VLan über LAN und WLAN
Ich sitze zur Zeit an meiner Abschlussarbeit und bin gerade dabei ein Thema zu finden.
Von daher wollte ich hier mal meinen Gedankengang euch präsentieren und fragen, ob die ausgesuchte Situation technisch sinnvoll und machbar wäre.
Als IST - Zustand ist ein neu gebautes Loft vorhanden. Desweiteren ist eine Etage darunter ein kleiner Bürokomplex. Zur Verkabelung und alles drum und dran habe ich keine Frage. Ich benötige eher Hilfe beim trennen der Netze mit Hilfe von VLANs. Meine Vorstellungen waren so, dass die Familie im Loft sich Internet per LAN, aber auch per WLAN wünscht.
Das Büro, in dem der Vater selbständig eine Firma leitet soll per WLAN angebunden werden. Aufgrund von sensiblen Kundendaten sollen aber beide Netze in Heim- und Arbeitsnetz getrennt werden.
Nun zu meiner Frage:
Wie kann ich das realisieren. Ich habe hier im Forum bereits gelesen, dass dies mit APs möglich wäre, aber ist dann noch eine feste Verkabelung innerhalb der VLANs mit einbegriffen?
zum Beispiel:
Loft: WLAN + LAN mit VLAN 1 tagged
Büro: WLAN mit VLAN 2 tagged
Also ist das möglich oder nicht? Wenn ja, wie müsste ich die Geräte anordnen? Router --> Switch --> Access Point?
Ich danke schon einmal für eure Antworten.
Grüße
Chris
Von daher wollte ich hier mal meinen Gedankengang euch präsentieren und fragen, ob die ausgesuchte Situation technisch sinnvoll und machbar wäre.
Als IST - Zustand ist ein neu gebautes Loft vorhanden. Desweiteren ist eine Etage darunter ein kleiner Bürokomplex. Zur Verkabelung und alles drum und dran habe ich keine Frage. Ich benötige eher Hilfe beim trennen der Netze mit Hilfe von VLANs. Meine Vorstellungen waren so, dass die Familie im Loft sich Internet per LAN, aber auch per WLAN wünscht.
Das Büro, in dem der Vater selbständig eine Firma leitet soll per WLAN angebunden werden. Aufgrund von sensiblen Kundendaten sollen aber beide Netze in Heim- und Arbeitsnetz getrennt werden.
Nun zu meiner Frage:
Wie kann ich das realisieren. Ich habe hier im Forum bereits gelesen, dass dies mit APs möglich wäre, aber ist dann noch eine feste Verkabelung innerhalb der VLANs mit einbegriffen?
zum Beispiel:
Loft: WLAN + LAN mit VLAN 1 tagged
Büro: WLAN mit VLAN 2 tagged
Also ist das möglich oder nicht? Wenn ja, wie müsste ich die Geräte anordnen? Router --> Switch --> Access Point?
Ich danke schon einmal für eure Antworten.
Grüße
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 197777
Url: https://administrator.de/contentid/197777
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
15 Kommentare
Neuester Kommentar
Hola
Hier mein Vorschlag für die Realisierung.
Hol dir einen VLAN fähigen Router, wie z.B. den Lancom 1631E (Achtung!!! Kein integriertes DSL Modem!).
Auf diesem konfigurierst du deine 2 VLANs.
An den einen Port (Büro) kannst du dann direkt einen Access Point deiner Wahl anschließen und an den Anderen (Loft) einen kleinen Switch, an dem ein weiterer AP hängt.
Gruß Felix
Hier mein Vorschlag für die Realisierung.
Hol dir einen VLAN fähigen Router, wie z.B. den Lancom 1631E (Achtung!!! Kein integriertes DSL Modem!).
Auf diesem konfigurierst du deine 2 VLANs.
An den einen Port (Büro) kannst du dann direkt einen Access Point deiner Wahl anschließen und an den Anderen (Loft) einen kleinen Switch, an dem ein weiterer AP hängt.
Gruß Felix
Nimm die Suchfunktion zur Hand und lies dir die entsprechenden Tutorials hier im Forum durch wie z.B.:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Im "Praxisbeispiel" ist mehr oder weniger genau dein Szenario beschrieben !
Auch wie du einen Speedport Dummrouter vor dem VLAN Router (hier pfSense/Monowall ) integrierst und wie das alles zu lösen ist !
Am besten man degradiert die Speedport Gurke mit PPPoE Passthrough zum Modem wie es hier in der Alternative 1 beschrieben ist.
Damit sollten eigentlich alle deine Fragen beantwortet sein ?!
Zu VLAN Grundlagen findest du hier noch Information:
http://www.schulnetz.info/vlan-teil2-woher-weiss-mein-netzwerk-aus-welc ...
Nochwas:
Bei Billigswitches ist VLAN 1 immer das default das gemäß Standard IEEE 802.1q immer untagged anliegt auch an Tagged Ports. VLAN 1 kannst du also nur bei entsprechender Switchardware tagged übertragen. Ist aber ein eher kosmetisches Problem was dich in der VLAN Lösung nicht einschränkt (siehe Tutorial !)
Was du brauchst ist also:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Im "Praxisbeispiel" ist mehr oder weniger genau dein Szenario beschrieben !
Auch wie du einen Speedport Dummrouter vor dem VLAN Router (hier pfSense/Monowall ) integrierst und wie das alles zu lösen ist !
Am besten man degradiert die Speedport Gurke mit PPPoE Passthrough zum Modem wie es hier in der Alternative 1 beschrieben ist.
Damit sollten eigentlich alle deine Fragen beantwortet sein ?!
Zu VLAN Grundlagen findest du hier noch Information:
http://www.schulnetz.info/vlan-teil2-woher-weiss-mein-netzwerk-aus-welc ...
Nochwas:
Bei Billigswitches ist VLAN 1 immer das default das gemäß Standard IEEE 802.1q immer untagged anliegt auch an Tagged Ports. VLAN 1 kannst du also nur bei entsprechender Switchardware tagged übertragen. Ist aber ein eher kosmetisches Problem was dich in der VLAN Lösung nicht einschränkt (siehe Tutorial !)
Was du brauchst ist also:
- WLAN Accesspoint mit eSSID (Multipel SSID) Support
- Kleiner VLAN Switch
- VLAN fähige Firewall
- Router (kann entfallen wenn du ein DSL Modem einsetzt und die Firewall das DSL Dialin macht) oder Modem oder wenn der Router mit PPPoE Passthrough zum Modem gemacht werden kann.
Die Antwort darauf lautet Jein... !
Leider bist du zu unpräzise und ungenau in deiner Beschreibung deshalb kann man das nicht technisch umfassend beantworten
Ja natürlich kann der SP als vollständiger Router laufen !! Warum auch nicht, denn das ist ja seine defaulteinstellung das er Router ist. Die Frage ist also eine Binsenweisheit !
Oder...
Meinst du das der SP als VLAN Router arbeiten soll und an einen tagged Port zwischen den VLANs routen soll wie es HIER im Tutorial beschrieben ist ?
Meinst du das wirklich, dann kann man sich nur über soviel technische Blauäugigkeit ader Lainehaftigkeit wundern.
Was denkst du denn was ein Speedport ist ?? Das ist allerbilligste Massenware um simple Couchsurfer ohne technischen Schnickschnak ins Internet zu bekommen. Mehr ist nicht von der Gurke gewollt.
Was also geht ist auf dem VLAN Switch diverse VLANs einzurichten und ins eins (mehr kann der SP nicht) dieser VLANs den SP zu hängen. Wenn der VLAN Switch ein L3 fähiger Switch ist kann der routen zw. den VLANs und diese auch via SP ins Internet.
Ist es kein L3 Switch dann siehe oben ! Der SP ist selber nicht VLAN fähig !
Von dem solche weitreichenden Features zu verlangen ist also etwas naiv...aber egal. WAS meinst du denn nun genau ??
Vielleicht meinst du auch was ganz anderes und kannst dich nur nicht drücken aus richtig..
Leider bist du zu unpräzise und ungenau in deiner Beschreibung deshalb kann man das nicht technisch umfassend beantworten
Ja natürlich kann der SP als vollständiger Router laufen !! Warum auch nicht, denn das ist ja seine defaulteinstellung das er Router ist. Die Frage ist also eine Binsenweisheit !
Oder...
Meinst du das der SP als VLAN Router arbeiten soll und an einen tagged Port zwischen den VLANs routen soll wie es HIER im Tutorial beschrieben ist ?
Meinst du das wirklich, dann kann man sich nur über soviel technische Blauäugigkeit ader Lainehaftigkeit wundern.
Was denkst du denn was ein Speedport ist ?? Das ist allerbilligste Massenware um simple Couchsurfer ohne technischen Schnickschnak ins Internet zu bekommen. Mehr ist nicht von der Gurke gewollt.
Was also geht ist auf dem VLAN Switch diverse VLANs einzurichten und ins eins (mehr kann der SP nicht) dieser VLANs den SP zu hängen. Wenn der VLAN Switch ein L3 fähiger Switch ist kann der routen zw. den VLANs und diese auch via SP ins Internet.
Ist es kein L3 Switch dann siehe oben ! Der SP ist selber nicht VLAN fähig !
Von dem solche weitreichenden Features zu verlangen ist also etwas naiv...aber egal. WAS meinst du denn nun genau ??
Vielleicht meinst du auch was ganz anderes und kannst dich nur nicht drücken aus richtig..
Die Problematik ist das billige L3 Switches meist nicht sauber mit Access Lsten konfigurierbar sind und da du deine Netze trennen willst per Firewall ist der Weg nicht wirklich gut es sei denn du willst viel Geld versenken in einen guten L3 Switch (nein, das ist KEIN NetGear !)
Warum machst du dir das Leben so schwer...die Lösung ist doch kinderleicht:
Internet----(SP Gurke)----(Firewall)--taggedLink---(VLAN Switch)
Steht auch ganz genau so im Tutorial !!
Damit sind doch alle deine Anforderungen gelöst, oder ?!
Wo ist denn nun wirklich dein Problem ??
Warum machst du dir das Leben so schwer...die Lösung ist doch kinderleicht:
Internet----(SP Gurke)----(Firewall)--taggedLink---(VLAN Switch)
Steht auch ganz genau so im Tutorial !!
Damit sind doch alle deine Anforderungen gelöst, oder ?!
Wo ist denn nun wirklich dein Problem ??