Hey Leute,
ich bin aktuell dabei mein Netzwerk von FritzBox auf UniFi am umstellen, bzw. es vorzubereiten. Grundsätzlich bin ich eher ein Freund, davon es vorab etwas "intensiver" durchzuplanen um möglichst wenig "böse" Überraschungen zu haben. Im Großen und ganzen komme ich da eigentlich zu meinem Ergebnis wie ich mir das vorstelle. Bei ein paar Geräten bin ich mir aber noch nicht ganz sicher, in welches VLAN ich diese einfüge.
Ich habe mehrere VLANs aufgebaut, welche bedingt Ihrer Aufgabe unterschiedlichen Zugriff zu anderen VLANs haben. Also als Beispiel die IoT Geräte haben nur Zugriff aufs Internet, jedoch ich kann aus dem "Hauptnetzwerk" auf die IoT Geräte zugreifen um diese zu konfigurieren, in mein Smarthome zu integrieren usw.
Nun sind folgende Geräte / Dienste in LXCs wo ich etwas am hin und her überlegen bin:
Ich hoffe man versteht meine Gedankengänge. Der Vollständigkeithalber wollte ich hier noch eben meine VLANs einmal auflisten, welche geplant sind. Vielleicht hat jemand von euch noch Ideen zur "Optimierung". Nicht jedes VLAN hat auch ein WLAN, die sind nur da wo ich WLAN benötige.
Es mag vielleicht etwas "Feingliedrig" sein, aber naja ich dachte wenn man die Möglichkeit hat kann man diese nutzen.
Der letzte Punkt wo ich nachdenke bzw. noch unschlüssig bin: Macht es Sinn Netzwerke "kleiner" an zulegen, wenn man weiß es kommen nur begrenzte Anzahl von Geräten hinzu? Also in der Regel baue ich meine Netzwerke wie folgt auf: 192.168.[VLAN-NR].0/24, es gibt aber Netzwerke wo ich nicht "so viele" Geräte haben werde und entsprechend nicht so viele sein müssten, wie z.B. das Managment Netzwerk. Da sind aktuell 3 APs, 1 DreamRouter und 3 Switche drin. Ggf. kommt vielleicht noch 1-2 Switche hinzu oder 1-2 APs wenn ich irgendwo merke, das WLAN ist nicht so Doll. Aber das wars dann von der Anzahl her.
Es sind eine Menge an Informationen die ich hier mal reingeschrieben habe, wenn aber jemand noch weitere Infos benötigt, einfach melden.
Ich hoffe man kann mir hier ggf. den ein oder anderen Tipp, Hinweis oder Verbesserungsvorschlag geben.
Danke schon mal im Vorraus.
ich bin aktuell dabei mein Netzwerk von FritzBox auf UniFi am umstellen, bzw. es vorzubereiten. Grundsätzlich bin ich eher ein Freund, davon es vorab etwas "intensiver" durchzuplanen um möglichst wenig "böse" Überraschungen zu haben. Im Großen und ganzen komme ich da eigentlich zu meinem Ergebnis wie ich mir das vorstelle. Bei ein paar Geräten bin ich mir aber noch nicht ganz sicher, in welches VLAN ich diese einfüge.
Ich habe mehrere VLANs aufgebaut, welche bedingt Ihrer Aufgabe unterschiedlichen Zugriff zu anderen VLANs haben. Also als Beispiel die IoT Geräte haben nur Zugriff aufs Internet, jedoch ich kann aus dem "Hauptnetzwerk" auf die IoT Geräte zugreifen um diese zu konfigurieren, in mein Smarthome zu integrieren usw.
Nun sind folgende Geräte / Dienste in LXCs wo ich etwas am hin und her überlegen bin:
- Smarthomeserver (aktuell ioBroker vll in Zukunft Homeassistent) der benötigt Zugriff auf IoT Geräte und die IoT Geräte auf ihn. Über die Zeit sind da ein paar Gateways und WLAN Geräte zusammen gekommen. Da ist die Überlegung ob ich den in IoT Netzwerk packe oder bei den Servern. Da ich neben der Steuerung von IoT Geräten gerne auch Daten von verschiedenen Diensten und Geräten wie PiHole, Proxmox, NAS Systeme, UniFi Umgebung und ähnliches in die Visualisierung packen möchte.
- NAS Festplattensysteme, ich habe 2 von denen am laufen. Eines davon ist von Synology mit 2 Netzwerkanschlüssen, somit könnte ich diese in 2 VLANs packen ohne Probleme. Das macht die NAS auch so von sich mit. Auf einer NAS liegt meine Musik, auf diese müssten meine Sonos Lautsprecher Zugriff haben. Die Sonos Lautsprecher sollen ins IoT Netzwerk eingebunden werden. Die "Steuerung" der Lautsprecher müsste ich dann je nach dem in welchem VLAN der Smarthomeserver sitzt ggf. Zugriff auf Ports vom Smarthomeserver bekommen, wenn der ins IoT Netzwerk wandert, würde der Punkt wegfallen. Ich müsste nur Zugriff auf die Musik in der Synology NAS einräumen.
- Ergänzung zu den NAS, ich habe ein Netzwerk welches komplett vom Internet abgekoppelt ist. Das soll aber Zugriff auf eine NAS haben. Da ist eigentlich der Plan, einfach die Ports für die Sambafreigabe zu erlauben, das denke ich dürfte der beste Weg sein oder? In dem Netzwerk läuft unter anderem meine CNC Fräse und da ich da schon mit Updates und ähnlichem böse Erfahrung gemacht habe, hat diese kein Zugriff aufs Internet. Lediglich Zugriff auf eine NAS Freigabe um Projektdateien nicht per Hand mit USB Stick vom "Konstruktionsplatz im warmem Büro" die Daten zur CNC im Keller zu bringen.
- Unsere iPhones, da weiß ich nicht ob da das "Hauptnetzwerk" oder das IoT Netzwerk der richtige "Platz" wäre. Vor allem der Homeassistent bietet da wohl auch Möglichkeiten mehr Infos in die Visualisierung zu packen was die Geräte betrifft wenn man das möchte.
- TVs die benötigen Zugriff aufs Internet und auf die Synology NAS da ich dort Mediendatein hinterlegt habe. Da wäre Überlegung ob IoT oder Hauptnetzwerk.
Ich hoffe man versteht meine Gedankengänge. Der Vollständigkeithalber wollte ich hier noch eben meine VLANs einmal auflisten, welche geplant sind. Vielleicht hat jemand von euch noch Ideen zur "Optimierung". Nicht jedes VLAN hat auch ein WLAN, die sind nur da wo ich WLAN benötige.
- Managment Netz für die Unifi Geräte
- Hauptnetzwerk (HomeNet) für Laptops, PCs, Drucker, NAS, und ähnliches [+WiFi]
- IoT Netzwerk für Homematic Gateway, Shellys, Eigene Smarthomemodule mit Basis auf ESP8266 / ESP32, ESPHome, Siemens LOGO (Dient zur Steuerung der "automatischen" Absaugung in der Kellerholzwerkstatt und mehr) [+WiFi]
- Gästenetzwerk [+WiFi]
- VPN Netzwerk (habe da Wireguard am laufen um von Unterwegs aufs Heimnetzwerk zugreifen zu können)
- Servernetzwerk
- Maschienennetzwerk für CNC Fräse und so
- Labor Netzwerk um neue "Geräte" und "Dienste" zu testen, die Zugriff aufs Internet haben, aber sonst zu keinem Netzwerk außer "Labor IoT"
- Labor IoT Netzwerk gilt das gleiche wie Labornetzwerk, die sollen aber Zugriff aufeinander haben, den man für Versuchsaufbauten und ähnliches aber einschrenken kann. [+WiFi]
Es mag vielleicht etwas "Feingliedrig" sein, aber naja ich dachte wenn man die Möglichkeit hat kann man diese nutzen.
Der letzte Punkt wo ich nachdenke bzw. noch unschlüssig bin: Macht es Sinn Netzwerke "kleiner" an zulegen, wenn man weiß es kommen nur begrenzte Anzahl von Geräten hinzu? Also in der Regel baue ich meine Netzwerke wie folgt auf: 192.168.[VLAN-NR].0/24, es gibt aber Netzwerke wo ich nicht "so viele" Geräte haben werde und entsprechend nicht so viele sein müssten, wie z.B. das Managment Netzwerk. Da sind aktuell 3 APs, 1 DreamRouter und 3 Switche drin. Ggf. kommt vielleicht noch 1-2 Switche hinzu oder 1-2 APs wenn ich irgendwo merke, das WLAN ist nicht so Doll. Aber das wars dann von der Anzahl her.
Es sind eine Menge an Informationen die ich hier mal reingeschrieben habe, wenn aber jemand noch weitere Infos benötigt, einfach melden.
Ich hoffe man kann mir hier ggf. den ein oder anderen Tipp, Hinweis oder Verbesserungsvorschlag geben.
Danke schon mal im Vorraus.