[Erledigt] unabhängige (W)LANs - sind VLANs die "einfachste" Lösung - drittes Netz

antonvm

Mitglied
Mitglied seit
10 Jan 2016
Beiträge
795
Punkte für Reaktionen
30
Punkte
28
Hallo Forum, wie eine richtig am einfachsten mit einer Fritz!Box 7590 FW 8.20 ein VLAN ein?

>> https://www.tutonaut.de/fritzbox-vlan-subnetze-per-switch-einrichten/
Die dort vorgestellte Lösung ist aus 2022. (weitere gute Blogs https://www.tutonaut.de/alles-ueber-die-fritzbox/ )

>> https://www.ip-phone-forum.de/threads/vlan-zwischen-2-lan-ports-auf-7590.305809/
Alter Thread von @Grisu_

Basic
>> https://www.ionos.de/digitalguide/server/knowhow/vlan-grundlagen/

Mit welcher Linux Software kann gut einen Netzwerkplan erstellen?

MfG
antonvm
 
Zuletzt bearbeitet:
wie eine richtig am einfachsten mit einer Fritz!Box […] ein VLAN ein?
Was genau möchtest Du machen? Also bitte einmal beschreiben ohne die Begriffe „VLAN“ bzw „Routing“ zu verwenden. Oder willst Du mit Deinem Cisco Catalyst 1200 oder 1300 wissen – das sind die aktuellen Modell-Serien, die Nachfolger zu der in jenem Blog-Post erwähnten –, wie der Menüpfad für die statische Route in FRITZ!OS 08.20 ist?
Mit welcher Linux Software kann gut einen Netzwerkplan erstellen?
Um zu verdeutlichen, was Du vorhast? Ich verstehe nämlich noch nicht, was diese zweite Frage in diesem Thread soll.
 
Solange die Geräte in einem (privaten) 192.168er Netzwerk sind, sind sie nicht direkt aus dem Internet erreichbar.
Deine Sicherheitsaspekte richten sich also nur gegen Personen, die direkten Zugang zu deinem "privaten" Netzwerk oder den "zu schützenden" Geräten haben.
 
Es geht auch um den Lerneffekt.
Mit OpenWrt bin ich noch völlig überfordert.
Auf weite Sicht möchte ich eine DMZ hinter der Fritz!Box haben.

Beispiel https://www.kuketz-blog.de/fritzbox-4040-und-netzwerkaufbau-openwrt-teil1/ dann unter

4.3 Mein Aufbau​

Mein Netzwerkaufbau entspricht meinen persönlichen Anforderungen bzw. Vorstellungen. Es ist lediglich als Beispiel für eine mögliche Konfiguration gedacht. Grundsätzlich gilt: Ihr solltet euch selbst Gedanken zum Aufbau machen und euer Netzwerk an eure Anforderungen bzw. Bedürfnisse anpassen.
Da bin ich gerade dabei.
 
Zuletzt bearbeitet:
02 Sicherheitsaspekte
Wenn ich z. B. ESP32 Sensoren verbaue, ist das Passwort WPA oft nicht verschlüsselt gespeichert.
Ich möchte es einfach getrennt haben.

Mit Cisco habe ich nichts zu tun, OpenWrt soll zum Einsatz kommen.
Kann OpenWrt auch als Switch konfiguriert werden ( das war so der Zusatzgedanke)?
 
Zuletzt bearbeitet:
WPA (Wireless Protected Access) ist immer verschlüsselt:

und eine sehr gute Trennung für den Heimbereich lässt sich durch Nutzung des "Gastzuganges" deiner FRITZ!Box erreichen.
 
  • Like
Reaktionen: Grisu_
Passwort WPA oft nicht verschlüsselt gespeichert.
Lies mal genau!
Das hat nichts mit dem wifi Netz WPA2 zu tun.

Stichwort: arduino ide oder tasmota

Kannst Du mir dort einen Push geben, ein Post schreiben? https://www.ip-phone-forum.de/threa...-repeater-fritz-box-7590-fritzos-8-20.325051/
Eigentlich bin ich erst dort angekommen LAN ist abgeschlossen.
Es soll wifi kommen. ich möchte nicht das die Mods es zusammenlegen, ich darf nicht auf mein Posting antworten.

Schaut euch das Video von Hoerli an:

[TUT] OpenWrt - Router hinter einer FRITZ!Box betreiben [4K | DE] ---> Das Video ist super​

Code:
https://www.youtube.com/watch?v=tEiig7FZ9NY
 
Zuletzt bearbeitet:
Passwort WPA oft nicht verschlüsselt gespeichert
Wie genau meinst Du das? Das WLAN-Kennwort an sich, ist nie verschlüsselt, weil es im Klartext vorliegen muss. Meinst Du, dass man zu leicht von anderen Geräten an das WLAN-Kennwort ran kommen könnte? Das wäre dann Client-Isolation, aber dann kannst Du auch nichts mehr steuern. Oder dass Du bestimmten Geräten nicht Dein WLAN-Kennwort für das ganze Heimnetz anvertrauen möchtest? In letzterem Fall wäre das eher was für eine extra SSID.
Kann OpenWrt auch als Switch konfiguriert werden?
Passiert normal automatisch, also dass alle Ports an OpenWrt auch switchen. Wenn Du keinen Router haben willst, nimmst Du die Anleitung für den Dump-AP. Aber Du willst ja eigentlich IPv4-Routing, um jene Anleitung nachbauen zu können.
 
dass man zu leicht von anderen Geräten an das WLAN-Kennwort ran kommen könnte?
Genau das war der Gedanke.
IoT Device möchte ich auch nutzen. nach dem Rezept von Hoerli.

Zur Zeit bin ich mit OpenWrt noch nicht sicher, die Optionen von OpenWrt scheinen unendlich.
Ein Install Wizard fehlt und mir fehlt der Plan, alles Neuland für mich.
 
Dann müsstest Du das Gerät bzw. seine Management-Schnittstelle über die man an das Kennwort so leicht herankommt, aber von allen anderen Geräten isolieren. Das kannst Du über FRITZ!OS Gast-WLAN erreichen. Nur weiß ich dann nicht, wie Du das Gerät noch nutzen willst. Wir bräuchten einfach mehr Details, dann könnte man vielleicht helfen.
 
  • Like
Reaktionen: antonvm
Ist das eigentlich ein Thema für hier?

Virtual eXtensible LAN (VXLAN) interessiert mich auch.

Fritz hat kein Interesse ein drittes Netz zu ermöglichen.

fritz-kein-interesse.jpg
[Edit Novize: Bild gemäß der Forumsregeln auf Vorschau verkleinert]

Die Defizite der Fritz!Box 7590 möchte ich mit einem OpenWrt Router ausgleichen.
 
Zuletzt bearbeitet von einem Moderator:
  • Haha
Reaktionen: KunterBunter
Virtual eXtensible LAN (VXLAN) interessiert mich auch
Ist hier eigentlich VLAN oder wirklich VXLAN gemeint? VLAN könnte die dort verwendete Hardware meistens, aber der Hersteller implementiert die Funktion (leider) nicht. VXLAN ist aber eine ganz andere Hausnummer, beispielsweise in den Switchen, welche VXLAN unterstützen, ist eine ganz andere Hardware verbaut. Und zudem für einen komplett anderen Anwendungsbereich als den einer Fritz!Box gedacht.
 
Ich bin netzwerkplanlos.

Ich sollte mich auf VLAN konzentrieren.
 
Ich sollte mich auf VLAN konzentrieren.
Dann einfach an die vorhandene Fritz!Box einen VLAN-fähigen Switch anschliessen und alle vorhandenen kabelgebundenen Netzwerkgeräte daran betreiben. Bei der Auswahl des Switches ist übrigens Openwrt extrem hilfreich. Dazu einfach die Seite https://toh.openwrt.org/ aufrufen. Dort dann in der Spalte CPU einfach "RTL" eingeben.
Es werden über 70 Switche verschiedener Hersteller gefunden, welche auch (wenn der Hersteller beispielsweise keine Updates mehr anbietet) auf Openwrt umflashbar wären. Auch ist dort in der Übersicht die Anzeige des verwendeten SoC, aber vor allem die Speicherangabe (RAM, Flash) extrem hifreich. Auf den Herstellerseiten findet man diese Angaben häufig nicht.
 
  • Like
Reaktionen: antonvm
Vorerst möchte ich einen TP-Link 1043N v.5 nutzen.

>> https://toh.openwrt.org/

Technische Daten:
1043v5.jpg

Was ist damit möglich?

Warum ist bei VLAN ein Haken gesetzt, ist das nicht immer so?
 
Zuletzt bearbeitet:
Bitte dazu auch unbedingt die "General requirements for OpenWrt support" durchlesen.
Die 64MB RAM sind schon arg knapp bemessen und der SoC ist auch schon etwas älter. Besser Devices mit mind. 128MB RAM, gerne auch mehr, einsetzen. Die ToH ist da auf Openwrt bei der Suche wirklich sehr hilfreich.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,641
Mitglieder
378,608
Neuestes Mitglied
Ra67