{"id":418,"date":"2014-09-01T22:28:14","date_gmt":"2014-09-01T21:28:14","guid":{"rendered":"http:\/\/janscholten.de\/blog\/?p=418"},"modified":"2017-03-21T21:24:58","modified_gmt":"2017-03-21T20:24:58","slug":"vlans-im-heimnetz-mit-netgear-unifi-und-fritzbox","status":"publish","type":"post","link":"https:\/\/janscholten.de\/blog\/2014\/09\/vlans-im-heimnetz-mit-netgear-unifi-und-fritzbox\/","title":{"rendered":"VLANs im Heimnetz mit Netgear, UniFi und Fritzbox"},"content":{"rendered":"<p>Nicht immer hat man professionelles Equipment, bzw. Geld, Platz und Strom um &#8222;richtige&#8220; Switche einzubauen.<\/p>\n<p>Trotzdem sind getrennte Netze w\u00fcnschenswert, um z.B. ein Gastnetz drahtlos, wie auch kabelgebunden zur Verf\u00fcgung zu stellen. <\/p>\n<p>Als Beispiel mein Netzwerk mit unterschiedlichen Netzen f\u00fcr G\u00e4ste und das Heimnetz.<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Netzwerk.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Netzwerk-300x185.jpg\" alt=\"Netzwerk\" width=\"300\" height=\"185\" class=\"alignnone size-medium wp-image-419\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Netzwerk-300x185.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Netzwerk-624x385.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Netzwerk.jpg 951w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Realisiert mit zwei Netgear Prosafe Switchen (GS108E-100PES), einer Fritzbox und einem Unifi WLAN Accesspoint. <\/p>\n<p>Fritzbox:<br \/>\nAn der Fritzbox konfiguriert man den 4. Port als Gastnetz und aktiviert bei Bedarf das Gast WLAN<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Fritzbox.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Fritzbox-300x91.jpg\" alt=\"Fritzbox\" width=\"300\" height=\"91\" class=\"alignnone size-medium wp-image-421\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Fritzbox-300x91.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Fritzbox-1024x312.jpg 1024w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Fritzbox-624x190.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Fritzbox.jpg 1098w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Immer in kleinen Abschnitten testen:<br \/>\n&#8211; Bekommt ein PC an der Fritzbox eine IP und kann ins Internet? (default 192.168.168.*)<br \/>\n&#8211; Bekommt er am Port 4 eine IP in einem anderen Netz (192.168.179.*) und kann ins Internet?<\/p>\n<p>Ja?<br \/>\nSuper!<br \/>\nWeiter im Text.<\/p>\n<p>Da die Fritzbox in der normalen AVM Firmware kein VLANs unterst\u00fctzt muss man die Fritzbox mit zwei Kabeln mit einem Switch verbinden einmal im Gast, einmal im Heimnetz, dazu sp\u00e4ter mehr.<\/p>\n<p>Vorher aber konfiguriert man die Switche \u00fcber ein (m\u00e4\u00dfiges) AdobeAir Tool von Netgear (der erste praktische Einsatz von Adobe Air, der mir untergekommen ist). <\/p>\n<p>Man l\u00e4dt das ProSafe utility von http:\/\/support.netgear.de\/product\/GS108Ev2 und installiert es.<\/p>\n<p>Jetzt muss sich der Switch und der PC im gleichen Netz befinden (sprich PC am Switch anschliessen) und das Tool wird gestartet.. es sollte jetzt einen Switch finden, dem man einen Namen und eine IP vergeben kann und sollte.<br \/>\nSinnvollerweise markiert man die Switche, damit man diese nachher zuordnen kann. Das macht man dann auch mit den zweiten Switch.<\/p>\n<p>Am Ende hat man zwei beschriftete Switche und in seinem Tool ggf sowas:<\/p>\n<p><a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Switch_Auswahl.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Switch_Auswahl-300x208.jpg\" alt=\"Switch_Auswahl\" width=\"300\" height=\"208\" class=\"alignnone size-medium wp-image-422\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Switch_Auswahl-300x208.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Switch_Auswahl-624x434.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/Switch_Auswahl.jpg 986w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Markiert man einen Switch und w\u00e4hlt &#8222;\u00dcbernehmen&#8220; kann man diesen konfigurieren, z.B. unter Wartung ein Passwort verpassen.<\/p>\n<p>Danach geht es an die VLAN Konfiguration.<br \/>\nWir wollen einen Trunk (802.1q), da wir mehrere VLANs auf einer Leitung transportieren. Daher k\u00f6nnen wir bei VLAN -> portbasiert, sowohl das einfach als auch das erweiterte deaktivieren.<\/p>\n<p>802.1q ist das Mittel der Wahl.<br \/>\nWir f\u00fcgen das VLAN 100 hinzu und taggen es auf den Port zwischen den Switchen (z.B. Port 8). Hier wird das VLAN auch auf Port 7 getaggt, damit der dort angeschlossene UniFi AP G\u00e4ste gleich ins richtige VLAN ausschleusen kann.<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs3.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs3-300x98.jpg\" alt=\"VLANs3\" width=\"300\" height=\"98\" class=\"alignnone size-medium wp-image-425\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs3-300x98.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs3-624x204.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs3.jpg 943w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Das VLAN 1 bleibt ungetaggt auf allen Ports.<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs2.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs2-300x99.jpg\" alt=\"VLANs2\" width=\"300\" height=\"99\" class=\"alignnone size-medium wp-image-423\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs2-300x99.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs2-624x206.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs2.jpg 934w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>So dass die \u00dcbersicht nachher folgendes Bild zeigt:<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs1.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs1-300x126.jpg\" alt=\"VLANs1\" width=\"300\" height=\"126\" class=\"alignnone size-medium wp-image-424\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs1-300x126.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs1-624x263.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs1.jpg 841w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Am anderen Switch sieht es \u00e4hnlich aus, wir taggen am Port 8 das VLAN 100 und haben VLAN 1 untagged mit dabei.<\/p>\n<p>Hier brauchen wir aber den &#8222;Gastnetz -> Fritzbox&#8220; Port  und hier liegt nur VLAN 100 an, als untagged VLAN 100, VLAN 1 wird entfernt:<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs4.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs4-300x93.jpg\" alt=\"VLANs4\" width=\"300\" height=\"93\" class=\"alignnone size-medium wp-image-427\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs4-300x93.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs4-624x194.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs4.jpg 940w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p><a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs5.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs5-300x118.jpg\" alt=\"VLANs5\" width=\"300\" height=\"118\" class=\"alignnone size-medium wp-image-428\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs5-300x118.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs5-624x246.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/VLANs5.jpg 961w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Hier muss man auch noch die PVID f\u00fcr den Gastnetz-Fritzbox Port (bei mir Port 7) \u00e4ndern.<br \/>\nPVID bedeutet: welchem VLAN wird eingehender (ungetaggter) Traffic zugeordnet. Hier wollen wir nat\u00fcrlich das VLAN 100 (Gast) w\u00e4hlen.<\/p>\n<p><a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2017\/03\/VLANs6.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2017\/03\/VLANs6-300x150.jpg\" alt=\"\" width=\"300\" height=\"150\" class=\"alignnone size-medium wp-image-506\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2017\/03\/VLANs6-300x150.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2017\/03\/VLANs6-768x385.jpg 768w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2017\/03\/VLANs6-624x313.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2017\/03\/VLANs6.jpg 953w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Jetzt verkabelt man alles:<br \/>\n&#8211; den &#8222;untagged VLAN 100&#8220;-Port mit Fritzbox Port 4 verbinden<br \/>\n&#8211; die Ports 8, die als Trunk beides transportieren, miteinander verbinden<br \/>\n&#8211; PCs, Drucker, etc. anschliessen<br \/>\n&#8211; hat man einen kabelgebundenen GastPC stellt man an diesem Port auch das VLAN 100 untagged (und nat\u00fcrlich auch die PVID auf 100) ein.<\/p>\n<p>Danach sollte alles funktionieren.<\/p>\n<p>F\u00fcr den UniFi AP stellt man das VLAN einfach in der SSID ein:<br \/>\n<a href=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/UAP-Konfig.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/UAP-Konfig-300x144.jpg\" alt=\"UAP-Konfig\" width=\"300\" height=\"144\" class=\"alignnone size-medium wp-image-429\" srcset=\"https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/UAP-Konfig-300x144.jpg 300w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/UAP-Konfig-624x300.jpg 624w, https:\/\/janscholten.de\/blog\/wp-content\/uploads\/2014\/09\/UAP-Konfig.jpg 885w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Beim &#8222;Heimnetz WLAN&#8220; w\u00e4hlt man kein VLAN.<\/p>\n<p>Danach sollte alles funktionieren, man f\u00fcr wenig Geld (Switche je 40\u20ac, UAP ~ 60\u20ac + Fritzbox) ein in Gast und Heimnetz getrenntes Netzwerk.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nicht immer hat man professionelles Equipment, bzw. Geld, Platz und Strom um &#8222;richtige&#8220; Switche einzubauen. Trotzdem sind getrennte Netze w\u00fcnschenswert, um z.B. ein Gastnetz drahtlos, wie auch kabelgebunden zur Verf\u00fcgung zu stellen. Als Beispiel mein Netzwerk mit unterschiedlichen Netzen f\u00fcr G\u00e4ste und das Heimnetz. Realisiert mit zwei Netgear Prosafe Switchen (GS108E-100PES), einer Fritzbox und einem &hellip; <a href=\"https:\/\/janscholten.de\/blog\/2014\/09\/vlans-im-heimnetz-mit-netgear-unifi-und-fritzbox\/\" class=\"more-link\"><span class=\"screen-reader-text\">VLANs im Heimnetz mit Netgear, UniFi und Fritzbox<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,7,9,12],"tags":[45,46,42],"class_list":["post-418","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-erfahrungen","category-erleuchtung","category-job","tag-unifi","tag-vlans","tag-wlan"],"_links":{"self":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/comments?post=418"}],"version-history":[{"count":8,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/418\/revisions"}],"predecessor-version":[{"id":507,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/418\/revisions\/507"}],"wp:attachment":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/media?parent=418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/categories?post=418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/tags?post=418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}