[Frage] WLAN mit Powerline und VLAN für ein Heimnetz

JohnW

Neuer User
Mitglied seit
7 Jan 2024
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

Ich bin auf der Suche nach eine Lösung um etwas mehr Sicherheit in mein privates WLAN zu bringen. Bei meiner Recherche habe ich entsetzt festgestellt, dass wenn ich bei geizhals den Filter auf VLAN setze, kein einziges Gerät (Accesspoint) mehr mit Powerline angezeigt wird und anders herum. Gibt es tatsächlich keine Produkte dieser Art? Wie lösen andere Leute diese Anforderung ohne eine Netzwerkverkabelung im Haus zu haben?

Meine Anforderungen:
- Abdeckung des gesamten Grundstücks mit 520 Quadratmeter und 180 m2 davon als Wohnfläche auf 4 Etagen.
- Sicherheitstechnische Trennung verschiedener Geräte bzw. User möglich
- Kosten natürlich möglichst gering, ist ja für privat. 300 € gesamt tun schon weh, 500 € absolute Schmerzgrenze.

Sicherheitstechnische Trennung in drei Zonen:
1. Gäste und IoT: Geräte wie der Geschirrspüler sollen direkt in das Internet kommen ohne Kontakt zu anderen Geräten im WLAN aufnehmen zu können. Gäste sollen ebenfalls den lokalen Internetanschluss nutzen dürfen ohne eine Verbindung zu Systemen wie dem NAS zu haben.
2. Kinder: Die Geräte der Kinder (Smartphone, Schul-Tablet, Spielekonsole) sollen zwar im heimischen WLAN sein aber im Zugriff sowohl ins Internet als auch auf sensible Geräte wie das NAS eingschränkt werden können.
3. Eltern: Unbeschränkter Zugriff mit den Smartphones, Notebooks und NAS-Systemen des Hauses.

Meine Voraussetzungen:
Keine Netzwerkverkabelung vorhanden und es wird auch keine verlegt (Haus zur Miete)
Es gibt neben den Stromleitungen auch Coax-Kabel mit denen zwei Etagen überwunden werden könnten
Bisher wird eine FRITZ!Box 7590, ein FRITZ!Powerline 1220E und ein FRITZ!Powerline 1260E verwendet.
Weiter könnte eine vorhandene DS415play noch funktionen übernehmen unterstützt aber nicht den Container Manager oder Virtual Machine Manager als einfacher Weg OPNsense oder dergleichen zu betreiben.

Gibt es Alternativen zu einem VLAN-fähigen WLAN-Accesspoint? Wie würdet ihr das umsetzen?
 
1. ab ins FritzBox Gastnetz
2. normales Netzwerk mit Beschränkungen auf Userebene via Authentifizierung am NAS
3. ins gleiche Netzwerk wie 2. Userrechte auf dem NAS entsprechend anpassen.
 
Es gibt schon VLAN-fähigen WLAN-Accesspoints, z. B Ubiquiti. Dazu bräuchte man noch einen Layer3-Switch, da die FB kein Vlan Kann. Aber das dürfte deinen finanziellen Rahmen sprengen.
 
Danke für deine Antowrt. Ja VLAN-Fähig sind die aber die haben kein Powerline. Außerdem drängen die ihre Kunden für meinen Geschmack zu sehr in Richtung Cloud. Ich könnte natürlich einen VLAN-Fähigen AP nehmen und VLAN-fähige Powerline-Adapter separat kaufen aber mehr geräte, mehr Platz mehr unschöne Verkabelung, mehr Kosten.

-- Zusammenführung Doppelpost gemäß Boardregeln by stoney

Danke für deine Antwort. So habe ich es bereits und möchte mehr Sicherheit. Zum Beispiel gegenüber dem Schul-Tablet eines Kindes. Das ist ein fremdverwaltetes Gerät über das ich keine Kontrolle habe. Quasi BYOD. Davor möchte ich mich schützen, nicht nur per Login auf dem NAS sondern komplette Netztrennung, damit bei einem möglicher Infektion dieses Gerätes gar keine Angriffsversuche auf meine wichtigen Geräte erst möglich sind.
 
Zuletzt bearbeitet von einem Moderator:
Wenn der WLAN AP VLAN kann, braucht Powerline es nicht mehr. Das ist ja nur ein Kabelersatz.

Andererseits halte ich es für reichlich unsinnig, ein so hochwertiges Netz zu planen, und dabei auf Powerline zu setzen. Durch geschickt platzierte WLAN Repeater erreicht man üblicherweise mehr, auch wenn der finanzielle Aufwand höher wird.
 
Gut das BSI streng ausgelegt wäre eine Netztrennung mit separaten Geräten also physisch das Beste für mehr Sicherheit aber ich sehe im privaten ein VLAN mal als physisch äquivalent an. Daher sehe ich es so, dass ein zusätzliches VLAN mehr Sicherheit bringt in dem es Geräte separiert und damit nicht nur Broadcastdomänen sondern auch die Angriffsreichweite beschränkt. Abgesehen davon brauche ich mehr Flexibilität bei der Konfiguration. Die FRITZ!Box behandelt alle Geräte im Gast-Netzwerk gleich. Die haben alle ein Profil. Eine Konfiguration zur Beschränkung der Surfzeit des Kindes würde damit auch den Geschirrspüler betreffen. Hatte ich so detailliert in den Anforderungen leider nicht gleich von anfang an beschrieben.
 
Zuletzt bearbeitet von einem Moderator:
Dein Vorhaben inkl. der finanziellen Vorstellung ist nicht zu realisieren.
 
  • Like
Reaktionen: JohnW
Die FRITZ!Box behandelt alle Geräte im Gast-Netzwerk gleich. Die haben alle ein Profil. Eine Konfiguration zur Beschränkung der Surfzeit des Kindes würde damit auch den Geschirrspüler betreffen.
Die Geräte der Kinder sind ja nicht im Gastnetz.
 
Laut chrstos Vorschlag sind die Kindergeräte nicht im GAST Netz.
 
Das will er aber nicht, weil unter den Geräten der Kinder Geräte sind, die nicht unter seiner Kontrolle stehen.
 
Gibt es tatsächlich keine Produkte dieser Art?
Imo nein.

Wie lösen andere Leute diese Anforderung ohne eine Netzwerkverkabelung im Haus zu haben?
Die Verlegen entweder Netzwerkkabel, setzen auf WiFi-Bridges/Repeater oder nutzen dazu eben PLC ohne integr. WiFi mit separaten WiFi-APs.

Aber wer schon was "ordentliches" haben möchte mit VLANs und MultiSSID (dazu passen allerdings nicht die genannten preislichen Vorstellungen von "300 € gesamt tun schon weh, 500 € absolute Schmerzgrenze") der nutzt i.d.R. auch kein Powerline und scheut i.d.R. auch nicht den Aufwand einer (ordentlichen) Netzwerkverkabelung (auch in Mietobjekten). Da bin ich dann der gleichen Ansicht wie @frank_m24 in #5.
 
  • Like
Reaktionen: totalverrückteruser
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.