Das sehe ich ähnlich. Sicherlich kann man das mit VLANs lösen, aber die eigentliche Lösung besteht dabei nicht in den VLANs, sondern in der Firewall im Router, die die verschiedenen VLANs entsprechend reglementiert. VLANs sind lediglich eine Technik zur
Verteilung mehrerer Netzwerke über ein und dieselbe Infrastruktur, nicht mehr und nicht weniger. Damit spart man sich also mehrere parallele Kabel, mehrere autarke Switches nebeneinander (für jedes gewünschte Netzwerk ein Switch) und dergleichen. Mit Sicherheit haben VLANs für sich genommen erstmal nichts zu tun.
Gerade bei einer Fritzbox als Internetrouter erscheint der Weg über eine VLAN-Infrastruktur nebst fortgeschrittenem Router (nix Fritz) wenig sinnvoll, wenn es nur darum geht, einzelnen Geräten das Internet abzudrehen. Dafür bieten Fritzboxxen bereits genug Möglichkeiten. Selbst wenn keine Fritzbox am Internetanschluss sitzen würde, kann man auf ganz banale Weise Geräten den Zugang zum Internet verwehren: Man setzt deren IP-Einstellungen auf manuell und gibt ihnen nur eine IP-Adresse mit Subnetzmaske, lässt das Gateway aber leer (oder setzt es bewusst falsch, wenn das Gerät meckert).
Clark7 schrieb:
meine iOT Geräte brauchen keine 24x7 Kommunikation ins Internet (nur monthly check für Updates)
Und wie genau willst du das nun mit VLANs lösen? Wie oben beschrieben: VLANs sind nur für die Verteilung zuständig und wenn ein Gerät in VLAN x Zugang zum Internet hat, dann hat es Zugang zum Internet. VLANs kennen keine Zeitsteuerung, sondern nur ein banales ID-Tag im Ethernet-Frame.
Clark7 schrieb:
Meine Kameras brauchen auch keinen Internet access, nur Zugriff zu Hause von der PC Konsole und Speicherung auf dediziertem NAS.
Wie oben beschrieben, einfach Gateway leer lassen, bewusst falsch setzen oder in der Fritzbox den Internetzugang blockieren, zB über die Kindersicherung oder wie AVM die Funktion nennt.
Clark7 schrieb:
Mit VLAN betrete ich für mich halt komplettes Neuland.
Ein Grund mehr, bei Altbekanntem zu bleiben. Versteh mich nicht falsch, mit VLANs + fortgeschrittener Router wie zB EdgeRouter, MikroTik hEX oder gar Appliances mit pfSense, OPNsense oder von mir aus auch OpenWRT kann man das auch lösen, aber das ist alles andere als trivial, wenn man ohne Vorkenntnisse rangeht. Youtube, Tutorials und auch Foren enthalten beliebig viele Fehler, weil auch zahlreiche Youtuber bestenfalls über gefährliches Halbwissen verfügen und man ohne eigenes KnowHow die Spreu nicht vom Weizen trennen kann.