Tipps/Anregungen gesucht - Aufrüstung der Sicherheitsinfrastruktur im Heimnetzwerk für Integration von Wärmepumpe, Solar-Wechselrichter usw.

Es gibt 24 Antworten in diesem Thema, welches 5.640 mal aufgerufen wurde. Der letzte Beitrag () ist von maxim.webster.

  • Zum Thema die Switches mit VLAN an die Vodafone Station anschließen ja geht.

    kann es sein, dass ich mit den Layer-2-Switches keine VLANs erstellen kann bzw. die Kommunikation zwischen den VLANs nicht möglich ist?


    das Setup besteht aus:


    Falls es doch funktionieren sollte: Wie genau müssen die VLAN's eingerichtet werden?

    Ohne VLAN-fähigen Router müsste man den Haken bei VLAN-only Network setzen - was verändert das an der Kommunikation zwischen den VLANs?


    Gruß j0q

  • Ich schreib dir heute Abend den Weg dahin auf. Bin gerade noch auf der Arbeit, kann dir aber so viel sagen dass das ganze schon funktioniert.


    Hatte ne ähnlichen Aufbau am laufen: Vodafone Gigacube --> Switch 8 PoE --> AP Etage 2 (10.10.30.0/24 VLAN 30)

    --> AP Etage 1 (10.10.20.0/24 VLAN 20)

    --> Ergeschoss (10.10.10.0/24 VLAN10)


    Grundlegend muss halt auf der Vodafone Station der DHCP fürs LAN abgeschaltet werden und dann muss über den Unifi Controller der DHCP eingerichtet werden und einer der Switche übernimmt die Aufgabe dann.


    Das VLAN-only Netzwerk setzt man dann ein wenn ein VLAN fähiger Router/Firewall die DHCP Geschichte übernimmt.


    Als Beispiel dazu kann ich dir mein aktuellen Aufbau geben.

    Bei mir übernimmt die DHCP und VLAN Funktion eine opnsense Firewall. Dort habe ich die DHCP Bereiche für die Etagen definiert und die entsprechenden VLAN Tags. Im Unifi Controller musste ich dann so nur noch herkommen und dort auf VLAN-only umstellen und die vorher definierte VLAN ID eintragen somit reichen die Switche alle DHCP Anfragen an meine Firewall einfach durch und die hat sich darum zu kümmern.

  • Ich schreib dir heute Abend den Weg dahin auf. Bin gerade noch auf der Arbeit, kann dir aber so viel sagen dass das ganze schon funktioniert.

    Super schonmal vielen Dank! :smiling_face:


    Grundlegend muss halt auf der Vodafone Station der DHCP fürs LAN abgeschaltet werden und dann muss über den Unifi Controller der DHCP eingerichtet werden und einer der Switche übernimmt die Aufgabe dann.

    das klingt logisch, deshalb hat es wohl bis jetzt auch nicht funktioniert.

    Statische Netzwerk-Adressen kann man aber mit dem usw-lite-16 aber nicht festlegen, oder?

    Dann muss ich auf meinem Raspberry manuell einen DHCP-Server einrichten, oder geht das auch über die Controller Software auf dem Raspberry?

    Edit: geht nur z.B. über Pi-hole, wenn ich den Raspberry weiterhin als Controller einsetzen will (anstatt eine UDM o.ä. anzuschaffen)

    Die USW Flex Mini(!) können nur alle, keins oder genau ein Netzwerk als Port-Profil verwenden, keine Custom Profile, welche mehrere VLANs verwenden.

    das sollte aber doch kein Problem darstellen wenn der andere Switch (USW-Lite-16) das Routing übernimmt, korrekt?

    2 Mal editiert, zuletzt von j0q ()