Netzwerk Profi gesucht

Allgemeine Fragen zu anderen NAS/Home Server Lösungen und was sonst nirgendwo reinpasst
Antworten
JeHo
Foren-Mitglied
Beiträge: 381
Registriert: 6. Okt 2007, 21:06
Wohnort: Thüringen

Netzwerk Profi gesucht

Beitrag von JeHo »

Hallo liebe Mitstreiter,

ich habe da mal ein Problem und hoffe hier einen Netzwerk Profi zu finden da ich mit den Anleitungen und Hinweisen die Tante Google mir liefert nicht weiter komme.

Was habe ich:
ein Netzwerk mit acht Rechnern (und zwei WLAN Access Points)

Fritz!Box 6360 Kabel (Kabel Deutschland 100 Mbit- geht ab wie Schmidts Katze :-) )
Netgear GS724T-300EUS ProSafe 24-Port Gigabit Smart Switch (managed Switch)
Was will ich:
Das Netzwerk soll getrennt werden so das definierte Rechner und einer der Access Points nicht auf den Rest des Netzwerks (die anderen Rechner und den WHS) zugreifen können.
Die Lösung heißt wohl VLAN. Leider habe ich nicht einmal herausfinden können was genau ich für Hardware benötige (einen zweiten Router, einen zweiten (managed)Switch?)
Ich habe schon ein wenig mit dem Netgear „herumgespielt“ (leider gibt es keine deutschsprachige Anleitung ), in der FritzBox mit IPv4 Routen experimentiert (das Ende vom Lied war das gar nichts mehr ging und ich mit dem Smartphone googlen musste wie ich einen Reset des Routers durchführe – einen kleinen Taster gibt es da nicht)
Der Router (FritzBox 6360) muss als Verbindung zum WAN erhalten bleiben (Vorgabe Provider).
Eine Bitte vor weg, ich würde gerne für dieses „Problem“ eine von A bis Z „Betreuung“ erhalten die nicht zwangsläufig über das Forum stattfinden muss (aber kann).
Da ich selber Faulenzer und Schnorrer nicht mag, bin ich durchaus bereit diese Betreuung (nach Absprache) auch zu honorieren.
LG JeHo
Server:
WHS 2011 Eigenbau
-Intel Core i3-4160 auf ASUS H97 plus 8GB RAM --256 SSD (System); 2TB Serversicherung; 2TB Clientsicherungen, 2*2TB shared Folders,
Clients:
-AMD Ryzen R7 3700X 32 GB RAM 10 Pro x64
-AMD Ryzen R5 3600X 16 GB RAM 10 Pro x64
-Intel Core i7 2600K 16GB RAM, Windows 10 Pro x64
-Intel Core i5 4460 8GB RAM, Windows 10 Pro x64
-Laptop Lenovo Ryzen 4800H 32 GB RAM, Windows 10 Pro x64
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: Netzwerk Profi gesucht

Beitrag von Roland M. »

Hallo!

Die Sache ist an sich einfach - oder ich sehe sie einfach nur zu einfach! :D

JeHo hat geschrieben:Das Netzwerk soll getrennt werden so das definierte Rechner und einer der Access Points nicht auf den Rest des Netzwerks (die anderen Rechner und den WHS) zugreifen können.
Die Lösung heißt wohl VLAN.
Richtig.
Leider habe ich nicht einmal herausfinden können was genau ich für Hardware benötige (einen zweiten Router, einen zweiten (managed)Switch?)
Gar nichts zusätzliches!

Du definiserst im Netgear-Switch einfach zwei VLANs, d.h. du ordnest jeden (verwendeten) Port entweder VLAN1 oder VLAN2 zu. Damit sehen sich die dort angeschlossenen Geräte nur mehr untereinander, also so, als würden sie an zwei physikalisch unterschiedlichen Switches hängen.
Im zweiten Schritt bleiben noch jene Geräte, die von beiden Gruppen gesehen werden sollen, also Router (mit Internetzugang, DHCP-Server, etc.), gegebenenfalls WHS und anderes. Die Ports, an die diese Geräte angeschlossen sind, werden sowohl VLAN1, als auch VLAN2, also beiden VLANs gleichzeitig, zugewiesen. Fertig! :)


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
JeHo
Foren-Mitglied
Beiträge: 381
Registriert: 6. Okt 2007, 21:06
Wohnort: Thüringen

Re: Netzwerk Profi gesucht

Beitrag von JeHo »

Hallo Roland,

wenn es nur so einfach wäre ....

Zwei VLANs einrichten an sich geht.
Sobald ich aber den Port an dem der Router hängt auf "tagget" setze gibt es keine Internetverbindung mehr. (Router via Ping nicht erreichbar)
Frag nicht wie oft ich heute schon den "Factory Reset" Taster betätigt habe, weil durchs probieren nicht mal mehr auf den Switch gekommen bin.

Ich habe auch noch mal gegooglet, eigentlich sollte es wohl so funktionieren.
Das Problem sind die vielen Optionen die der Switch anbietet und von denen ich nicht weiß was sie bewirken...

LG JeHo
Server:
WHS 2011 Eigenbau
-Intel Core i3-4160 auf ASUS H97 plus 8GB RAM --256 SSD (System); 2TB Serversicherung; 2TB Clientsicherungen, 2*2TB shared Folders,
Clients:
-AMD Ryzen R7 3700X 32 GB RAM 10 Pro x64
-AMD Ryzen R5 3600X 16 GB RAM 10 Pro x64
-Intel Core i7 2600K 16GB RAM, Windows 10 Pro x64
-Intel Core i5 4460 8GB RAM, Windows 10 Pro x64
-Laptop Lenovo Ryzen 4800H 32 GB RAM, Windows 10 Pro x64
Benutzeravatar
locke703
WHS-Experte
Beiträge: 1746
Registriert: 18. Aug 2007, 22:08
Wohnort: Friedrichshafen

Re: Netzwerk Profi gesucht

Beitrag von locke703 »

Hi,
etwas spät mit einer Antwort :oops: war selber umzugsbedingt offline

denke das der Port für den Router am Switch für beide V-Lan´s definiert werden muß

sonst müssen wir mal einen Chat aufmachen - habe ja den gleichen Switch nur in 16-Port

Gruß Armin
WHS: AMD-785 / Phenom II X3 720 / 8Gb-Ram / 2Tb SSHD-Seagate + 2Tb + 1Tb Samsung / WHS2011
Idle= 63W (mit Energy-Check-3000)
Clienten: 3xPC+2xLaptop // Client-BS Win7/Win8/Win10

Backupmaschine: FSC-E5915 (C2D-6700) mit WHS-2011
Benutzeravatar
larry
Moderator
Beiträge: 9998
Registriert: 22. Dez 2007, 16:13

Re: Netzwerk Profi gesucht

Beitrag von larry »

Ich bin jetzt nicht so der Netzwerkprofi.
Bei meiner Fritzbox (7270) gibt es auch die Möglichkeit einen einzelnen LAN-Port oder ein eigenen WLAN Netz als Gastzugang zu deklarieren.
Diese haben dann auch separate Zugangsdaten (WLAN) oder eben den eigenen LAN Port.
Ich denke mal, dass dies die 6360 auch hat.

Gruß
Larry
Hauptserver: Intel I3-2100, MSI H67MA-E45, WHS 2011
System: Corsair Force GT 90GB - Datenplatten: 2*Seagate 3TB + ext. WD 500 GB für Serversicherung(nur System),8 GB Ram, Fractal Design R3, be quiet! L7-300W, 2*Digital Devices cineS2(Mediaportal)
Archivserver: Intel Cel.G530, Intel DB65AL, WHS 2011, Drivebender
System: SamsF4 320GB - Datenplatten: 5*2TB SamsF4. + VHD für Serversicherung(nur System), 4 GB Ram, Lancool K-11X, be quiet! L7-300W
Backupserver: AMD Athl. X2 4850e, Gigabyte GA-MA780G-UD3H, 3*Asrock SATA3 + 1* DeLOCK 70154 SATA Controller, WHS 2011, Drivebender
System: SamsF4 320 GB - Datenplatten: 15 diverse Platten + VHD für Serversicherung(nur System) ,4 GB Ram, Seasonic ss 330 Watt
Router: AVM FRITZ!Box 7270, Kabel Deutschland
Clients: 2* HTPC, Win7 HP 32 Bit - 2*Arbeitsrechner Win7 HP 64 Bit - 1*Laptop Win7 HP 32-Bit
JeHo
Foren-Mitglied
Beiträge: 381
Registriert: 6. Okt 2007, 21:06
Wohnort: Thüringen

Re: Netzwerk Profi gesucht

Beitrag von JeHo »

larry hat geschrieben:Ich bin jetzt nicht so der Netzwerkprofi.
Bei meiner Fritzbox (7270) gibt es auch die Möglichkeit einen einzelnen LAN-Port oder ein eigenen WLAN Netz als Gastzugang zu deklarieren.
Diese haben dann auch separate Zugangsdaten (WLAN) oder eben den eigenen LAN Port.
Ich denke mal, dass dies die 6360 auch hat.

Gruß
Larry
Hi Larry, seit vorgestern hat meine FritzBox das neue Update von KD erhalten. Seit dem kann ich die Möglichkeit wohl auch nutzen. Muss halt nur noch ein zweites LAN Kabel von der Fritzbox zum Datenschrank verlegen.

locke703 hat geschrieben:Hi,
etwas spät mit einer Antwort :oops: war selber umzugsbedingt offline

denke das der Port für den Router am Switch für beide V-Lan´s definiert werden muß

sonst müssen wir mal einen Chat aufmachen - habe ja den gleichen Switch nur in 16-Port

Gruß Armin
Hi Armin, vielleicht bekommen wir ja gemeinsam etwas raus, wäre toll (auch wenn es die Lösung via FritzBox s.o. gibt).
Momentan ist nur meine freie Zeit etwas stark eingeschränkt. Vor Anfang Juli wird es auch nicht besser. Wenn es dir recht ist würde ich mich dann via PN bei dir melden.

LG JeHo
Server:
WHS 2011 Eigenbau
-Intel Core i3-4160 auf ASUS H97 plus 8GB RAM --256 SSD (System); 2TB Serversicherung; 2TB Clientsicherungen, 2*2TB shared Folders,
Clients:
-AMD Ryzen R7 3700X 32 GB RAM 10 Pro x64
-AMD Ryzen R5 3600X 16 GB RAM 10 Pro x64
-Intel Core i7 2600K 16GB RAM, Windows 10 Pro x64
-Intel Core i5 4460 8GB RAM, Windows 10 Pro x64
-Laptop Lenovo Ryzen 4800H 32 GB RAM, Windows 10 Pro x64
Benutzeravatar
locke703
WHS-Experte
Beiträge: 1746
Registriert: 18. Aug 2007, 22:08
Wohnort: Friedrichshafen

Re: Netzwerk Profi gesucht

Beitrag von locke703 »

Hi,
ja das machen wir so
habe auch noch andere offene Baustellen

Gruß Armin
WHS: AMD-785 / Phenom II X3 720 / 8Gb-Ram / 2Tb SSHD-Seagate + 2Tb + 1Tb Samsung / WHS2011
Idle= 63W (mit Energy-Check-3000)
Clienten: 3xPC+2xLaptop // Client-BS Win7/Win8/Win10

Backupmaschine: FSC-E5915 (C2D-6700) mit WHS-2011
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: Netzwerk Profi gesucht

Beitrag von NobisSoft »

Moin, entschuldigung aber warum nicht ein unterschiedlicher IP/SUBNetzbereich auf den Rechnern?
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
JeHo
Foren-Mitglied
Beiträge: 381
Registriert: 6. Okt 2007, 21:06
Wohnort: Thüringen

Re: Netzwerk Profi gesucht

Beitrag von JeHo »

Hi NobisSoft,

hatte ich auch schon irgendwie versucht. Aber dem Router kann ich nur eine Adresse im LAN zuweisen und die liegt dann entweder im SUB Netz A oder Subnetz B.
Oder habe ich da einen grundlegenden Denkfehler ... :?:

LG JeHo
Server:
WHS 2011 Eigenbau
-Intel Core i3-4160 auf ASUS H97 plus 8GB RAM --256 SSD (System); 2TB Serversicherung; 2TB Clientsicherungen, 2*2TB shared Folders,
Clients:
-AMD Ryzen R7 3700X 32 GB RAM 10 Pro x64
-AMD Ryzen R5 3600X 16 GB RAM 10 Pro x64
-Intel Core i7 2600K 16GB RAM, Windows 10 Pro x64
-Intel Core i5 4460 8GB RAM, Windows 10 Pro x64
-Laptop Lenovo Ryzen 4800H 32 GB RAM, Windows 10 Pro x64
Benutzeravatar
Marco-S
Foren-Einsteiger
Beiträge: 1
Registriert: 17. Jun 2012, 22:28

Re: Netzwerk Profi gesucht

Beitrag von Marco-S »

Ich kann dir hierfür den Firewall Klassiker empfehlen, Cisco ASA 5505.
Bild
Hier kannst du alles vereinen, arbeiten mit unterschiedlichen VLAN´s, getrennten Subnetzen, Zugriffskontrollbeschränkungen uvm.

Wenn du dazu mehr wissen willst meld dich ;-)

Gruß Marco
CCNA Security - Cisco Certified Network Asociate Security
Antworten