Ok Freunde,
ich dürfte die kommenden Tage etwas Zeit haben und dann gehts an die konkrete Umsetzung.
Ich hab das Vigor Modem, die Fritte sowie den USG und 2 Switche sowie ein paar Lite-APs
EDIT: Gleich vorab der Hinweis, dass ich mich bereits versucht habe via google / youtube zu informieren. Mangels Zeit und/oder Verständnis bin ich da aber noch nicht so weit gekommen, dass ich loslegen könnte bzw fand ich nur Anleitungen zu Teilproblemen wie der Einrichtugn der Fritte als IP-Client oder grob was zu VLANs (verschiedene VLANs sollte man einrichten und mit Rules verbinden oder trennen ... aber nichts Konkretes dazu, wie und wo genau das zu erfolgen hat).
Nachfolgend daher der Plan (wobei ich offen bin für Vorschläge) sowie die konkreten Fragen.
Wie teile ich mein Netzwerk sinnvoll auf und wie/wo (im USG und/oder den Switchen) stelle ich entsprechend ein?
Ich dachte an:
#1 Home-LAN (für unsere LAN-Teilnehmer wie PCs, Laptops, FireTV sowie ggf. Sonos falls mit Kabel angeklemmt etc.)
#2 Home-WLAN (für unsere WLAN-Teilnehmer wie Alexa, Handys, Sonos oÄ)
#3 Guest-WLAN (für unser Haus ohne ELW)
#4 ELW-LAN (für die ELW: Laptops sowie TV / Netflix)
#5 ELW-WLAN (für die ELW: Gäste-Handys etc)
#6 Aussen / Kameras (für die nach aussen verlegten LAN-Kabel bzw. die daran angeklemmten Kameras, idealerweise mit zusätzlicher Sicherheit falls möglich)
Die konkrete Frage ist nun - vor dem Hintergrund dass ich nur mit einfachen FritzBox-Netzwerken bisher zu tun hatte - wie genau ich das einrichte und wo genau die jeweiligen Einstellungen vorgenommen werden müssen.
Dazu sollen bestimmte Netze untereinander und von aussen (VPN) erreichbar sein. Komplett isoliert soll nur #3 sowie #4 und #5 sein (wobei #4 und #5 untereinander erreichbar sein sollte).
Ganz konkret will ich zuhause und unterwegs auf #1, #2, (#6) zugreifen können. #6 in Klammern, weil die Kameras eigentlich nicht online sein müssen - jedoch ein PC auf dem BlueIris läuft. Der muss die Kameras erreichen können und online erreichbar sein.
Für weitere/andere Vorschläge bin ich offen.
Was ich gut fände: Zum Teil sowohl feste IPs als auch Vergabe via DHCP - insbesondere zu Beginn, wenn ich die "alten" Teilnehmer (alle auf DHCP) wieder einbinden will