Hallo zusammen
Ich arbeite momentan daran, ein Heimnetzwerk zu verbessern.
Genauer soll das Netz segmentiert werden und eine Firewall (opnSense) installiert werden.
Das LAN soll in 3 unterschiedliche Netze unterteilt werden:
Dazu habe ich mir neue Hardware beschafft: Einen MiniPC mit einer Intel-N100 CPU, 4 RJ45-Ports (2.5Gb) und einigen USB- sowie DP und HDMI Anschluss. (Der hier: https://cwwk.net/products/12th-gen-...-4800mhz-4xi226-v-2-5g?variant=44614005555432)
Da die Hardware für eine reine Firewall wohl etwas Overkill wäre, soll der PC zusätzlich als Kodi Mediazenter dienen (Per HDMI an TV). Aus diesem grund setze ich ProxmoxVE als Hypervisor ein, opnSense und Libreelec werden virtualisiert.
Zusätzlich soll auch ein Wireless AP angeschafft werden, da das WLAN des All-in-one Routers (Genexis Pure F530, https://genexis.eu/product/pure/downloads/#pure-fiber-series) zu wünschen übrig lässt. Am sinnvollsten erschiene mir, diesen per POE an einen entsprechenden (neuen) POE-Switch anzuhängen.
Habe mal ein provisorisches Schema des Netzwerks erstellt und hätte da gerne eure Meinung dazu (Siehe anhang).
Hauptaugenmerk sind dabei der MiniPC sowie die beiden VLAN-fähigen Switche. Diese sollen OG und UG (Ober- bzw. Unterrgeschoss) miteinander verbinden (Server befindet sich im UG). Dazu sind im Haus 2 parallele RJ45-Cat6A Kabel verlegt (siehe Schema). Ich würde für das LANServers-Netz eine eigene physische Leitung verwenden, damit diese die anderen Netze nicht stört.
Ausserdem folgende Fragen: Habt ihr konkrete Empfehlungen für gute (POE) Switches, welche VLAN-fähig (Also tagged ports sollten unterstützt werden, 802.1q wenn ich das richtig verstanden habe: https://de.wikipedia.org/wiki/IEEE_802.1Q).
(Kenne mich mit VLANs bisher nicht aus, d.h. noch nie selber eingerichtet, hoffe ich hab das Thema soweit verstanden)
Hoffe das Ganze macht in der Form Sinn, bin für Kritik & Verbesserungsvorschläge offen
Danke und Grüsse
XXXBold
Ich arbeite momentan daran, ein Heimnetzwerk zu verbessern.
Genauer soll das Netz segmentiert werden und eine Firewall (opnSense) installiert werden.
Das LAN soll in 3 unterschiedliche Netze unterteilt werden:
- LANControl, Netzwerk mit Zugang zu Managment (Proxmox, opnSense Webinterface, ev. Switchwebinterface, ...)
- LANOffice, Netzwerk für "normale" Geräte und Drucker
- LANServers, hier befinden sich unterschiedliche Server, welche auch von aussen zugänglich sein sollen.
Dazu habe ich mir neue Hardware beschafft: Einen MiniPC mit einer Intel-N100 CPU, 4 RJ45-Ports (2.5Gb) und einigen USB- sowie DP und HDMI Anschluss. (Der hier: https://cwwk.net/products/12th-gen-...-4800mhz-4xi226-v-2-5g?variant=44614005555432)
Da die Hardware für eine reine Firewall wohl etwas Overkill wäre, soll der PC zusätzlich als Kodi Mediazenter dienen (Per HDMI an TV). Aus diesem grund setze ich ProxmoxVE als Hypervisor ein, opnSense und Libreelec werden virtualisiert.
Zusätzlich soll auch ein Wireless AP angeschafft werden, da das WLAN des All-in-one Routers (Genexis Pure F530, https://genexis.eu/product/pure/downloads/#pure-fiber-series) zu wünschen übrig lässt. Am sinnvollsten erschiene mir, diesen per POE an einen entsprechenden (neuen) POE-Switch anzuhängen.
Habe mal ein provisorisches Schema des Netzwerks erstellt und hätte da gerne eure Meinung dazu (Siehe anhang).
Hauptaugenmerk sind dabei der MiniPC sowie die beiden VLAN-fähigen Switche. Diese sollen OG und UG (Ober- bzw. Unterrgeschoss) miteinander verbinden (Server befindet sich im UG). Dazu sind im Haus 2 parallele RJ45-Cat6A Kabel verlegt (siehe Schema). Ich würde für das LANServers-Netz eine eigene physische Leitung verwenden, damit diese die anderen Netze nicht stört.
Ausserdem folgende Fragen: Habt ihr konkrete Empfehlungen für gute (POE) Switches, welche VLAN-fähig (Also tagged ports sollten unterstützt werden, 802.1q wenn ich das richtig verstanden habe: https://de.wikipedia.org/wiki/IEEE_802.1Q).
(Kenne mich mit VLANs bisher nicht aus, d.h. noch nie selber eingerichtet, hoffe ich hab das Thema soweit verstanden)
Hoffe das Ganze macht in der Form Sinn, bin für Kritik & Verbesserungsvorschläge offen
Danke und Grüsse
XXXBold