Netzwerk-/Hardwareplanung für Neubau

eqqtro

Cadet 4th Year
Registriert
Aug. 2022
Beiträge
88
Hallo zusammen,

wir ziehen bald in unser Haus ein und ich möchte nun die Hardware für das Netzwerk besorgen. Da noch ein paar Fragen offen sind, benötige ich bitte euren Input.

tl;dr:
  • Bitte eure Kaufempfehlung für:
    • Switche (PoE und non-PoE)
    • APs
    • Router
  • Separates Netz für IoT / Smart Home, wie?
  • Wie intern GBit-Netzwerk aufbauen?
  • Wie sollte ich den Serverschrank am besten verkabeln?

Folgende Hardware ist vorhanden:
  • Notebooks: 2x MacBook
  • Smartphones: 2x iPhone
  • Router: Asus RT-AC86U und Telekom Speedport Smart 3
  • Serverschrank: APC NetShelter 42 HE
  • Patchpanel: 2x Telegärtner 24 Port Keystone
  • IoT / Smart Home: diverse Shelly-Relais, smarte Haushaltsgeräte

Folgende Ausgangssituation liegt vor:
  • Haus mit KG, EG, OG und kleinem Dachspitz, ca. 145 qm
  • In jedem Zimmer liegt mindestens ein Doppelanschluss
  • Es wurden Cat 7 - Kabel in Leerrohren verlegt, an beiden Enden der Kabel sind Keystone-Module
  • Verlegekabel gehen ins KG in den Serverschrank und dort ins Patchpanel und sollen von dort weiterverteilt werden. Insgesamt kommen derzeit 24 Verlegekabel an.
  • To do 1: Passende Switches. Es wird ein PoE-Switch benötigt für folgende PoE-Geräte: 3 APs (geplant: Ubiquiti Pro mit WiFi 6), 2 (ggf. zukünftig 3) PoE-Außenkameras. Der Rest auf einen normalen Switch.
  • To do 2: Im KG, EG und OG sollen an zentralen Stellen an der Decke (EG) und ganz oben an der Wand (KG und OG; Deckenmontage war hier baubedingt leider nicht möglich) insgesamt 3 AP hängen. Ich habe dabei an Ubiquiti Pro mit WiFi 6 gedacht. WLAN des Routers würde ich dann ausschalten.
  • To do 3: Ich habe derzeit noch die zwei o.g. Router. Kann ich diese weiterverwenden oder wäre der Austausch mit einem anderen Router sinnvoll, z.B. Fritzbox? Insb. im Hinblick auf die Anforderungen weiter unten. Wichtiger Hinweis: Der ASUS scheint leider nicht mit meinem ISP kompatibel, zumindest habe ich es nicht hinbekommen.
  • Internet kommt über ein 100 MBit/s-Tarif der Telekom mit MagentaTV
  • Glasfaser wird ggf. (gem. Ausbauplan…) nächstes Jahr ausgebaut und wurde bereits vom Elektriker im Haus vorbereitet
  • To do 4: Ich habe mehrere Shelly-Relais im Haus verbaut und möchte diese, zusammen mit anderen IoT-Geräten, wie bspw. dem smarten Kühlschrank, in ein separates Netz legen. Ich habe schon einiges darüber gelesen und mir ist bewusst, dass dann das Problem auftritt, die IoT-Geräte nicht mehr aus dem Heimnetzwerk meines Smartphones zu erreichen. Sind hier VLANs die richtige Wahl? Oder mit einem weiteren Router OpenWRT? Netzwerke sind nicht mein Fachgebiet, ich traue es mir aber zu, mich da einzulesen. Zentral gesteuert werden soll das Ganze über ioBroker, Home Assistent o.ä.
  • To do 5: Ich möchte intern ein GBit-Netzwerk aufbauen, um mich mit den Geräten im Serverschrank, also z.B. Server, Gaming PC oder NAS, zu verbinden. V.a. im Hinblick auf den Gaming PC ist das wichtig für mich, da ich die Inhalte dort auf (natürlich nur fast) beliebige Endgeräte im Netzwerk streamen möchte, z.B. per Moonlight. Was brauche ich dafür?
  • To do 6: Wie soll ich den Serverschrank am besten verkabeln? Was soll wohin - gibt es da eine Art Leitfaden? Bisher habe ich nur geplant, die beiden Patchpanel oben zu platzieren und direkt darunter mit kurzen Patchkabeln (z.B. 0,25m) in die Switche. Welche Farbe der Patchkabel wofür (z.B. Aufteilung der Farben nach Stockwerk?)? Wohin kommen Einlegeböden? Brauche ich einen (herausziehbaren) Monitor (mit Tastatur + Maus)? Was noch?
Das wärs soweit.

Die Frage nach dem Budget ist natürlich immer etwas schwierig bei einem Neubau. So wenig wie möglich, so viel wie nötig. Ich möchte, dass alles gut zusammen funktioniert und ich keine Frickel-Lösungen aufsetzen muss, nur um ein paar Euro zu sparen.
Gleichzeitig habe ich überhaupt kein Problem damit, Dienste über Proxmox, VMs, RPi o.ä. auszulagern und zu konfigurieren - im Gegenteil. Die Anschaffung des Serverschranks war auch dazu gedacht, mich selbst freundlich zu meinem Hobby zu zwingen, damit ich selbst mal wieder Server aufsetze, mit Docker und Ansible rumspielen kann, an Hardware rumzuschrauben, usw.

Ich habe noch keine Hardware außer die eingangs erwähnten Geräte und bin komplett frei, was Hersteller, Ausstattung usw. angeht.

Vielen Dank.
 
  • Gefällt mir
Reaktionen: Tr0nism
eqqtro schrieb:
Zu früh … (letzter Absatz)

Besonders (nur) drei Access-Points stoßen mir auf. Daher würde ich erstmal einziehen und den Speedport Smart 3 mitnehmen. Und dann messen. Wenn Du unbedingt schon was kaufen willst, suche in Kleinanzeigen.de nach Zyxel NWA1123-AC Pro. Die haben zwar nur 802.11ac Wave 2, also Wi-Fi 5, aber die kannst Du an die Decke und an die Wand setzen. Dazu einen GS1920-8HPv2 plus GS1100-16. Dann schaust Du, ob Du wirklich Richtung Netz-Segmentierung gehen willst, kannst mit dem GS1920 bereits spielen und tauschst den GS1100 gegen ebenfalls gegen einen GS1920 aus.
eqqtro schrieb:
Wie soll ich den Serverschrank am besten verkabeln?
Das hatten wir letzt …
eqqtro schrieb:
Glasfaser wird […] mich selbst freundlich zu meinem Hobby zu zwingen
Mittelfristig würde ich dann aber über Multi-Gig nachdenken, also den Zyxel XMG1930-30HP.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: eqqtro
Wie ich es bei mir habe ... (nur das ich keine SE habe, sondern ein normale Pro und dafür ein PoE Switch)
  • Bitte eure Kaufempfehlung für:
    • Switche: Unifi Switch, größe und PoE nach bedarf
    • APs: Unifi U6+, U6 mesh (je nach Anbringungsart)
    • Router: UDM-Pro SE (8 PoE Ports)
  • Separates Netz für IoT / Smart Home, wie? Ja, VLANs
Beim UnifiOS 3.1.x geht wohl auch das "alte" MagentaTV über IGMPv3 Proxy, aber besser is halt ohne ...
 
  • Gefällt mir
Reaktionen: eqqtro
norKoeri schrieb:
Zu früh … (letzter Absatz)

Besonders (nur) drei Access-Points stoßen mir auf. Daher würde ich erstmal einziehen und den Speedport Smart 3 mitnehmen. Und dann messen. Wenn Du unbedingt schon was kaufen willst, suche in Kleinanzeigen.de nach Zyxel NWA1123-AC Pro. Die haben zwar nur 802.11ac Wave 2, also Wi-Fi 5, aber die kannst Du an die Decke und an die Wand setzen. Dazu einen GS1920-8HPv2 plus GS1100-16. Dann schaust Du, ob Du wirklich Richtung Netz-Segmentierung gehen willst, kannst mit dem GS1920 bereits spielen und tauschst den GS1100 gegen ebenfalls gegen einen GS1920 aus.

Das hatten wir letzt …

Mittelfristig würde ich dann aber über Multi-Gig nachdenken, also den Zyxel XMG1930-30HP.
Ich habe mir bereits einen zuvor von mir genannten Unifi 6 Pro (mit WiFi 6) zum Testen gekauft und bin sehr zufrieden damit. Bei den APs möchte ich daher also im Ubiquiti-Bereich bleiben. Messen ist ein guter Tipp, werde ich machen, vielen Dank. Ich denke zwar, dass für jede Etage ein AP reicht, aber das sehe ich dann ja.

Danke für den Link der Serverschrank-Verkabelung, super! Daran werde ich mich orientieren.

Multi-Gig liest sich sehr interessant, aber der von dir verlinkte ist ja extrem teuer. Brauche ich sowas zwingend, um das GBit-Netzwerk umzusetzen, das ich z.B. für das interne Streaming verwenden möchte (s. To do 5)?

derchris schrieb:
Wie ich es bei mir habe ... (nur das ich keine SE habe, sondern ein normale Pro und dafür ein PoE Switch)
  • Bitte eure Kaufempfehlung für:
    • Switche: Unifi Switch, größe und PoE nach bedarf
    • APs: Unifi U6+, U6 mesh (je nach Anbringungsart)
    • Router: UDM-Pro SE (8 PoE Ports)
  • Separates Netz für IoT / Smart Home, wie? Ja, VLANs
Beim UnifiOS 3.1.x geht wohl auch das "alte" MagentaTV über IGMPv3 Proxy, aber besser is halt ohne ...
Ok, also empfiehlst du auch die Unifi 6? Soll nach Möglichkeit auf jeden Fall als Mesh.

Die UDM Pro SE finde ich auch relativ teuer. Ist das dann Router und Switch in einem oder wie kann ich mir das vorstellen?
Kann man keine zwei Switche von Netgear oder TP-Link nehmen, einmal mit PoE und einmal ohne?
Die UDM bietet wahrscheinlich eine hübsche GUI für die Verwaltung der Ubiquiti Devices im Netzwerk, aber brauch ich das unbedingt?

Was sind dabei Vor- und Nachteile und was wären konkrete Kaufempfehlungen und Alternativen?

Kannst du bitte noch darauf eingehen, wie ich die IoT-Problematik mit VLANs lösen kann?
 
eqqtro schrieb:
Ok, also empfiehlst du auch die Unifi 6? Soll nach Möglichkeit auf jeden Fall als Mesh.

Mesh ist ein Buzz Word vom AVM Bullshit Bingo, wo sich die anderen gleich mit angeschlossen haben. APs Richtig positioniert machen die Clients ein fast roaming zwischen den APs ohne das du etwas mitbekommst.

eqqtro schrieb:
Die UDM Pro SE finde ich auch relativ teuer. Ist das dann Router und Switch in einem oder wie kann ich mir das vorstellen?

Console, Switch (PoE), Multi-WAN Router, Firewall, gute VPN Performance und 3,5" SATA Slot für eine Festplatte dann ist es noch eine Überwachungsstation, wenn du UniFi Kameras installierst. Die Eierlegenede Wollmilchsau oder so ...

eqqtro schrieb:
Was sind dabei Vor- und Nachteile und was wären konkrete Kaufempfehlungen und Alternativen?

Keine Ahnung, bin kein Verkäufer, letztendlich habe ich nur meine Meinung abgegeben und ich habe nix davon, wenn du dir das kaufst, was ich empfohlen habe ... 🤷‍♂️

eqqtro schrieb:
Kannst du bitte noch darauf eingehen, wie ich die IoT-Problematik mit VLANs lösen kann?
Welche Problematik? Ich habe IoT kram in einem eigenen VLAN, es löst weder ein Problem, noch kreiert es eins, habe es aber so übersichtlicher und die Dinger sehen nicht alles was in meinem "trusted" Network ist.
 
eqqtro schrieb:
Brauche ich [Multi-Gig] zwingend, um das GBit-Netzwerk umzusetzen, das ich z.B. für das interne Streaming verwenden möchte (s. To do 5)?
Aktuell nicht, siehe …
eqqtro schrieb:
Kann man keine zwei Switche von Netgear oder TP-Link nehmen, einmal mit PoE und einmal ohne?
Das geht, würde aber einheitlich einen Hersteller nehmen, wenn Du konfigurierbare Switche nimmst. Dann musst Du nicht in jeden Switch neu einfuchsen – falls Du zwei konfigurierbare Switche nimmst.
eqqtro schrieb:
Die UDM bietet wahrscheinlich eine hübsche GUI für die Verwaltung der Ubiquiti Devices im Netzwerk, aber brauch ich das unbedingt?
Wenn Du einen Controller in Hardware haben willst, dann nimmst Du normalerweise die UCK-G2-PLUS. Aber Du musst keinen Hardware-Controller nehmen. KannSt Du auch selbst auf einem Server installieren. Überhaupt brauchst Du keinen Internet-Router nehmen – Du könntest Dir auch auf OpenWrt einen Router selbst bauen, der dann auch Server für alle Deine Dienste spielt.
 
  • Gefällt mir
Reaktionen: eqqtro
norKoeri schrieb:
Guter Link, danke. Dann bleibe ich auf jeden Fall bei 1 GBit.

norKoeri schrieb:
Das geht, würde aber einheitlich einen Hersteller nehmen, wenn Du konfigurierbare Switche nimmst. Dann musst Du nicht in jeden Switch neu einfuchsen – falls Du zwei konfigurierbare Switche nimmst.
Ja, ich würde auch nicht zwei Switche nehmen wollen, sondern schon die gleichen; ich habe nur zwei Hersteller genannt.

norKoeri schrieb:
Wenn Du einen Controller in Hardware haben willst, dann nimmst Du normalerweise die UCK-G2-PLUS. Aber Du musst keinen Hardware-Controller nehmen. KannSt Du auch selbst auf einem Server installieren. Überhaupt brauchst Du keinen Internet-Router nehmen – Du könntest Dir auch auf OpenWrt einen Router selbst bauen, der dann auch Server für alle Deine Dienste spielt.
Wie schon erwähnt würde ich den Controller selbst installieren, entweder auf einem Server oder auch in nem Docker-Container auf dem NAS.

Nachdem ich mir die Produkte nochmal angeschaut habe, finde ich die Ubiquiti Dream Machine Pro (nicht SE) doch recht gut; so wäre zumindest alles über eine WebGUI verwaltbar.

Als Router den EdgeRouter X, da ich langfristig das VLAN-Thema für die IoT-Devices angehen möchte.

Ich habe mich gestern nochmal hingesetzt und den Port-Bedarf fürs Haus berechnet. Ich komme derzeit auf rund 16 Ports, von denen 6 PoE sind (3x AP, 2x Kamera, 1x VoIP-Anlage).

Auf Kleinanzeigen gibt es sehr viele Switche und ich habe kein Problem damit, diese gebraucht zu kaufen.
Wären bspw. folgende geeignet?

Im Ubiquiti-Universum:
Ubiquiti UniFiSwitch 16 Rackmount Gigabit Managed Switch, 16x RJ-45, 2x SFP, PoE+, Gen2

Alternativ z.B. von TP-Link:
TP-Link TL-SG2400 JetStream Rackmount Gigabit Smart Switch, 24x RJ-45, 4x SFP, 250W PoE+

Würde der von TP-Link denn überhaupt funktionieren mit der o.g. Ubiquiti-Hardware oder führt das dann nur zu Problemen?

Da ich leider nur im EG eine Deckenaussparung für die APs habe und im OG + KG oben an der Wand befestigen muss, würde ich dort den Ubiquiti UniFi U6 In-Wall anbringen anstatt dem Unifi 6 Pro. Der sollte ebenfalls passen, richtig? Natürlich vorausgesetzt, dass das vorherige Messen passt, wie beschrieben.

Außerdem möchte ich noch kurze (~ 30 cm) Patchkabel für die Verkabelung von Patchpanel > Switch kaufen. Kann man da etwas falsch machen? Sollte halt mind. Cat. 6 sein. Gibt es bzgl. PoE etwas zu beachten?
Ich würde sonst einfach sowas kaufen, in verschiedenen Farben - passt das?

Besten Dank für Eure Unterstützung.
 
Zuletzt bearbeitet:
/push.
Eine Rückmeldung wäre klasse - ich bin mir nicht sicher, ob die o.g. Ubiquiti-Hardware so passt oder ob ich mich anderweitig umsehen sollte. Mir gefallen zwar die Ubiquiti-Produkte, das ist aber schon alles echt teuer...
 
Wegen dem „In-Wall“ würde ich mal die (deutsch-sprachige) Community aufsuchen … und fragen, ob den dort wer hat bzw. ob der sich so einfach schließen lässt. Von den Bildern zu urteilen, kommt der auf die Dose direkt, und eigentlich eine Dose für/in den USA. Für die Wand ist eigentlich der UniFi (6) Mesh gedacht, siehe diesen Thread … einen Router von Ubiquiti würde ich nicht nehmen. Zu teuer und in Deutschland mit unseren Internet-Anbietern dann doch Gefrickel. Ein Gerät aus der EdgeRouter-Serie bringt überhaupt nichts, weil nicht im UniFi-Universum integriert.
 
  • Gefällt mir
Reaktionen: eqqtro
norKoeri schrieb:
Wegen dem „In-Wall“ würde ich mal die (deutsch-sprachige) Community aufsuchen …
Danke für den Tipp, ich werd dort mal nachfragen.

norKoeri schrieb:
Für die Wand ist eigentlich der UniFi (6) Mesh gedacht, siehe diesen Thread …
Verstehe. Der schaut aber irgendwie merkwürdig an der Wand aus.
Das Verlegekabel kommt mit Keystone aus der Dose, die relativ hoch an der Wand sitzt.

Könnte ich dann nicht auch doch einen Unifi 6 Pro AP nehmen und den an die Decke schrauben, an den Rand? Deckel auf die Dose und kurzen Kabelkanal zum AP… Ist die Frage, ob das dann besser ist bzw. ausschaut.
Aber ja, ich schau mal was die Ubiquiti-Community sagt.

norKoeri schrieb:
einen Router von Ubiquiti würde ich nicht nehmen. Zu teuer und in Deutschland mit unseren Internet-Anbietern dann doch Gefrickel. Ein Gerät aus der EdgeRouter-Serie bringt überhaupt nichts, weil nicht im UniFi-Universum integriert.
Verstehe. Du scheinst gute Erfahrung mit Zyxel gemacht haben da du diese häufig verlinkst.
Wenn ich bei den Ubiquiti-APs bleibe, könntest du dann bitte nochmal deine Hardware-Empfehlungen für meinen Fall nennen, also für Router und (managed u.a. wegen VLAN) Switch(e) (ca. 16 non-PoE + ca. 6 PoE Ports, aber Tendenz eher steigend. Ich würde ein paar derzeit nicht genutzte Kabel momentan einfach nicht anschließen).

Ich danke dir vielmals. Das ist alles eher Neuland für mich, die Informationsflut muss erstmal verarbeitet werden…
 
Zuletzt bearbeitet: (Foto entfernt)
eqqtro schrieb:
deine Hardware-Empfehlungen für meinen Fall nennen, also für Router und (managed u.a. wegen VLAN) Switch(e)
Das kannst Du auswürfeln, je nach Tageskurs auf Geizhals.de, falls neu. Oder Angebote auf Kleinanzeigen.de, falls gebraucht OK. Ich würde erstmal für den Übergang mit einer gebrauchten/geliehen FRITZ!Box arbeiten. Die hat bereits zwei Netzsegmente.

Wenn Du dann immer noch mehr brauchst, würde ich mir an Deiner Stelle einen x64-basierten Router für OpenWrt holen, vielleicht sogar schon mit Multi-Gig. @madmax2010 empfiehlt gerne NanoPi. Ich würde in Deinem Fall einen Computer nehmen, der für Deine Projekte mächtig genug ist – und darauf dann auch Router machen, also eine zweite Netzwerk-Karte installieren. Das wäre eine Frage für die OpenWrt-Community. Daher erstmal im neuen Heim ankommen, eine sorglos FRITZ!Box und dann weiterschauen.

Tipps zum Switch hatte ich in Post #2. Aber auch beim Switch kannst Du einfach nehmen, was lokal bei Kleinanzeigen.de in der Nähe ist. Nur darauf achten, dass es keinen aktiven Lüfter hat. Daher komme ich auf zwei Switche, also einen für Non-PoE und einen für PoE.
 
norKoeri schrieb:
Tipps zum Switch hatte ich in Post #2. Aber auch beim Switch kannst Du einfach nehmen, was lokal bei Kleinanzeigen.de in der Nähe ist. Nur darauf achten, dass es keinen aktiven Lüfter hat. Daher komme ich auf zwei Switche, also einen für Non-PoE und einen für PoE.
Hallo @norKoeri, ich habe folgende Angebote für gebrauchte Switche rausgesucht, die ich ganz gut finde:
  • Zyxel GS1920-24HPv2. Preis: 150 €
  • Zyxel XGS1930-28 Switch (ohne PoE, also wschl. der XGS1930-28-EU0101F). War 2 Jahre in einem Rack verbaut. Optisch und technisch einwandfrei, OVP vorhanden. Preis: 150 €
  • NETGEAR JGS524E (ist ein Layer 2+ Switch, das Management beschränkt sich dort also auf Dinge wie VLANs (ohne Routing) und IGMPv3 für zB MagentaTV). Preis: 55 €
Was meinst du?
Vielen Dank.
 
Zuletzt bearbeitet:
Zurück
Oben