hello12 schrieb:
Haupt-Router: […] FRITZ!Box
Irgendwo müssen die Subnetze entstehen, das erzeugt nicht ein Switch sondern der Router. Was Du beschrieben hast ist keine
Router-Kaskade sondern Multi-LAN.
hello12 schrieb:
Wenn Du jeder Wohnung ihr eigenes Subnetz gibst, brauchst Du kein Doppel-NAT mehr.
hello12 schrieb:
Die Bewohner kontrollieren […] Port-Weiterleitung
Welche in keinem Fall, also im Fall „Multi-LAN“ und im Fall „Router-Kaskade“ etwas bringt, weil sie so nicht den Port nach Außen kontrollieren. Den musst Du als Administrator in jedem Fall setzen.
hello12 schrieb:
Können Wohnungen den Traffic anderer Wohnungen auf demselben unmanaged Switch abhören?
Ja, wie das im Fall der Router-Kaskade geht, steht
hier … jenes Konzept ist seit 12 Jahren überholt.
Im Fall von Multi-LAN wäre ein konfigurierbarer Switch sinnvoll, der jeden Port isoliert, also nur ein Subnetz ausliefert. Außerdem entfernst Du an jenem Port das VLAN. So müsste auch keiner der Bewohner irgendwas an seinem Router ändern, er kann ihn einfach anstecken.
hello12 schrieb:
Unmanaged Switches sind günstiger als managed Switches.
Sowas kauft man gebraucht. Ich habe mir letzt einen 24er-Switch, konfigurierbar, mit PoE+, mit neuster Hardware-Generation = Security-Fixes mit Versand für keine 45 € geschossen. Ein möglicher Multi-LAN-Router wie die Lancom 1800-Serie kostest keine 300 €. Kann man sich mittels OPNsense noch günstiger selbst zusammenbauen.
hello12 schrieb:
Irgendwie häuft sich diese Idee in letzter Zeit, bitte sehe Dir folgende Threads an:
1,
2,
3,
4,
5,
6.
hello12 schrieb:
Sensibilisierung, der Teilnehmer
… und dann fängt sich jemand ein Schadprogramm, welches das unbemerkt alles im Hintergrund macht.
hello12 schrieb:
Mahlzeit.
hello12 schrieb:
Separates Wi-Fi-Netzwerk (gleiche SSID) mit seinen eigenen Access Points.
Du meinst, Du willst im ganzen Haus acht WLANs anbieten, damit man mit seinen privaten Geräten durch das ganze Haus kann? Dann brauchst Du sowieso Multi-LAN und Router-Kaskade ist gestorben. Und selbst dann ginge das
schöner … Leider können das
von diesen Herstellern keiner außer Cisco, UniFi und MikroTik, jedenfalls wenn Du auch noch IPv6 anbieten willst.