Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Darkly)
  • No Skin
Collapse
Brand Logo
  1. Home
  2. Uncategorized
  3. Ich male gerade mögliche Netzwerkstrukturen für mein Heimnetzwerk auf

Ich male gerade mögliche Netzwerkstrukturen für mein Heimnetzwerk auf

Scheduled Pinned Locked Moved Uncategorized
netzwerkexperte
6 Posts 2 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
    Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
    Jörg 🇩🇪🇬🇧🇪🇺
    wrote last edited by
    #1

    Ich male gerade mögliche Netzwerkstrukturen für mein Heimnetzwerk auf.
    Ich werde euch demnächst mit meinen künstlerischen Ergüssen erfreuen.
    Und ich werde Fragen haben. Viele Fragen.

    #Netzwerkexperten: Macht euch schonmal bereit. 😜

    Jörg 🇩🇪🇬🇧🇪🇺A 1 Reply Last reply
    0
    • Jörg 🇩🇪🇬🇧🇪🇺A Jörg 🇩🇪🇬🇧🇪🇺

      Ich male gerade mögliche Netzwerkstrukturen für mein Heimnetzwerk auf.
      Ich werde euch demnächst mit meinen künstlerischen Ergüssen erfreuen.
      Und ich werde Fragen haben. Viele Fragen.

      #Netzwerkexperten: Macht euch schonmal bereit. 😜

      Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
      Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
      Jörg 🇩🇪🇬🇧🇪🇺
      wrote last edited by
      #2

      Ich brauche mal wieder eure #Followerpower.

      Ich plane meine #Fritzbox gegen einen #openWRT #Router zu ersetzen.

      Ich möchte 4 Netzwerkzonen haben.
      VLAN1: Meine Homezone
      VLAN2: IoT Geräte
      VLAN3: Gastnetz
      VLAN4: Über VPN mit UK verbunden

      Geräte: 1 NAS und ein Sonos Soundsystem

      Welche Verbindungen sollen möglich sein?
      Aus der Homezone möchte ich die IoT Geräte erreichen
      Aus der UK Zone möchte ich das NAS und das Sonos erreichen. Ggf. Sonos auch aus dem Gastnetz.

      Mir fallen 3 mögliche Architekturen dafür ein, die ich mal bildlich dargestellt habe.

      Bild 1:
      4 Zonen. Der Router steht in der Homezone mit drin. Ebenso das NAS und das Sonos. Der ganze Internet-Verkehr aus den drei anderen VLANS würde dann quasi dort durchgeroutet werden.

      Bild 2:
      Der Router kommt in eine eigene Zone. Die 4 VLANS sind alle isoliert, so das der Internettraffik nicht durch eines der anderen läuft

      Bild 3: In die Zone des Routers kommt zusätzlich das NAS mit rein.

      Was würdet ihr machen? Vorschläge?

      #fedihelp

      Alfred J. Kwak (audiokontor) ☕M 1 Reply Last reply
      1
      0
      • R AodeRelay shared this topic
      • Jörg 🇩🇪🇬🇧🇪🇺A Jörg 🇩🇪🇬🇧🇪🇺

        Ich brauche mal wieder eure #Followerpower.

        Ich plane meine #Fritzbox gegen einen #openWRT #Router zu ersetzen.

        Ich möchte 4 Netzwerkzonen haben.
        VLAN1: Meine Homezone
        VLAN2: IoT Geräte
        VLAN3: Gastnetz
        VLAN4: Über VPN mit UK verbunden

        Geräte: 1 NAS und ein Sonos Soundsystem

        Welche Verbindungen sollen möglich sein?
        Aus der Homezone möchte ich die IoT Geräte erreichen
        Aus der UK Zone möchte ich das NAS und das Sonos erreichen. Ggf. Sonos auch aus dem Gastnetz.

        Mir fallen 3 mögliche Architekturen dafür ein, die ich mal bildlich dargestellt habe.

        Bild 1:
        4 Zonen. Der Router steht in der Homezone mit drin. Ebenso das NAS und das Sonos. Der ganze Internet-Verkehr aus den drei anderen VLANS würde dann quasi dort durchgeroutet werden.

        Bild 2:
        Der Router kommt in eine eigene Zone. Die 4 VLANS sind alle isoliert, so das der Internettraffik nicht durch eines der anderen läuft

        Bild 3: In die Zone des Routers kommt zusätzlich das NAS mit rein.

        Was würdet ihr machen? Vorschläge?

        #fedihelp

        Alfred J. Kwak (audiokontor) ☕M This user is from outside of this forum
        Alfred J. Kwak (audiokontor) ☕M This user is from outside of this forum
        Alfred J. Kwak (audiokontor) ☕
        wrote last edited by
        #3

        @AlienJay Variante 2 (alles separiert). musst nur dran denken, auf dem Router nen mDNS-Reflektor zu haben, weil Sonos quasi alles über multicast erledigt. das ein oder andere IOT Dings auch. und das geht normalerweise nicht über verschiedene VLANs. Gibt dazu aber ausreichend Lektüre im Zwischennetz.

        Jörg 🇩🇪🇬🇧🇪🇺A 1 Reply Last reply
        0
        • Alfred J. Kwak (audiokontor) ☕M Alfred J. Kwak (audiokontor) ☕

          @AlienJay Variante 2 (alles separiert). musst nur dran denken, auf dem Router nen mDNS-Reflektor zu haben, weil Sonos quasi alles über multicast erledigt. das ein oder andere IOT Dings auch. und das geht normalerweise nicht über verschiedene VLANs. Gibt dazu aber ausreichend Lektüre im Zwischennetz.

          Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
          Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
          Jörg 🇩🇪🇬🇧🇪🇺
          wrote last edited by
          #4

          @mc Was ist ein mDNS Reflektor? Das mit dem Sonos würde ich weg lassen, wenn es zu kompliziert wird

          Ich habe im Bild noch meinen PiHole vergessen. Der soll auch für alle Netzwerke als DNS Resolver dienen. Aber das geht dann ja über entsprechende Regeln im Routing.

          Alfred J. Kwak (audiokontor) ☕M 1 Reply Last reply
          0
          • Jörg 🇩🇪🇬🇧🇪🇺A Jörg 🇩🇪🇬🇧🇪🇺

            @mc Was ist ein mDNS Reflektor? Das mit dem Sonos würde ich weg lassen, wenn es zu kompliziert wird

            Ich habe im Bild noch meinen PiHole vergessen. Der soll auch für alle Netzwerke als DNS Resolver dienen. Aber das geht dann ja über entsprechende Regeln im Routing.

            Alfred J. Kwak (audiokontor) ☕M This user is from outside of this forum
            Alfred J. Kwak (audiokontor) ☕M This user is from outside of this forum
            Alfred J. Kwak (audiokontor) ☕
            wrote last edited by
            #5

            @AlienJay pihole ins interne VLAN und dann Regeln, die DNS auf den pihole aus den anderen VLANs erlauben. mehr aber auch nicht. das ist easy peasy.

            Jörg 🇩🇪🇬🇧🇪🇺A 1 Reply Last reply
            0
            • Alfred J. Kwak (audiokontor) ☕M Alfred J. Kwak (audiokontor) ☕

              @AlienJay pihole ins interne VLAN und dann Regeln, die DNS auf den pihole aus den anderen VLANs erlauben. mehr aber auch nicht. das ist easy peasy.

              Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
              Jörg 🇩🇪🇬🇧🇪🇺A This user is from outside of this forum
              Jörg 🇩🇪🇬🇧🇪🇺
              wrote last edited by
              #6

              @mc Und mir ist gerade bewusst geworden, dass wenn ich in der Firewall alle DNS Anfragen aus den VLANS blocke, die nicht zum PiHole gehen, dann habe ich auch gleichzeitig Apps, die DNS-Server im Internet direkt abfragen um PiHoles zu umgehen abgeblockt. 😈

              1 Reply Last reply
              1
              0
              Reply
              • Reply as topic
              Log in to reply
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes


              • Login

              • Don't have an account? Register

              • Login or register to search.
              Powered by NodeBB Contributors
              • First post
                Last post
              0
              • Categories
              • Recent
              • Tags
              • Popular
              • World
              • Users
              • Groups