B
bye
Gast
Hallo zusammen,
unser Heimnetzwerk soll nun etwas erweitert werden, Ziel ist es flächendecken WLAN für Heimnetz und Gäste unnd IOT Devices zu haben. Eine eigen Firewall als OPNsense virtualiseriert und eine kleine Server Infrastruktuer basierend auf Unraid und Proxmox und virtuellen Maschinen. Dazu sollen die Server auch von außen erreichbar sein (DMZ VPN).
Kabelgebundenes Internet (Business Tarif mit Dual Stack) und TV Vodafone Provider
aktueller Status:
Endgeräte LAN
3x PC
2x Server
TV
Bluray
SkyQ
AppleTV
Endgeräte WLAN:
~bis zu 40 Client in Heimnetz und Gastnetz
Eine Fritzbox mit aktivierten Gast LAN und WLAN ein abgesetzter Router (Asus RT-56U) als Accespoint im Gast LAN und WLAN.
Dadurch wird im Haus EG, OG1 und DG mit WLAN versorgt mit bis zu 40 WLAN Clients insgesamt. LAN gebundene Clients 9
Die 4 LAN Ports der Fritzbox sind nicht mehr ausreichend und wurden mit einfachen 4 Port TP-Link Switchen LAN 2& 4 erweitert.
Ziel:
das Heimnetzwek neu aufbauen und mittels VLAN trennen und WLAN erweitern mit vorhanderner Hardware.
Konzept:
IOT VLAN für Geräte wie Tigerbox, TV, getrennt und separiert keine Kommunikation untereinander via WLAN und LAN.
Heimnetz (VLAN)
Gästenetz (VLAN)
Managementnetz VLAN
Smathome VLAN erweiterbar (Zukunft)
DMZ für Server Unraid und Proxmox (VLAN)
Public IP nutzen über Bridgeport der Fritzbox
Firewall OPNsense virtuell
VPN OpenVPN
WLAN und LAN in der Garage zusätzlich erweitern
WLAN im Haus mit weiterem Router als AP erweitern.
Neue Kabelwege ziehen, Verlegekabel vorhanden.
Zentraler Server und Netzwerk Raum vorhanden
Vorhanden Hardware Netzwerkseitig:
Managed Switche HP Procurve 1x 2510-24G, 2x 1810-24G, Fritzbox 6951, Asus Router RT-N56U (Openwrt fähig), Cisco TP-Link Router (OpenWRT fähig), Verlegekabel CAT 7, Patchpanel.
Wenn benötigt ein bis zwei weitere Router die OpenWRT tauglich sind TP-Link Asus etc. Budget ca. 100-200€
Es soll eine öffentliche IP genutzt werden über die Fritzbox, dort sollen alle Homeoffice und IOT Geräte evtl auch DMZ/VPN laufen.
Im Heimnetzwerk sollen die privaten Endgeräte angeschlossen sein an der Fritzbox und dort auch ein VPN angelegt werden.
Ein server wird 24/7 laufen (unraid mit OPNsense) der zweite (proxmox) soll via Wake on LAN gestartet werden bei Bedarf.
Die IOT Devices sind nur im OG1 notwendig und werden dort mit einem handelsüblichen Router versorgt.
Die Fritz box wird mit einem HP 1810 Switch erweitert und mit einem Bridgeport ausgestattet, ein Trunk soll zum EDV Raum alle VLANs transportieren zum HP 2510. Die HP Switche hätten eine einheitliche Port konfig.
je zwei bis drei Ports für ein VLAN (5x3=15 Ports) die dann via LAN oder einem handelsüblichen Router (Flash auf OpenWRT) erweitert werden.
es wird versucht das ganze so simple wie möglich aufzubauen, doch benötigen wir eben eine Überarbeitung und Erweiterung.
Habe ich das ganze verständlich dargestellt?
Hilfe wird bei der Konzeption und späterer Einrichtung der Opensne, VPN, DMZ, mananged Switch etc. benötigt.
Parallel lese ich mich weiter ein in die Thematik und arbeite diese Woche sehr intensiv daran.
Ziel wäre es diese Woche es nebenher aufzubauen.
Ride On und Danke für Eure Zeit.
unser Heimnetzwerk soll nun etwas erweitert werden, Ziel ist es flächendecken WLAN für Heimnetz und Gäste unnd IOT Devices zu haben. Eine eigen Firewall als OPNsense virtualiseriert und eine kleine Server Infrastruktuer basierend auf Unraid und Proxmox und virtuellen Maschinen. Dazu sollen die Server auch von außen erreichbar sein (DMZ VPN).
Kabelgebundenes Internet (Business Tarif mit Dual Stack) und TV Vodafone Provider
aktueller Status:
Endgeräte LAN
3x PC
2x Server
TV
Bluray
SkyQ
AppleTV
Endgeräte WLAN:
~bis zu 40 Client in Heimnetz und Gastnetz
Eine Fritzbox mit aktivierten Gast LAN und WLAN ein abgesetzter Router (Asus RT-56U) als Accespoint im Gast LAN und WLAN.
Dadurch wird im Haus EG, OG1 und DG mit WLAN versorgt mit bis zu 40 WLAN Clients insgesamt. LAN gebundene Clients 9
Die 4 LAN Ports der Fritzbox sind nicht mehr ausreichend und wurden mit einfachen 4 Port TP-Link Switchen LAN 2& 4 erweitert.
Ziel:
das Heimnetzwek neu aufbauen und mittels VLAN trennen und WLAN erweitern mit vorhanderner Hardware.
Konzept:
IOT VLAN für Geräte wie Tigerbox, TV, getrennt und separiert keine Kommunikation untereinander via WLAN und LAN.
Heimnetz (VLAN)
Gästenetz (VLAN)
Managementnetz VLAN
Smathome VLAN erweiterbar (Zukunft)
DMZ für Server Unraid und Proxmox (VLAN)
Public IP nutzen über Bridgeport der Fritzbox
Firewall OPNsense virtuell
VPN OpenVPN
WLAN und LAN in der Garage zusätzlich erweitern
WLAN im Haus mit weiterem Router als AP erweitern.
Neue Kabelwege ziehen, Verlegekabel vorhanden.
Zentraler Server und Netzwerk Raum vorhanden
Vorhanden Hardware Netzwerkseitig:
Managed Switche HP Procurve 1x 2510-24G, 2x 1810-24G, Fritzbox 6951, Asus Router RT-N56U (Openwrt fähig), Cisco TP-Link Router (OpenWRT fähig), Verlegekabel CAT 7, Patchpanel.
Wenn benötigt ein bis zwei weitere Router die OpenWRT tauglich sind TP-Link Asus etc. Budget ca. 100-200€
Es soll eine öffentliche IP genutzt werden über die Fritzbox, dort sollen alle Homeoffice und IOT Geräte evtl auch DMZ/VPN laufen.
Im Heimnetzwerk sollen die privaten Endgeräte angeschlossen sein an der Fritzbox und dort auch ein VPN angelegt werden.
Ein server wird 24/7 laufen (unraid mit OPNsense) der zweite (proxmox) soll via Wake on LAN gestartet werden bei Bedarf.
Die IOT Devices sind nur im OG1 notwendig und werden dort mit einem handelsüblichen Router versorgt.
Die Fritz box wird mit einem HP 1810 Switch erweitert und mit einem Bridgeport ausgestattet, ein Trunk soll zum EDV Raum alle VLANs transportieren zum HP 2510. Die HP Switche hätten eine einheitliche Port konfig.
je zwei bis drei Ports für ein VLAN (5x3=15 Ports) die dann via LAN oder einem handelsüblichen Router (Flash auf OpenWRT) erweitert werden.
es wird versucht das ganze so simple wie möglich aufzubauen, doch benötigen wir eben eine Überarbeitung und Erweiterung.
Habe ich das ganze verständlich dargestellt?
Hilfe wird bei der Konzeption und späterer Einrichtung der Opensne, VPN, DMZ, mananged Switch etc. benötigt.
Parallel lese ich mich weiter ein in die Thematik und arbeite diese Woche sehr intensiv daran.
Ziel wäre es diese Woche es nebenher aufzubauen.
Ride On und Danke für Eure Zeit.