Setup VLANs (vor allem für 2 WLANs)?

Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Dann fasse ich mal zusammen: Einen praktischen Nutzen gibt es nicht, es ist mehr "weil ich es kann". :wink:
 
Kommt drauf an: wenn die Separation rein "in Software" funktioniert, hättest Du evtl. weniger Probleme mit überlappenden Funkkanälen - gerade in "eng besiedelten" Gebieten? Hab aber keine Ahnung, ob das technisch so funktioniert.
 
Die APs können je nach Ausführung 4 oder 8 SSIDs. Mit PPSK hast Du weniger SSIDs, oder kannst beim testen zwischen Netzen einfacher springen, weil weniger Angaben erforderlich sind. Oder eben auch "getarnte" Gast-WLANs: nur eine SSID sichtbar... "geb mal Dein WLAN PW" ... Client landet im (VPN) Gast WLAN.
 
Dort halt kein WPA3 und damit auch kein MLO möglich (nicht das ich MLO eine Träne nachweinen würde, das kriegt eh kein Client gut auf die Kette).
 
WPA3 kannst Du aber nur dann benutzen, wenn alle Clients das unterstützen, was derzeit oft nicht der Fall ist.
 
Ich meine mit vielen virtuellen ssids bricht irgendwann die airtime zusammen. Da kommt es eigentlich ganz cool mit einer ssid und einigen vlans dahinter.
Will ich schon lange umsetzen aber die Familie denkt sich immer neues aus was mich davon abhält.
 
Mal etwas more sophisticated mit LANCOM:

Routersettings: VLAN+IP wird mittels DHCP und MAC zugewiesen
lancom-vlan-netzwerke&stationen.jpg


Access Point: mittels LEPS und MAC wird das VLAN zugewiesen (IP dann mittels DHCP und MAC vom Router gezogen)
lancom-vlan-accesspoint.jpg


Den Multicast nicht vergessen, damit man mit manchen IoT-Geräten im anderen VLAN auch kommunizieren kann:
lancom-vlan-bonjour.jpg


Tricky ist der Switch. Hier braucht es Trunk und Gedöns.
 
Dann bitte auch erwähnen, das sich LANcom jede Menge Features extra bezahlen lässt, wie z.B. pro VPN Client um die 100 Euro. Wenn man im Business Umfeld dann auch die Anwendung dafür hat, mag das gerechtfertigt sein, fürs HomeLab wird das keiner Ausgeben wollen.
 
Wenn ich dürfte, könnte ich auch unsere ISE jetzt posten, da geht noch mal 10x mehr als Lancom und Co. Da hab ich ua. KI gestützte Mikrosegmentierung per Applikation, aber für den SoHo User und Heimnetzenthusiasten sind solche Lösungen nicht zielführend.
 
Dann bitte auch erwähnen, das sich LANcom jede Menge Features extra bezahlen lässt, wie z.B. pro VPN Client um die 100 Euro. Wenn man im Business Umfeld dann auch die Anwendung dafür hat, mag das gerechtfertigt sein, fürs HomeLab wird das keiner Ausgeben wollen.
Ich nutze zwar keinen VPN, aber soweit ich weiß, muss man nicht den "LANCOM Advanced VPN Client" als Einzellizenz nutzen, sondern kann die in Windows, iOS oder Android integrierten VPN-Clients (via IKEv2/IPSec) nutzen. Wenn der LANCOM-Router auf einer aktuellen LCOS-Version (ab 10.80) läuft, unterstützt er nativ das kostenfreie Wireguard.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh