Planung und Umbau eines Netzwerks mit All-IP Telefonie

Es gibt 33 Antworten in diesem Thema, welches 7.847 mal aufgerufen wurde. Der letzte Beitrag () ist von Andiamo.

  • bild angepasst und mit ip's des lan's bzw der vlan's

    Ja, der AC läuft ja schon seit 2 jahren mit 3 SSID (er kann 4) und ja er braucht zwingend den cloud-Key ... den könnte man auch auf ein raspberry packen, oder alles in ein minipc mit opensense, Aber davon habe ich gar keine Ahnung, nur grade Videos von gesehen.


    doch zurück zum nervigen:

    Der Switch sollte eigentlich routen können, steht in dem Datasheet.

    " Datasheet vom ES-24 Lite " Seite 3


    Aber ist es nicht egal welches Teil davor hängt .. der Switch bekommt eine Leitung vom egal was für'n Router (in meinem Fall ohne ein vlan-Trunk) und der Switch selber bastelt sind die Vlan's und kümmert sich welches seiner Vlan's an welche ports gehen und mit welchem port Port / oder IP komuniziert wird...

    oder bin ich einfach zu blöd das richtig zu verstehen...

    Man, man ... zur Zeit steh ich im Wald und seh kein Baum ...


    Aber mit dem " Edgerouter 10X " oder " Edgerouter X " vor dem Switch habe ich ein doppeltes NAT... egal welchen ich da nehmen würde.

    Eine Konfiguration ohne NAT ist doch eingentlich dann die Lösung ... nur weis ich beim besten willen nicht, wie man das einstellt...

    und wieder stehe ich am Anfang.


    sorry für die Unannehmlichkeiten

  • Ja, das kann ich bestätigen: Der AP kann 4 SSID's. Aber wie ich schon geschrieben hatte: Unifi, Edge Serie und auch noch Netgear zu mischen, wird mit Sicherheit nicht einfach. Und wenn das Fehler auftreten oder etwas nicht so funktioniert, wie es soll, sucht man sich hier den Wolf, weil man mit unter nicht spezifizieren kann, bei welcher Komponente es nun hackt.

  • So - nun mal Butter bei die Fische :smiling_face:

    ich habe mal aufgemalt, was ich denke, was du vorhast, bzw. wie es funktionieren könnte. Dies allerdings nicht mit zwei dutzend Vlans, sonder eher schematisch lediglich mit einer reichlichen Handvoll, aber dies ist prinzipiell egal und kann bei Bedarf entsprechend ergänzt werden.:



    Jede Strippenfarbe steht für ein Vlan, wobei die Trunks jeweils nur eine Kabel darstellen (auch das dicke bunte zwischen Router und EdgeSwitsch), die Port, in welchen die Kabel eingesteckt sind, müssen dann enstprechend den jeweils gewünschten Vlans zugeordnet und als Trunk-Port konfiguriert werden. Bei den Netgear-Switchen empfiehlt es sich dann, bei den Ausgangsport den Tagg entfernen zu lassen, die angeschlossenen Hosts/Cleinst brauchen diesen nicht mehr.


    Wie Du siehts, hat in dieser Konstallation Dein Edgeswitch keine weiteres Aufgabe als zu switchen, wobei er die Vlans fein säuberlich getrennt hält. Lässt Du diesen anfangen zwischen den Vlans zu routen (statisches, daher händisch anzulegendes Routing kann dieser tatsächlich), dann machst Du nichts weiter, als die Vlans (bzw. Hosts in diesen) voll miteinander zu verbinden, denn Filtern und dann auch vielleicht noch regelbasiert, kann der Switch nicht. Damit würden dann jedoch die Vlans obsolet.


    Die Aufgabe des Routings übernimmt dann -wie der Name schon sagt- der Firewall-Router, welche den Datenverkehr der Vlans untereinander und zum Internet (hier mit NAT) -im wahrsten Sinne des Wortes- regelt.


    Ob das u.U. Dein Speedport übernehmen kann , von diesen Teilen gab/gibt es hunderte, da musst du mal schauen. An sonst besorg Dir was "richtiges", wie z.B. eine BeIP+ von Funkwerk (übrigens auch als Digitalisierungsbox von der Telekom vertrieben), das ist eine eierlegende Wollmilchsau, die sollte das alles können und ist -da schon lange gebaut- oft recht preiswert zu haben. Insgesamt ist das Ganze dann eine Denksport- und Fingerübungsaufgabe, aber lösbar.


    Übrigens - im Grunde funktioniert das ganze auch bei Unifi nicht anders, nur macht man es hier dem Anwender einfach, indem die meisten Sachen der Controller erledigt, ohne dass der Anwender überhaupt erfährt, wie eigentlich - ist halt ein bißchen wie bei Apple :face_with_tongue:

  • bic: Aber ich glaube, dass ist ja genau das Problem, was Andiamo hat: Er wollte keinen weiteren Router, sondern alles mit dem Switch steuern. Ich glaube, dass der Speedport ansich genauso wenig mit VLANs umgehen kann, wie die Fritzbox. Das heißt für mich nach wie vor: Er bräuchte einen zusätzlichen Router, oder?

  • bic: Aber ich glaube, dass ist ja genau das Problem, was Andiamo hat: Er wollte keinen weiteren Router, sondern alles mit dem Switch steuern. Ich glaube, dass der Speedport ansich genauso wenig mit VLANs umgehen kann, wie die Fritzbox. Das heißt für mich nach wie vor: Er bräuchte einen zusätzlichen Router, oder?

    Naja, "Fritzbox" und "Speedport" sind ja eher Gattungsbegriffe, von beiden gibt es dutzende verschiedene Geräte. Ich könnte mir durchaus vorstellen, dass die größeren Fritten das können, weiß es aber nicht.

    Die oben von mir erwähnte BeIp+ kann es aber, aber wieviele Vlans diese verwalten kann .


    Natürlich kann man auch etwas aus dem U-Universum oder einen Enterprise-Router nehmen (oder halt selbst stricken), aber ich habe das Gefühl, dass das Ganze preislich limitiert ist, aber auch auf möglicht einfache Weise zum Erfolg führen soll, daher meine Empfehlung (und selbst dann ist die Einrichtung etwas tricky).

  • Naja, "Fritzbox" und "Speedport" sind ja eher Gattungsbegriffe, von beiden gibt es dutzende verschiedene Geräte. Ich könnte mir durchaus vorstellen, dass die größeren Fritten das können, weiß es aber nicht.

    No, die FritzBoxen können keine VLAN, kein mir bekanntes Modell. Das ist nicht vorgesehen und bei der Kundenzielgruppe auch eher sicher nicht benötigt.

    Die können auch von der CPU-Power her keine großen Sprünge in Sachen Routing zwischen VLAN's machen.


    Die Draytek-Router z.b. der 2866 können VLAN.


    bic: In deinem Bild ist die Firewall + VoIP-TK Anlage auf einem Gerät - willst du das wirklich so machen ?

  • bic: In deinem Bild ist die Firewall + VoIP-TK Anlage auf einem Gerät - willst du das wirklich so machen ?

    Jo, das ist beispielhaft jene BeIp+ von Funkwerk (hier bereits in der neuen V.2). Hatte ich einige Zeit so laufen, sogar ohne vorgeschaltetes Modem/Bridge, da das Teil selbst A-/VDSL kann. Erst nach Umstellung auf FTTH und wg. der eher schmächtigen VPN-Bandbreite mussten die weichen und werkeln jetzt lediglich nur noch als TK-Anlagen. Die haben haben auch den Vorteil 2xISDN und 4xAnalog noch dabei zu haben und ISDN benötige ich im Büro für einige Sonderaufgaben und zu Hause nutze ich damit halt das vorhandene Telefonnetz analog weiter. Gebraucht bekommt man die ab 50,--, preisgünstiger bekommt einen solchen Funktionsumfang nirgends :smiling_face:

  • Ach, falls ein Modem (Telekom speedport weg, dafür mein altes draytek 130 rein) davorgeschaltet ist, könnte man die "be.ip Plus" (ca.für 80 euro) nur als reine TK einsetzen?
    Der Edgerouter 10X (den ich ja schon soweit eingerichtet habe) würde dann das LAN bedienen.

    Da wirst du bestimmt gleich sagen warum so kompliziert, wenns mit einem Gerät doch geht. Aber ich denke für die Zukunft (wenn mehr Geld da ist) ist das flexibler.


    :smiling_face:

  • klingt gut, wunderbar danke.. ich werde es ausprobieren.

    Nur komme ich nicht vor dem Wochenende dazu...

    Ach mist, grade Anruf bekommen, muss für ein paar Tage weg ...


    Grade jetzt, wo ich alles provisorisch aufgebaut hab und eigentlich die Woche frei hatte.....

    :fearful_face::fearful_face::tired_face:



    danke Dir/Euch ersteinmal..

    schöne Restwoche

  • So schnell einmal ein Zwischenstand.

    Habe das GrundModel von BI genommen.


    Folgende Geräte:

    0. Internetsteckdose (telekom)


    1. Draytek (Routing, Firewall und Vlan's)


    2a. Be.ip als reine TK


    --trunk zu

    2b. Switch 24 lite


    3a. Unifi AP

    3b. minipc (Unraid + backup)

    3c.Brotherdrucker


    --trunk zu

    3d.5er Switch (Kind1)

    3e.5er Switch (Kind2)

    3f.5erSwitch (Kind3)

    3g.5erSwitch (Wohnen)




    Netzwerk ist eingerichtet und läuft auch in der Testumgebung (sauberer Kabelsalat :winking_face: ).


    Bin jetzt bei der be.ip, die soll ja nur reines Telefon machen. Da arbeite ich mich noch durch die Anleitungen.

    Da habe ich noch Fragen:
    Brauche ich für die be.ip und später evtl. ip-Telefone ein eigenes Vlan? oder muss ich da irgendwelche einstellungen am Router machen und diese durchreichen?


    Aber das ganze sieht das schon wesentlich besser aus als vorher. :smiling_face:

    :thumbs_up: Vielen Dank an euch!!! :thumbs_up:


    ich könnte wenn es denn fertig ist Bilder machen,

    ach da fällt mir ein, könnte man das ganze in so ein kleinen Netzwerkschrank (4-6 HE) packen? könnte ich mir zum Geburtstag wünschen von den Kindern... :winking_face_with_tongue:


    nette Grüße in die Runde

  • Brauche ich für die be.ip und später evtl. ip-Telefone ein eigenes Vlan? oder muss ich da irgendwelche einstellungen am Router machen und diese durchreichen?

    Ob Du ein eigenes Vlan für die Telefonie nutzt oder nicht, bleibt vollkommen Dir überlassen und ist erst einmal nicht so wichtig. Lustiger wird es dann schon mit dem Router. Hier schrieb ich ja schon einmal:


    VoiP im Lan ist eigentlich ganz einfach, die Kunst besteht lediglich darin, der der TK-Anlage oder den einzelnen VoIP-Telefonen vorgeschalteten Kiste beizubringen, den VoIP-Traffic an die TK-Anlage/Telefone durchzureichen. Manche solcher Kisten bieten bequemer Weise gleich eine VoIP-passthrough-Funktion, anderen muss man dies erst mühsam beibringen ....


    Was nun Dein Draytek da kann , da musst Du mal schauen. Auf jeden Fall besorge Dir schon einmal die kompletten Konfigurationsdaten Deines Providers und dann -> einfach ausprobieren :winking_face:


    An sonst:

  • Hallo in die Runde.

    So, nachdem ich jetzt längere Zeit nicht mehr von mir hab hören lassen (krankheitsbedingt, aber alles wieder gut), hab ich meinen Urlaub genutzt und das Projekt umgesetzt.

    Das erste Bild zeigt die Ausgangssituation. :face_screaming_in_fear:




    Und mit eure Hilfe dann das Finale Ergebniss: :smiling_face_with_sunglasses:


    und alles läuft stabil und performant.

    Vielen lieben Dank nochmal an alle für eure Tipps und Vorschläge.



    nette Grüße

    A.


    PS:als nächstes Projekt soll ein Minipc (auf dem bild unten links), den cloudKey übernehmen, Home Assistant und Backup regeln, (das ganze vielleicht über Unraid)