INe5xIlium
Lieutenant
- Registriert
- Aug. 2010
- Beiträge
- 655
Hallo,
da ich mir bald einen Vlan fähigen Router kaufen werde (wahrscheinlich den bintec RS123, der hoffentlich dann auch in der Praxis >500Mbit/s durch das Nat bekommt auch wenn das VPN leider recht langsam zu sein scheint),
würde ich gerne die Vlan Funktion nutzen, um IOT, normale PCs und Wlan-Gäste zu trennen.
Einfaches Problem
Portx->Switch für zuverlässige Geräte
Porty->Switch port 1-4 Gast/4-8 IOT
Wunschproblem
Portx-> Switch im Raum1
Porty-> Switch im Raum2
Dabei sollen dann alle Vlans in beiden Räumen verfügbar sein.
So ähnlich, wie hier beschrieben: https://networkengineering.stackexc...g-using-two-layer-3-switches-in-packet-tracer
Das einfache Problem lässt sich wahrscheinlich lösen, wenn ich einen beliebigen Switch mit Vlan-Tagging nehme und in der Konfig des Switches die Vlans den Ports zuordne. Es wird wahrscheinlich kein Problem sein da 1Gbit an Durchsatz zu bekommen.
Aber was benötige ich beim Wunschproblem? Damit ich von Vlan1 im Raum1 zum Vlan2 in Raum2 kommen kann, bräuchte ich auf alle Fälle Layer3 Switche (ich nehme an, dass es da nichts für weniger als 120€ gibt?). Könnte man es lösen, indem man einfach mehrere Vlans macht und Vlan1 im Raum1 mit Vlan2 im Raum2 über den Router verbindet? Edit: Dieses Problem ist eindeutig gelöst, da man ein Vlan macht und die verbundenen Switche nach der Aussage von KillerCow als Bridge pro Vlan funktionieren, so dass es wie ein normales Netzwerk + Vlan funktioniert.
Höchstens bleibt noch das Problem welchen Switch ich nehme, weil es scheinbar auch schlechte gibt, die (wie auch immer es funktionieren soll) nicht zwischen den Vlans trennen. Außerdem muss ich mir überlegen, wie ich aus dem internen Netzwerk am besten doch auf nicht so sichere Festplatten, die zum Fernseher gehören am besten zugreife. Momentan denke ich an VPN für Windowsfreigaben oder etwas wie SSH, was dann über die IP laufen könnte, ohne im gleichen Netz sein zu müssen.
Ich werde wohl versuchen mit OpenSSH einen Server auf dem unsicheren Windows zu öffnen und habe hoffentlich die Möglichkeit dem BintecRouter zu sagen, dass man darauf nur aus den internen Vlan zugreifen kann.
da ich mir bald einen Vlan fähigen Router kaufen werde (wahrscheinlich den bintec RS123, der hoffentlich dann auch in der Praxis >500Mbit/s durch das Nat bekommt auch wenn das VPN leider recht langsam zu sein scheint),
würde ich gerne die Vlan Funktion nutzen, um IOT, normale PCs und Wlan-Gäste zu trennen.
Einfaches Problem
Portx->Switch für zuverlässige Geräte
Porty->Switch port 1-4 Gast/4-8 IOT
Wunschproblem
Portx-> Switch im Raum1
Porty-> Switch im Raum2
Dabei sollen dann alle Vlans in beiden Räumen verfügbar sein.
So ähnlich, wie hier beschrieben: https://networkengineering.stackexc...g-using-two-layer-3-switches-in-packet-tracer
Das einfache Problem lässt sich wahrscheinlich lösen, wenn ich einen beliebigen Switch mit Vlan-Tagging nehme und in der Konfig des Switches die Vlans den Ports zuordne. Es wird wahrscheinlich kein Problem sein da 1Gbit an Durchsatz zu bekommen.
Aber was benötige ich beim Wunschproblem? Damit ich von Vlan1 im Raum1 zum Vlan2 in Raum2 kommen kann, bräuchte ich auf alle Fälle Layer3 Switche (ich nehme an, dass es da nichts für weniger als 120€ gibt?). Könnte man es lösen, indem man einfach mehrere Vlans macht und Vlan1 im Raum1 mit Vlan2 im Raum2 über den Router verbindet? Edit: Dieses Problem ist eindeutig gelöst, da man ein Vlan macht und die verbundenen Switche nach der Aussage von KillerCow als Bridge pro Vlan funktionieren, so dass es wie ein normales Netzwerk + Vlan funktioniert.
Höchstens bleibt noch das Problem welchen Switch ich nehme, weil es scheinbar auch schlechte gibt, die (wie auch immer es funktionieren soll) nicht zwischen den Vlans trennen. Außerdem muss ich mir überlegen, wie ich aus dem internen Netzwerk am besten doch auf nicht so sichere Festplatten, die zum Fernseher gehören am besten zugreife. Momentan denke ich an VPN für Windowsfreigaben oder etwas wie SSH, was dann über die IP laufen könnte, ohne im gleichen Netz sein zu müssen.
Ich werde wohl versuchen mit OpenSSH einen Server auf dem unsicheren Windows zu öffnen und habe hoffentlich die Möglichkeit dem BintecRouter zu sagen, dass man darauf nur aus den internen Vlan zugreifen kann.
Zuletzt bearbeitet: