Routing und Netzwerke der Reiter VLANs.
dieser Reiter fehlt komplett in der ddwrt Firmware für den e1700.
20161008_160039
den brauche ich ja aber Um nach der Anleitung in deinem link vorzugehen.
oder sehe ich das falsch?


Bilder sind mit dem Handy hochgelegen habe jetzt mehrmals versucht zu drehen doch hier werden Sie immer wieder so angezeigt...tut mir leid.
aqui
aqui 09.10.2016 um 16:41:03 Uhr
Goto Top
Das sieht dann so aus das die DD-WRT Version kein VLAN implementiert hat face-sad
Muss du dann wohl auf OpenWRT wechseln ?!

Übrigens zum Bilder drehen ist Irfan View dein Freund face-wink
http://www.irfanview.de
darkliving
darkliving 12.10.2016 um 10:35:11 Uhr
Goto Top
Guten Morgen,

habe jetzt etwas probiert..ohne Erfolge
Die einstellungen mit dem Linksys sehen so aus
20161012_102203
20161012_102235

Kabel zur EasyBox steckt im WAN port
Stecke ich mich nun in Port 1 oder Port 4 komme ich nicht mal auf den Router bekomme keine IP oder sonst etwas.
Stecke ich in 2 oder 3 bekomme ich zwar eine IP aber kein zugriff aufs Internet.


OpenWrt habe ich nun auf dem 2ten e1700 muss aber sagen damit komme ich überhaut nicht klar!
Gibt es dazu irgendwo ein TUT habe echt nix gefunden...-.-
aqui
aqui 12.10.2016 aktualisiert um 13:24:15 Uhr
Goto Top
Ja gibt es. Einfach mal bei Dr. Google nach "openwrt vlan" suchen face-smile
https://wiki.openwrt.org/inbox/doc/extend_router_ports_managed_switch
Es gibt auch einen Thread hier zu dem Thema:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
darkliving
darkliving 12.10.2016 aktualisiert um 16:54:41 Uhr
Goto Top
habe jetzt nach diversen artikeln versucht zu handeln

z.b. nach diesem
http://superuser.com/questions/1061327/how-to-setup-vlans-per-interface ...
und auch mit deinem aber bei jedem speichern und reboot verliere ich den linksys.

...so
also die e1700 welche ich besitze können diegeschichte wohl auch nicht realisieren.

mit der original firmware geht es nicht weil der wan port den zugang zum internet nicht durchlässt.Weder im VLAN noch auserhalb der als VLAN eingerichteten Ports.
Mit open Wrt zeitweise das selbe Problem mal gehen daten übern WAN port rein und/oder raus mal nicht.
also auch nicht wirklich zuverlässig.


Was wäre denn eine halbwegs Günstige lösung mit welcher es am ende auch wirklich funktioniert? 4xGB mindestens und ich bin am ende zwangsläufig an einen Router der Telekom vor dem eigentlichen netzwerk gebunden.
Da es noch keine alternative Routergeschichte im Bereich hybrid gibt und wohl auch nie geben wird.
Linksys LRT212-EU VPN würde z.b. gehen ist aber auch echt teuer...
aqui
aqui 12.10.2016 um 17:48:12 Uhr
Goto Top
es am Linksys liegt. Du kannst den Tagged Uplink ja mal sniffern mit dem Wireshark ob du die Tags da siehst.
Sehr wahrscheinlich wird es der embeddete Switch im Router sein, der mit OpenWRT rennt.
Das tagging Verhalten ist dort nicht wirklich standardkonform. Das zeigt schon der Thread zum 841N.
Dual Mode geht z.B. gar nicht und andere Dinge. Es ist vermutlich besser den Router nicht zu benutzen.
Eine preiswerte Alternative mit der es garantiert sicher geht ist der Mikrotik hexLite oder wenn du WLAN benötigst dann den hAP. Alternativ geht auch ein RB750G aber das ist ein Auslaufmodell der vom hexLite abgelöst wird.
Manchmal bekommt man ihn aber recht preiswert um die 30 Euro.
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-R ...
Damit kannst du problemlos alles umsetzen was du planst.
darkliving
darkliving 12.10.2016 aktualisiert um 22:12:44 Uhr
Goto Top
Fehlt bei deinem Post am Anfang ein Stück Text?

Habe vorhin mal einen linksys lrt224 bekommen.
Da geht aber auch nix durch den WAN Port. ..-.-
aqui
aqui 13.10.2016 aktualisiert um 14:40:39 Uhr
Goto Top
Ohh, ...grrr ja.. hab ich ganz übersehen. Sorry...
Das sollte heissen das es vermutlich nicht am Linksys liegt sondern am embeddeten Switch in diesen Billigroutern die sich nicht wirklich VLAN standardkonform verhalten.
Dazu gibt es einen entsprechenden Thread hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Es ist wahrscheinlich eher kontraproduktiv da Energie reinzustecken. Nimm besser ein preiswertes Routersystem was das ganz sicher und zuverlässig kann.
darkliving
darkliving 13.10.2016 um 18:05:30 Uhr
Goto Top
also doch den LRT224

zum thema microtik

der 750G

der microtik kann unter optimalen Bedingungen maximal 100mbit routen... in der Praxis eher 30.
und das Betriebssystem sieht nicht sehr intuitiv aus.

was sagst du grundlegend zu dieser aussage?
aqui
aqui 14.10.2016 aktualisiert um 19:46:02 Uhr
Goto Top
Ist natürlich wie immer völliger Quatsch ! Wo kommt sowas Unreflektiertes her ?
Mehr muss man dazu wohl nicht sagen. Der Router hat ein Web GUI oder ein externes GUI mit dem WinBox Tool was auch Laien per Mausklich bedienen können.
Netzwerker nutzen auch das CLI wie immer.
Der 750G ist der Giganbit Router aber ein auslaufendes Modell. im reinen IP Forwarding kann der natürlich mehr.
Der technsiche Nachfolger ist der hexLite oder der hAP wenn man WLAN braucht.
Bei mehr Ports nimmst du den RB2011 der kann Gig im Wirespeed.