toffer84 10 Geschrieben 21. März 2013 Melden Teilen Geschrieben 21. März 2013 Hallo zusammen, ich war lange nicht mehr online hier, aber ich hoffe trotzdem auf kompetente Hilfe ;) Ich möchte mein Heimnetzwerk umstrukturieren, gleichzeitig mich damit auch weiterbilden ;) Hauptaspekt der Umstrukturierung soll sein, dass mehr Sicherheit (ich wohne in einem Wohngebiet mit viel Verkehr) ins Netzwerk kommt, vorallem ins WLAN ;) Davon unberührt, soll alles weiterhin so funktionieren, wie es bisher ist. Fangen wir mal an mit der IST-Situation: Haus 1: Router: FB 7270v3 mit VPN Verbindung zu meiner FB 6480 LTE auf Arbeit, ebenfalls WLAN Versorgung für Haus 1, 3 angeschlossene Telefone die auch den Standort aufgrund von fest verlegten Kabeln in der Wand nicht wechseln können -> soll weiterhin funktionieren Server: Windows SBS 2011 Essentials mit DHCP, DNS und Druckserverfunktion -> wird weiterhin gebraucht Drucker: 2 Stück, welche über den SBS installiert sind und in der Domäne freigegeben sind (Ethernet-Schnittstelle) -> wird auch gebraucht NAS: Synology DS212 -> wird weiterhin gebraucht Im Dachboden steht ein TP-Link unmanaged Switch, welches alle Leitungen der Einzelnen Geräte aufnimmt und swicht... Von hier aus geht auch eine Netzwerkleitung zu Haus 2: Router: TP-Link WR1043 als WLAN AP konfiguriert für die WLAN Versorgung in Haus 2 (anderes WLAN wie in Haus 1, Software DD-WRT) Letzte Sache: In Haus 3 steht ein Repeater (TP-Link WA850RE), welches das WLAN Netzwerk aus Haus 2 verstärkt und für Haus 3 bereitstellt. IP-technisch sind alle Geräte im 192.168.1.x Netz. Alle stationären Geräte (Drucker, Server, NAS, Router, WLAN Repeater, WLAN AP in Haus 2) haben feste IP's, die Rechner (4 insgesamt) haben durch den DHCP Server des SBS 2011 jeweils immer die gleiche IP zugewiesen. So folgende Sache habe ich mir jetzt überlegt, mal sehen ob das möglich ist: Ich möchte die beiden physikalischen WLAN's (Haus 1 und Haus 2 + Repeater) gerne in VLAN's auslagern, sodass potentielle Angreifer erstmal nicht in meinem eigentlichen Safe Haven rumspielen können. Wie gesagt, ich möchte dadurch auch dazu lernen in Sachen VLAN, da ich das noch null gemacht habe. Ausgeguckt habe ich mir nen Switch von TP-Link, was hoffentlich dafür geeignet ist: http://www.tp-link.com.de/products/details/?categoryid=222&model=TL-SG3216 Ich hoffe ich habe jetzt nix vergessen, wenn Bedarf besteht kann ich den Netzwerkplan auch via Visio zur Verfügung stellen ;) Ist meine Konstellation nur mit dem Managed Switch lösbar und bräuchte es auch nen neuen Router? Weil was ich bisher so gelesen habe, müsste der Router VLAN Funktionalität besitzen, damit er per trunk-Port die unterschiedlichen Netze ordentlich ins Internet weiter routen kann. Ist das richtig? Grüße Toffer Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.