- Mitglied seit
- 05. Nov 2015
- Beiträge
- 5.068
- Punkte für Reaktionen
- 2.258
- Punkte
- 259
Ich habe schon häufiger darüber nachgedacht endlich mal die IoT-Geräte hier zu "isolieren". Sei es per VLAN, Gastnetz, Exposed Host, Routerkaskaden usw. Ich habe hier zwar neben dem Asus XT8 Mesh-System - was z.Z. zwar im AP-Mode läuft aber auch einen vollwertigen Router beinhaltet - noch eine Fritzbox 7590 (aktuell der DSL-Zugangsrouter), div. Zyxel Switch (zwar mit VLAN aber leider nur Layer 2) und auch noch eine Fritzbox 7490 herumstehen, aber irgendwie komme ich da nicht auf einen grünen Zweig. Zumindest nicht ohne mir noch zusätzlich irgendwelche Layer 3 Geräte zu kaufen. D.h. an irgendetwas scheitert aktuell immer eine Trennung von IoT-Geräte und dem normalen LAN, weil alles ja irgendwie miteinander verknüpft/verbunden ist.
Um mal ein paar Geräte hier vor Ort zu nennen:
- Arbeits-PC
- Arbeits-Notebook
- Div. Tablets und Smartphone
- 2 x NAS
- NVR
Smarthome-Komponenten:
- Server mit Home Assistant
- Smart-TV
- Denon AVR
- Linux SAT-Receiver
- Mediaplayer
- Div. IP-Kameras
- Wolf Smarthome Heizungssteuerung
- Growatt Wechselrichter für PV-Anlage
- Google Nest Geräte
- Div. WLAN Smarthome-Geräte wie Shelly usw.
Klar könnte ich jetzt z.B. die Smarthome-Komponenten in ein gesondertes "IoT-LAN" packen, aber was mache ich mit dem "Rest", der ja ebenfalls auf IoT-Geräte zugreifen muss, oder z.B. auch mit den NAS oder dem NVR, auf die auch IoT-Geräte zugreifen müssen?
Ziele dabei sind u.a.:
- Die DECT-Funktionalität der Fritzbox 7590 soll erhalten bleiben.
- Eine Umsetzung mit möglichst geringen, oder noch besser mit keinen zusätzlich Kosten.
- Eine effektive Umsetzung bzw. spätere Nutzung, sprich alle Verbindungen im gesamten LAN/WLAN sollen ohne "große Verrenkungen" weiterhin erreichbar sein.
Grundlagen wie z.B. ein Layer 2 VLAN Konzept oder auch ein Layer 3 VLAN Konzept sind mir natürlich bekannt.
Mich würde daher mal (grob) interessieren wie Ihr das bei Euch gemacht habt? Vielleicht komme ich so ja auf eine passende Idee wie ich etwas bei mir umsetzen könnte.
VG Jim
Um mal ein paar Geräte hier vor Ort zu nennen:
- Arbeits-PC
- Arbeits-Notebook
- Div. Tablets und Smartphone
- 2 x NAS
- NVR
Smarthome-Komponenten:
- Server mit Home Assistant
- Smart-TV
- Denon AVR
- Linux SAT-Receiver
- Mediaplayer
- Div. IP-Kameras
- Wolf Smarthome Heizungssteuerung
- Growatt Wechselrichter für PV-Anlage
- Google Nest Geräte
- Div. WLAN Smarthome-Geräte wie Shelly usw.
Klar könnte ich jetzt z.B. die Smarthome-Komponenten in ein gesondertes "IoT-LAN" packen, aber was mache ich mit dem "Rest", der ja ebenfalls auf IoT-Geräte zugreifen muss, oder z.B. auch mit den NAS oder dem NVR, auf die auch IoT-Geräte zugreifen müssen?
Ziele dabei sind u.a.:
- Die DECT-Funktionalität der Fritzbox 7590 soll erhalten bleiben.
- Eine Umsetzung mit möglichst geringen, oder noch besser mit keinen zusätzlich Kosten.
- Eine effektive Umsetzung bzw. spätere Nutzung, sprich alle Verbindungen im gesamten LAN/WLAN sollen ohne "große Verrenkungen" weiterhin erreichbar sein.
Grundlagen wie z.B. ein Layer 2 VLAN Konzept oder auch ein Layer 3 VLAN Konzept sind mir natürlich bekannt.
Mich würde daher mal (grob) interessieren wie Ihr das bei Euch gemacht habt? Vielleicht komme ich so ja auf eine passende Idee wie ich etwas bei mir umsetzen könnte.
VG Jim