Frage Heimnetzwerk

xoa

Enthusiast
Thread Starter
Mitglied seit
01.08.2006
Beiträge
1.036
Ort
IT
Guten Abend,
ich habe folgende Situation (siehe Bild).



In Stockwerk 1 befindet sich ein ADSL-Router Netgear DGN2200, dient als Ausgangspunkt für den Rest des Netzwerks. Vom Router führt ein Kabel direkt zum PC neben an, ein anderes Kabel ins Stockwerk 2, ein drittes Kabel ins Stockwerk 3.
In Stockwerk 2 soll ein Switch kommen, an dem die PCs ausschließlich per Kabel angeschlossen werden.
In Stockwerk 3 soll ein WLAN-Router kommen, damit dort Gäste bequem ins WLAN können.

Wie gesagt, WLAN Router und Switch werden mit dem ADSL ROuter im Stockwerk 1 verbunden. Ziel ist es dass alle eingebundenen Geräte ins Internet können.

Nun meine Fragen:
1) Würde das so problemlos funktionieren?
2) Welchen Switch fürs Stockwerk 2? Netgear am besten?
3) Welchen WLAN Router für Stockwerk 3? Am besten wieder einen Netgear DGN2200 um möglichst keine Probleme zu haben?

An der Position der Rechner und Geräte in den Stockwerken kann ich nichts ändern.

Ich danke euch. :)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ich versuch mich selbst zu korrigieren.

In Stockwerk 2 den TP-Link TL-SG1005D Switch und in Stockwerk 3 einen AccessPoint, den TP-Link TL-WA901ND.
 
Soll in Stockwerk 3 nur WLAN? Dann den AP. Wenn da auch "per LAN-Kabel ins Netz" laufen soll, dann einen Router im AP-Modus...da ist der Switch schon dabei ;)
 
Ja, in Stockwerk 3 nur WLAN.
 
...dann hast Du damit eigentlich alles zusammen was Du brauchst.
Was mich stutzig macht ist der Ausdruck "Gäste" für Stockwerk 3....wenn Du da "nur" ein Kabel hochziehst und nen AP dranpackst, sind die Gäste auch in Deinem Heimnetz.
Wenn Du für Gäste dort nur Internet bereitstellen willst, solltest Du die Segmente trennen.
Am besten am ADSL Router...ich weiss nicht ob der aktuelle sowas kann...die Fritzboxen zB können GAST an LAN4 mit der neuesten FW. Evtl kannst Du aber auch OpenWRT oder DD-WRT drauf flashen, damit sollte sowas auch gehen.
 
Ja, wäre schon gut wenn die Gäste nicht ins Heimnetzwerk könnten.
Für den Netgear DGN2200 gibt es kein OpenWRT oder DD-WRT, für den AccesPoitn schon.

Im Netgear hab ich auch nichts gefunden um die LANs irgendwie zu trennen.

EDIT: Würde es mit dem TP-LINK TD-W8970 als ADSL Router funtkionieren?
 
Zuletzt bearbeitet:
Hmmm...welche hardware Version und FW hast Du denn drauf?
Im Netz habe ich eine Anleitung gefunden...da scheint es sowas wie ein Gast-Netzwerk zu geben:
Screenshot-6.png
Allerdings weiss ich nicht ob das über LAn geht..evtl nur WiFi.

Alternativen:
- Ein VPN zwischen Router und AP aufmachen...weiss aber nicht, ob die FW das auf dem LAN kann...könnte knifflig werden.
- Eine Fritzbox als ADSL Router kaufen, die GAST an LAN kann.
 
Firmware hab ich V1.0.0.46_7.0.44, ist angeblich die aktuellste. Wobei aber zu beachten ist dass es sich auf deinem Foto um den DGN2200 v3 handelt, ich habe vermutlich v1. Jedenfalls gibt es auch bei meinem Guest-Netzwerke, aber nur fürs WLAN.
 
Zuletzt bearbeitet:
ja, das hatte ich befürchtet.
Weitere Optionen habe ich momentan nicht, die ich Dir anbieten kann.
 
Vllt. gibt es die Möglichkeit am AccessPoint das WLAN zu "isolieren"?

EDIT:
Ich hab grad gelesen dass es einem Funktion "Enable AP Isolation" gibt.

Enable AP Isolation - Isolates all connected wireless stations so that wireless stations
cannot access each other through WLAN. This function will be disabled if WDS/Bridge is
enabled.
 
Zuletzt bearbeitet:
Heißt Gäste, daß Du Internet öffentlich anbieten willst?

Wenn ja, solltest Du Dich mal schlau machen, ob nach der bei Dir vorliegenden Rechtslage Aufzeichnungen erfolgen müssen, mit denen die Internetnutzung dieser Gäste nachgewiesen werden kann.
 
hallo, habe selber netgear, das mit dem wlan isolieren am ap klappt sicher, damit kommen die isolierten wlan geräte nicht ins netzwerk
als switch aufjedenfall einer mit nem metall gehäuse, die werden nicht so heiss der Netgear ProSafe GS105, 5-Port Preisvergleich | Geizhals Deutschland oder ZyXEL GS-105B v2, 5-Port (GS-105BV2-EU0101F) Preisvergleich | Geizhals Deutschland

du müsstest die obere option auf dem bild ankreuzen und falls mal benötigt die untere, dann klappt alles so wie du das willst.
net.jpg

falls du das noch loggen musst, lässt sich das auch einstellen.
 
Zuletzt bearbeitet:
Ach so, ich dachte die Option ist nur auf die WLANs des Netgears bezogen, aber wenn die auch für den angeschlossenen AP greift, dann ist dass natürlich super.
 
Vllt. gibt es die Möglichkeit am AccessPoint das WLAN zu "isolieren"?

Das ist hier nicht relevant, denke ich.
Wenn oben in 3.Stock jemand den AP vom LAN trennt/abzieht und einen PC ans Kabel anschliesst, wird er in Deinem Heimnetz sein, es sei denn Du fährst auf dem Link (vom Netgear im 1.Stock kommend) betreits ein getrenntes Subnetz
oder Du hast zwischen 1. und 3. OG ein gesichertes VPN.
 
Geht vom 2. Stockwerk ins 3. Stockwerk ein Netzwerkkabel? Oder nur wie dargestellt vom 1. ins 3.?
Falls ein Kabel vom 2. in den 3. Stock geht könntest du dir 2 Geräte sparen :)
 
Nein, das Kabel geht nur vom 1. ins 3. Stockwerk. Ich hab bereits alle Komponenten erhalten und installiert. Funktioniert soweit alles einwandfrei. Einziger noch zu klärender Punkt wäre dann noch, wie schon weiter oben angesprochen, den Zugriff übers WLAN ins LAN zu verhindern. Am Netgear lässt sich vermutlich nicht allzuviel einstellen. Am Access Point kann ich für die einzelnen VLAN's (SSID's) auch eine VLAN ID zuweisen.

Die Beschreibung dazu lautet:
VLAN ID - The ID of a VLAN. Only in the same VLAN, can a Wireless PC and a wired PC communicate with each other. The value can be between 1 and 4094. If the VLAN function is enabled, when AP forwards packets, the packets out from the LAN port will be added with an IEEE 802.1Q VLAN Tag, whose VLAN ID is just the ID of the VLAN where the sender belongs.

Der SSID 1 gab ich VLAN ID1, der SSID 2 gab ich die VLAN ID2. Allerdings konnte ich immer noch von beiden WLAN's aufs LAN zugreifen.
Hat wer nen Tipp?
 
..Du brauchts einen smart-Switch der mit den VLAN umgehen kann.

- - - Updated - - -

guck mal hier: http://de.wikipedia.org/wiki/Virtual_Local_Area_Network
 
Also müsste ich nach dem ADSL-Router aber vor dem AccessPoint einen Smart-Switch stöpseln? Oder gleich den ADSL Router tauschen, wobei ich aber bezweifle ob es einen ADSL-Router mit V-LAN Support überhaupt gibt? Zweiteres wäre mir lieber.
 
Zuletzt bearbeitet:
lt. Specs hat er zumindest mal einige der Eigenschaften...der Switch da drin scheint schonmal intelligent zu sein.
Ich bin aber überfragt wie man das einstellen muss.
Was Du willst ist ja

VLAN1 -> Gäste -> nur I-Net
...das ansich wäre noch einfach.
Du musst aber auch erreichen, das der Port aus dem 3.OG *nur* ans I-Net kommt, auch ungetaggt, also ohne VLAN. (siehe meinen Post vorher...wenn einer den AP abzieht und direkt ans Kabel geht).
Ein VLAN2 einzuführen wäre ja evtl keine Lösung, da im Heimnetz auch nicht alle VLAN-fähig sind, oder?
Tagging allein reicht da evtl nicht, Du musst auch den Port am Switch fest auf den VALN1 mappen. können.
 
Hm, leider scheint der Router Annex B zu haben, ich bräuchte aber Annex A.
 
Sobald das Vorhaben vom Standard abweicht (ein Netz und ein WLAN alles zusammengemischt, 0815-Haushalt von Heinz und Ute halt), sollte man sich von der Idee trennen, alles in ein Gerät gestopft zu kriegen. Modem, Router, AP, VoIP und Switch ordentlich trennen, vernünftige Komponenten einsetzen, dann wirds auch was.

Eierlegende Wollmilchsäue können alles und nichts richtig bzw. fehlt dann ein winziges Detail, was die perfekte Kiste auf einmal komplett wertlos macht, s. Annex A vs. B.
 
Ich hätte auch kein Problem noch einen Smart Switch mit VLAN Support anzustöpseln. :) Ich bräuchte nur eine Kaufempfehlung für einen solchen, der Rest ergibt sich dann hier zu Hause beim Konfigurieren.
 
Danke für den Link. Gerätemäßig habe ich dieses gefunden, zudem auch nocht bezahlbar. TL-SL2210 - Welcome to TP-LINK

Preiswerter managebarer Switch mit 8x100MBit/s Ports, einem 1GBit/s Port und einem Steckplatz für ein GBIC. Konfigurierbar über Weboberfläche. Unterstützt VLANs auf Portbasis, Tags und MTU (Portseparierung, damit z.B. alle PCs ins Internet können, aber sich nicht gegenseitig sehen). Bandbreitenbeschränkung, Priorisierung, MAC Tabellen, Trunking und Analysis Port werden ebenfalls unterstützt. SNMP wird als Feature leider nicht angeboten, aktuelle Firmware ist vom März 2007. Leistungsaufnahme gemessen: moderate 7 Watt. Wer nicht viele Ports braucht und auf Gigabit verzichten kann, findet hier eine sehr preiswerte Lösung.

Preise gehen ab 42 € los.
Ich bräuchte nur den ADSL-Router and Port 1 stecken, an Port 2 den Switch im 2. Stock, an Port 3 den PC_0 und an Port 4 den AP im 3. Stock. Dann VLAN_1 für Port 2 & Port 3 und VLAN_2 für Port 4.
 
Zuletzt bearbeitet:
Ja, aber Du brauchst noch ein 3tes VLAN um die beiden ersten VLANs mit dem Port 1 zum ADSL zu koppeln, sonst kein Internet.

Der AP im 3ten soll aber doch nur für Gäste sein, oder?...Du hast weiter oben von mehreren SSIDs und VLANs gesprochen.
Der Switch wird fürs 3te OG am Port 4 alles ungetaggte zu VLAN2 zuordnen.
Du solltest auf dem AP im 3ten keine Heimnetz SSID/VLAN1 zusätzlich aktivieren...sonst musst Du den Port4 auch dafür aktivieren und Du hast nix gewonnen, wenn jemand ohne VLAN oder mit VLAN2 ans Kabel geht.
 
Du hast Recht mit dem 3. VLAN.
Der AP im 3. OG sollte nur für Gäste sein. Ich dachte, falls es möglich wäre, könnte ich noch eine 2. SSID einrichten, damit ich für mich (falls benötigt) ein eigenes WLAN hätte. Ist aber erstmal nicht so wichtig.
 
..der Switch hat aber "nur" einen (mit nem SFP Modul zwei) Gbit Ports.
Das bedeutet die PCs da dran, die im Heimnetz sind, haben nur 100MBit...hast Du noch ein NAS "da mit drin"?...dann sind 100MBit eher zu wenig.
Den GBit Port würde ich mal für den Link zum Switch im 2ten OG nehmen.

- - - Updated - - -

Du hast Recht mit dem 3. VLAN.
Der AP im 3. OG sollte nur für Gäste sein. Ich dachte, falls es möglich wäre, könnte ich noch eine 2. SSID einrichten, damit ich für mich (falls benötigt) ein eigenes WLAN hätte. Ist aber erstmal nicht so wichtig.

...noch einen AP in den 2ten Stock ? :)
 
Im Heimnetzwerk werden so gut wie keine Daten ausgetauscht, jedenfalls keine großen Mengen. Es geht hauptsächlich ums Internet. NAS habe ich auch nicht. Wenn nur ein GBit Port zur Verfügung steht, dann häng ich dort wie du schon gesagt hast den Switch im 2. OG ran.
 
So, also bis heute hab ich noch keinen Smart-Switch bestellt. Ich bin aber gerade dabei und bin u.a. noch auf den D-LINK DGS-1100-08 und den Netgear ProSafe GS108T-200 gestoßen. Nun meine ganz direkte frage. Welchen von den beiden soll ich nehmen? Den TP-Link hab ich abgeschrieben da er etwas zu groß ist.

Beim D-Link steht "802.1Q Tagged VLAN" beim Netgear hab ich nicht bzgl. "Tagged" gefunden.
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh