Beiträge von Slartybartfass

    Hallo zusammen,


    ich drehe mich hier gerade gedanklich (auf Grund fehlendem Netzwerk-Fachwissen in der Tiefe) im Kreis.

    ich hoffe auf eure Hilfe :smiling_face:



    Config bisher:

    Aktuell läuft mein komplettes Heimnetz in einem einzigen LAN über eine gemietete FB 6490 Cable (Unitimedia/Vodafone).


    Vorhaben:

    Ich möchte nun meine IoT Geräte + Server (iobroker auf einem Raspi 3) von meinem PCs usw. mit 2 VLANs separieren.


    1. Logischer Schritt ohne doppeltes NAT:

    Internet Vodafone -> FB 6490 Cable -> (Exposed Host oder Bridge Mode) -> Ubiquiti EdgeRouter X -> VLAN 10 (Private) und VLAN 20 (IoT)

    (Bsp. siehe hier)

    FB WLAN deaktivieren. Schwenk auf z.B. Ubiquiti UniFi AP-AC-LITE am Ubiquiti EdgeRouter X

    Bis hier her soweit, denke ich ok.


    Problem:

    Mein IoT iobroker Server muss Zugriff auf diverse FB Funktionen haben.

    (Dect Thermostate + Festnetznummern via FB SIP auf PC mit SIP Client)



    Mögliche Lösung?:

    Zusätzlich FB 6490 Cable (feste IP) über einen der NICHT Exposed Host Ports -> Ubiquiti EdgeRouter X -> VLAN20 (IoT Netz)

    (Bsp. siehe hier)

    Ist das machbar?

    Wenn ja, würde ich aber dann nicht auch quasi einen 2. ungewollten Interntezugang von der FB auf das VLAN 20 schalten?



    Ich hoffe ich habe meine Überlegungen nicht zu Dau-mässig formuliert.

    über eure Hilfe würde ich mich sehr freuen.