Raijin schrieb:
Was sollte bitte der Link zu "Troll" ?
Wer das fragt, ist keiner. Und auch zur allgemeinen Warnung, denn wir können hier keine Sicherheitsberatungen leisten. Siehe auch unseren
alten Thread …
eehm schrieb:
1. Ethernet-Buchsen außerhalb des Hauses
Dann würde ich das mit einer Router-Kaskade nicht lösen. Jedenfalls wüsste ich nicht, wie man das jemals sauber hinbekommt. Bzw. es ist soviel Arbeit, dass Du auch gleich richtig über konfigurierbaren Switch plus Mini-Server lösen kannst, also mein Tipp hier 802.1X/Radius/EAP-MD5.
eehm schrieb:
Einige WLAN-Hersteller machen das falsch, weil sie nicht ein Gast-Netz über das ganze WLAN hinweg erzeugen, also die Gäste nur innerhalb eines WLAN-Access-Points aber nicht Netz-weit isolieren. AVM macht es nicht falsch. Daher hier bitte eine Lösung nehmen, die das auch sicher bietet, aber …
eehm schrieb:
… dann doch lieber VLANs. Aber Du brauchst nur zwei Segmente.
Folglich könntest Du
erstmal bei einem Internet-Router bleiben, der zwei Segmente an seinen Ethernet-Ports erlaubt (FRITZ!Box, Keenetic, Synology, DrayTek, Lancom, …). Dazu gibt es in der aktuellen c’t einen Artikel, der
frei zugänglich ist … (Tabelle: „Netzwerkzonen auch im LAN“; also der zweite Punkt braucht einen Haken). Randbemerkung: Die dort beschriebene FRITZ!Box 5530 hat
einen Haken, weil die eine der ganz wenigen FRITZ!Boxen ohne Gast im LAN ist. Bearbeitet: Hat AVM
nachgereicht …
Die Frage ist jetzt, welche WLAN-Access-Points bzw. Kameras Du konkret nimmst. Puh. Der Markt ist riesig. Bei WLAN auf „Multi-SSID“ bzw. „VLAN“ achten. Bei der Kamera im Datenblatt auf „802.1X“ oder „Radius“ oder „EAP-MD5“.
eehm schrieb:
Ich werde eher 6 als 3 AP brauchen
Dann mein Tipp, nicht mehr mit PoE-Injektoren zu arbeiten, sondern mit einem PoE-Switch.
Mal Butter bei die Fische, wie ich das angehen würde:
Zyxel:
- 20 € für die Digitalisierungsbox Basic als DSL-Modem, gebraucht
- 40 € für die FRITZ!Box 4040 als Internet-Router, gebraucht
- 450 € für den Zyxel GS1920-24HP als PoE-Switch
- 500 € für sechs Zyxel NWA50AX als WLAN-Access-Points
- Kameras überlasse ich Dir.
TP-Link:
- 20 € für die Digitalisierungsbox Basic
- 40 € für die FRITZ!Box 4040
- 300 € für den TP-Link TL-SG2428P
- 500 € für sechs TP-Link Omada EAP615-Wall (Wand) oder TP-Link Omada EAP610 (Decke)
- Kameras überlasse ich Dir.
Der Preisunterschied beim Switch entsteht durch die Gesamtzahl an Ethernet-Ports. Du bräuchtest eigentlich 17, weil 15 Dosen erstmal einfach bestückt und zwei Uplinks. Und durch das Gesamt-Power-Budget für PoE. Der Zyxel hat hier mehr Reserven und die 1920er-Serie ist eine andere, bessere Software-Plattform. TP-Link habe ich anhand der Datenblätter zusammengeklickt. Zyxel auch, aber hier habe ich Erfahrung mit der vorherigen Serien. Wie Du siehst, kannst Du hier beliebig am Preis drehen, sowohl
- runter z. B. die Zyxel 1900er-Serie mit weniger Gesamt-Power. Oder
- beim WLAN hochdrehen, mit mehr Kanalbreite (80 MHz versus 160 MHz) und Spatial-Streams …
Durch das extra DSL-Modem (mit mehr als einem Ethernet-Port), kannst Du jederzeit mit anderen Internet-Routern spielen. Bei der Telekom Deutschland mindestens zwei Minuten warten, dann ist der alte Internet-Router automatisch abgemeldet. Bei 1&1 geht es dank Mehrfach-Einwahl auch parallel. Bei O₂ weiß ich es leider nicht. Ausprobieren.
Bei den WLANs könntest Du sogar noch tiefer stapeln, weil aktuell einige Technologie-Wechsel anstehen: Multi-Gig-Ethernet, 6 GHz-WLAN, WLAN-Access-Points mit vier Funkmodulen. Das ist aktuell noch unbezahlbar, aber ich vermute in weniger als drei Jahren wohl der neue Standard. Kaufst Du heute das WLAN schlechter, fällt es Dir leichter es wieder rauszuwerfen.