Was brauche ich alles?

Es gibt 6 Antworten in diesem Thema, welches 3.645 mal aufgerufen wurde. Der letzte Beitrag () ist von sirhc.

  • Hallo zusammen,


    ich besitze momentan ein Fritzbox Netzwerk mit mehreren Fritzrepeatern. So langsam reicht es mir aber damit... Es muss was Besseres her, da alle meine Geräte in einem Netzwerk ohne besondere Firewall, VLAN, o.ä. untergebracht sind.


    Ich möchte gerne in meinem Netzwerk folgende Geräte unterbringen:

    • ~ 15 Sonos Geräte (manche davon im Stereo oder 5.1 Verbund)
    • ~ 4 Alexas
    • 2 Chromecast
    • 2 Samsung Smart TVs
    • 1 Samsung Blueray
    • 1 VU Ultimo
    • ~ 4 Accesspoints fürs Smarthome (Homematic Lan Gateways)
    • ~ 4 Accesspoints fürs WLAN (statt 3 Fritzrepeater 3000 und 1 Fritzbox 6591)
    • 2 "Server" mit mehreren Netzwerkkarten. Hier laufen einige Docker Instanzen, z.B.
      • FHEM fürs Smarthome
      • NAS1 mit SMBv1 für Sonos
      • NAS2 mit SMBv2/3 fürs allgemeine Netzwerk
      • Nextcloud (mit Dyndns Freigabe über ein Letsencrypt/nginx Gateway)
      • ein Nas mit SMBv1 für die Sonos Geräte
      • ein Nas mit "Standard" SMB für meinen Privaten Kram (Fotos, Videos, Dokumente)
    • diverse Windows und Linux Rechner / Laptops
    • diverse Android Handys
    • 2 Windows Rechner die per VPN auf (unterschiedliche) Firmen Netzwerke zugreifen sollen

    Folgende Geräte habe ich mir schon ausgesucht:

    • USW-Pro-48-PoE-EU
    • UDM-Pro-EU
    • 4x U6-LR

    Die UDM und den Switch sowie meinen Hauptrechner und die beiden Server würde ich mit 10GbE verbinden. (Server 10GbE im VLAN Privat, und die anderen Netzwerkkarten des Servers jeweils in einem anderen VLAN mit jeweils 1GbE). Für den Rest reicht 1GbE (noch) aus.


    Jetzt ist mein Netzwerk leider so, dass ich nicht alles über einen Switch hin bekomme. Dafür liegen zu wenige Leitungen in der Wand... Somit brauche ich ein paar kleine Switches um z.B. das Media Zeugs unterm Fernseher oder in meinem Büro zusammenfassen.

    Die Fritzbox behalte ich, betriebe diese aber "nur noch" als Client ohne DHCP, WLAN, .... Das brauche ich fürs Telefon

    Das Cablemodem soll ein Technicolor TC4400 übernehmen (Vodafone Cable 1000)


    Frage 1:

    Welche "kleine" Switches brauche ich? Diese sollen VLAN unterstützen, da vielleicht auf Port 1 das Private, Port 2 das Smarthome und Port 3 das geschäftliche Gerät dran hängt. Muss der Switch Layer 3 oder reicht Layer 2. Momentan habe ich Netgear GSS108E bzw. GSS116E. Die können VLAN. Sind diese Kompatibel? (Langfristig würde ich mir wahrscheinlich alles von Ubiquiti kaufen, momentan wird das Budget aber knapp). Ich versuche die Access Points direkt am Hauptswitch anzuschließen, ob mir das gelingt, weiß ich noch nicht endgültig.


    Frage 1a:

    Welche Netzwerkkarten könnt ihr für 10GbE per SFP+ oder direkt empfehlen. Betriebssystem ist Linux / Ubuntu. Die Entfernung von 30 Metern reicht locker um 10GbE hinzubekommen. Die Kabel in der Wand sind Cat 7.


    Frage 2:

    Wie verbinde ich die Switches untereinander? Ein Kabel vom Hauptswitch zum "kleinen" ist klar. Nur wie muss ich das VLAN konfigurieren??


    Frage 3:

    Ich würde gerne verschiedene VLANS aufbauen:

    • Smarthome
    • Sonos
    • Alexa
    • Media Zeugs
    • Büro Netz 1
    • Büro Netz 2
    • Privat

    Jetzt ist es natürlich so, dass z.B. das Android Handy (vermutlich im Privaten VLAN) auf das Sonos VLAN und das Alexa VLAN zugreifen müssen. Das Sonos braucht Zugriff auf ein spezielles Docker Image, .... ganz schön verzwickt. (Mein Server hat mehrere Netzwerkkarten, dort würde ich auf jede ein eigenes VLAN packen und somit mehrere Kabel in den Switch stecken).

    Macht das Sinn? Ich möchte eben meine Systeme etwas mehr absichern. Man weiß ja nie, was den Herstellern/Hackern so einfällt und einfach ein Gerät zum Schnüffler umbauen.


    Frage 4:

    Wie ist eure generelle Meinung zu meinem Projekt? ("Spinnt der jetzt" oder "coole Sache")

    Gibt es sonst noch Informationen, die ich wissen müsste?

    Habt ihr vielleicht schon ähnliche Projekte aufgebaut und diese irgendwo dokumentiert?


    Ich hoffe ich habe mein Vorhaben einigermaßen verständlich rübergebracht. Ich kenne mich mit Netzwerken einigermaßen gut aus (Netmasks, Gateway, DHCP, IPV4), auch wenn meine Ausbildung schon 20 Jahre her ist. Auch in Linux habe ich fundierte Kenntnisse. Experte bin ich jedoch keiner, bitte habt Nachsicht mit mir. :face_with_tongue:


    Vielen Dank für eure Unterstützung

    Thomas

  • Moin Thomas,


    da gibts was zu tun :).


    Ausgesuchte Geräte:

    Bewusst den Switch mit PoE genommen? Sehe keine Anforderung dafür in Deinem Text und man kann gut 500Euro sparen wenn man das Modell identisch nur ohne PoE nimmt: USW-Pro-48-EU


    Anbindung 10GBit

    Du willst die UDM -> Switch per 10Gbit anbinden? - Hast Du mehr als 1Gbit im Download? Sodass sich das lohnen würde? Die 4 10GBit Ports am Switch sind rar und sollten gut gewählt sein.


    Frage 1:

    Wenn die Netgear 802.1Q können, sollte das problemlos mit den VLANs funktionieren. Musst mal schauen ob im Datenblatt was davon steht, dann sollte es wenig Probleme mit VLANs geben. Und Du kannst somit erst mal die Netgear behalten und später auf günstige kleine UniFi umsteigen.


    Frage 1a:

    Was genau meinst Du mit "Karte"? SFP+ Module? Für die Verbindung zwischen UDM und Switch (Sofern 10G) nimm ein DAC Kabel, bei mir gabs nur Probleme mit SFP+ RJ45 Modulen. Oder möchtest Du LWL Kabel verwenden? Cat7 wäre der richtige Standard für 10G sofern die 30M nicht überschritten werden (im Kupferkabel Bereich, also RJ45) LWL kann mehr je nach SFP+ Modul eben.


    Frag 2:

    Über 802.1Q, dort kommt das VLAN Tagging im Paket mit, der Switch muss es eben Unterstützen und die VLANs müssen gleich eingerichtet sein.


    Frage 3:

    VLANs macht absolut Sinn bei der Menge an Geräten.

    Auch ist es kein Problem später über die UDM die Firewall so zu konfigurieren das einzelne Netzwerke oder Clients mit anderen Netzwerken oder Clients sprechen, kein Problem habe ich auch so im Aufbau mit 5 bei mir betrieben VLANs und einem Server der alle VLANs über NICs hat.

    Ist auch kein "Spinnen", es macht in der heutigen Zeit durchaus Sinn VLANs für IoT oder Smarte Geräte zu machen. Auch bei mir gibt es solche, eben so ein VLAN für "Arbeitsgeräte" die von der Firma kommen.


    Frage 4:

    Projekt macht in meinen Augen Sinn - das alles an einer FritzBox wäre mir nichts :smiling_face:

    Ggf. wäre für eine noch bessere Planung und Beratung noch Details nützlich wie z.B.:

    - Welcher Internetanbieter?

    - Wie sieht die Verkabelung im Haus aus?

    - Patchpanel vorhanden?

    - Muss es der 48 Port Switch sein?


    Habe das bei Mir selbst umgesetzt in ähnlicher weiße -> schau dazu in meinem Willkommens Thread:

    Whoami

    • Offizieller Beitrag

    Guten Abend!


    Schau die mal den Projektthread von Grendelbox an, da wirst du schonmal viel über die 10GbE Karten und den Aufbau erfahren.


    Als kleine Switches kannst du den Flex Mini nehmen. Uplink Port bekommt All und die anderen Ports kannst du dann separat konfigurieren.


    Ich melde mich morgen nochmal, bin jetzt zu müde 😂

    Gruß

    defcon

    • Offizieller Beitrag

    Ausgesuchte Geräte:

    Bewusst den Switch mit PoE genommen? Sehe keine Anforderung dafür in Deinem Text und man kann gut 500Euro sparen wenn man das Modell identisch nur ohne PoE nimmt: USW-Pro-48-EU

    sirhc Auf seiner Wunschliste stehen doch 4xU6 LR, da macht es schon Sinn einen POE Switch zu nehmen, denn es sind bei den U6LR keine PoE Injektoren dabei.


    tbz Willkommen im Forum,


    zu Frage 1.) wenn möglich, dann würde ich versuchen kein gemischtes System ( sprich zwischen UI und anderen Herstellern ) aufzubauen, sondern nach und nach das System auf Unifi umziehen.


    zu Frage 2.) Du kannst über den Controller der UDMP alle gewünschten VLAN´s, Netzwerke, WLAN u.a. erstellen. Dann ruft man im Controller den gewünschten Switch auf und konfiguriert die jeweiligen Ports mit den zuvor erstellten Profilen.


    zu Frage 3.) bei den VLAN´s würde ich für deine Übersicht die Menge an VLAN´s evtl. reduzieren:


    VLAN 1 - Smarthome

    VLAN 2 - Büro 1 & 2

    VLAN 3 - Privat

    VLAN 4 - Media ( was auch immer du damit meinst )


    ( Nummerierung der VLAN´s sind nur fiktiv )


    Sonos habe ich z.B. gemeinsam mit allen Tablets und Handys in ein Netz gepackt.


    Mit Alexa habe ich keine Erfahrungswerte da mir die Amazon Wanze nicht ins Netzwerk kommt!


    zu Frage 4.) wir sind doch alle etwas Bluna was UniFi angeht.:winking_face:

    Spass bei Seite, ich finde es spannend und denke, dass wir dir hier gerne mit Rat und Tat zur Seite stehen werden.

  • (Mein Server hat mehrere Netzwerkkarten, dort würde ich auf jede ein eigenes VLAN packen und somit mehrere Kabel in den Switch stecken).


    Im Grunde sollte jede NIC und jedes OS VLAN fähig sein. Sprich so wie die Switche untereinander über

    ein Kabel ALLE Vlans Transportieren kann auch dein Server Angeschlossen werden und

    du sagst dann in der Netzwerk Config welche VM/Docker mit welchen VLAN Kuscheln darf.

  • Wow, danke für die vielen Antworten. Schlaft ihr auch irgendwann?


    sirhc POE brauche ich für die AccessPoints wie ObiWLANKenobi richtig angemerkt hat. Vielleicht kommen irgendwann auch mal Kameras dazu. Könnte man natürlich auch über separate POI Injektoren machen, das wäre günstiger. Danke für den Hinweis

    UDM -> Switch dachte ich ist sinnvoll, da die UDM alles steuert. Ich habe "nur" 1GBit Down. Aber intern manchmal deutlich über 1GBit Datenvolumen gleichzeitig. Wenn das dann über VLAN geht, bekomme ich dann einen Engpass wenn UDM -> Switch "nur" über 1GBit geht?


    Frage1:

    die Netgears können 802.1Q im einfachen und erweiterten Modus. Was das bedeutet muss ich noch einlesen.

  • ObiWLANKenobi  tbz


    Stimmt :). Mir war jedoch nicht bewusst, dass der Injektor weg rationalisiert wurde.

    Dennoch wäre hier dann in meinen Augen die deutlich bessere und günstiger Wahl (sofern Verfügbar) die UDM-Pro SE welche ja 8 Ports PoE mitbringt.

    Dann könntest Du die auch per 10Gbit anbinden, würde zumindest geringfügig was bringen wenn du die Kameras an der UMD-Pro SE hast und mit 1Gbit was runterlädst - wäre der Port noch frei für Ressourcen.

    Und nein selbst mit 1GBit UDM<->Switch bekommst Du kein "Engpass" bei den VLANs der 48 Port Switch ist Layer 3 und kann das gut selbst erledigen.