Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst gemeinsamer Internetzugang aber kein Zugriff untereinander?

Mitglied: TesterA7

TesterA7 (Level 1) - Jetzt verbinden

15.06.2009, aktualisiert 18.10.2012, 5086 Aufrufe, 7 Kommentare

Hallo,

Also ich suche eine Möglichkeit mehrere User (ca. 12) über LAN einen Internetzugang zu nutzen. Soweit also kein Problem.
Allerdings sollen die User keinen Zugriff untereinander haben.

Das soll so eine Art Hotellösung mit DHCP-Vergrabe vom Router werden.

Es gibt meiner Meinung nach nun nur die Möglichkeit hinter dem Router einen gemanagten Switch zu packen und jedem Port in ein anderes VLAN zu stecken, um die User so zu trennen.

Meine Fragen:

1. Ist das so richtig oder gibt es noch andere und vielleicht einfachere Lösungsansätze?

2. Könnt ihr mir eine passende Hardware vorschlagen?


Dank euch
TesterA7
Mitglied: tobi83
15.06.2009 um 09:22 Uhr
Hi,

ich habe sowas auch schon mal gemacht, aber nur mit ca. 8 Rechnern.

Ich habe mich für die Lösung Monowall entschieden. Dann hast du auch gleich noch ne Firewall mit drin. Und könntest ggf. das ganze auch richtig geil Managen. Monowall ist Kostenlos, du hast also nur Kosten für die Hardware und die dürften so beil 200-250@ liegen.

Monowall gibt es auf m0n0.ch

Anschauen kannst du dir es ja mal. Es lohnt sich.

MfG

Tobi83
Bitte warten ..
Mitglied: aqui
15.06.2009, aktualisiert 18.10.2012
Die VLAN Lösung ist machbar erfordert aber einen Layer 3 (Routing) fähigen VLAN Switch. Oder einen VLAN Switch mit externem Router oder FW !

Einfacher ist es aber du besorgst dir einen preiswerten Switch der sog. Private VLANs (PVLANs) supportet als Feature.
Der forwardet Broadcasts nur an einen dedizierten Uplink Port (wo der Roouter dran ist) blockt sie aber an den Client Ports.
Dadurch ist auch ein ARP Broadcast der Clients unterdrückt und damit sicher eine interne Kommunikation der Clients untereinander.
Allerdings wirds bei deinem Darfnixkosten Mickeretat da etwas knifflig und eng

Monowall wie HIER mit einer Hotellösung beschrieben ist nicht schlecht aber allein kann sie es dann nur mit einem VLAN Switch und einer VLAN Trunk Konfig wie sie hier beschrieben ist:

https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...

Bei 12 Usern ist das noch machbar und damit solltest du dann auch mit deinen 200 Euronen locker klar kommen !!
Bei mehr als 20 Usern solltest du aber besser einen PVLAN Switch verwenden...ist dann einfacher vom Handling !!

Als HW empfehlung solltest du das hier nehmen:

http://www.nwlab.net/tutorials/m0n0wall/m0n0wall-dsl-router.html

Ist im o.a. Tutorial auch detailiert beschrieben wie man das umsetzt. Kaufen kann man die Bords hier:
https://shop.tronico.net/Embedded-Computer/ALIX-by-PC-Engines/Mainboards ...
mit entsprechendem Gehäuse:
https://shop.tronico.net/Embedded-Computer/ALIX-by-PC-Engines/Gehaeuse/G ...
und Netzteil:
https://shop.tronico.net/Embedded-Computer/ALIX-by-PC-Engines/Zubehoer/S ...
Bitte warten ..
Mitglied: TesterA7
16.06.2009 um 09:35 Uhr
Danke aqui,

Das hat mir schonmal richtig geholfen.
Ich werde mich jetzt erstmal in diese PVLAN geschichte einlesen...

Hatte aber nie gesagt, dass mein Buget auf 200€ begrenzt ist.
Klar soll es mögl. kostenngünstig sein aber die Quualität darf da nicht fehlen.
Ist mir also schon klar, dass das nen paar € kostet.

Und es soll ja auch eine dauerhafte Lösung sein die mögl. leicht zu konfigurieren ist.
Deshalb muss ich auch nochmal fragen:

Gibt es evtl. noch etwas einfacheres wie dieses m0n0wall (vom config Aufwand) ?
Oder ist diese "Eigenbau-Variante" wirklich so empfehlenswert?
Bitte warten ..
Mitglied: aqui
16.06.2009 um 10:51 Uhr
Die Eigenbau Variante ist nicht sehr aufwändig aber letztlich ist sie eine Workaround Lösung. Es ist der umständliche dafür aber kostenfreie Weg zur Umsetzung sofern ein VLAN Switch zur Verfügung steht.

Die PVLAN Lösung erfordert eine Switch Hardware die das auch supportet. Du kannst aber mittlerweile auch preiswerte 2nd Hand Ware von Cisco, Foundry/Brocade, Extreme usw. bei eBay ersteigern die das problemlos supportet. Oder frag deinen HW Händler nach seinen Produkten und diesem Feature !
PVLAN ist natürlich einfacher zu installieren, das wird nur aktiviert, der Uplink Port für den Router definiert, angeschlossen und gut ist....
Du musst dich also zwischen aufwending und preiswert und etwas teuer aber einfacher Installation entscheiden !
Andere Möglichkeiten hats du kaum...
Bei 12 Usern ist das so ein bischen die Frage was man macht. Ab 20 User käme sinnvollerweise nur noch PVLAN oder private Ports in Frage das ist vollkommen klar. Eine Lösung mit VLANs und tagged FW Interfaces wäre ab der Userzahl Frickelei und Bastelei aber nichts für den Dauereinsatz !

Hier findest du weitere Infos zum Thema PVLAN oder private Ports:

http://en.wikipedia.org/wiki/Private_VLAN

http://wiki.answers.com/Q/What_is_PVLAN

Dr. Google hat noch mehr...
Bitte warten ..
Mitglied: TesterA7
17.06.2009 um 15:26 Uhr
Ok, das habe ich soweit verstanden und denke es sollte dann auch eher inn diese Richtung gehen...

Hab mich jetzt auch noch nen bissschen in dieses PVLAN eingelesen, aber fast nur Cisco Produktte gefunden und die sind natürlich ganz schön teuer (ab 2500€)
Ok, da muss ich ebenn selbst abwegen.

Aber zum Verständnis bitte nochmal:
Ich bin beim suchen auch immer wieder auf Q-in-Q (VLAN im VLAN) gestoßen und da gibt es schon Geräte ab 200-300 €...
Ist das nicht nen ähnliches verfahern wie PVLAN?

Zum Beiispiel gibt es da den Netgear FSM7226RS

http://www.netgear.de/Produkte/Switches/Managed/FSM7226RS/datenblatt.ht ...

welcher "Double VLAN" ünterstützt, womit bestimmt Q-in-Q ggemeint ist
und zudem kann er auch "Private group VLAN", aber ob das nun PVLAN wie bei Cisco ist mit schleierhaft???

Vielleicht kennst du dich bzw. ihr euch ja auch damit aus?
Bitte warten ..
Mitglied: aqui
22.06.2009 um 16:44 Uhr
Private Group VLAN sollte das richtige Feature sein. Vermutlich ist es das.
Um ganz sicher zu gehen vor einem Kauf solltest du die NetGear Hotline dazu befragen !!

Oder noch einfacher: Downloade dir das Handbuch runter zu dem Switch und sehe nach was diese Funktion macht...dann hast du deine Antwort !!
Bitte warten ..
Ähnliche Inhalte
Netzwerke

Zwei Netzwerke mit separatem Internetzugang und gemeinsamen Ressourcen

Frage von JejeSwissNetzwerke2 Kommentare

Hallo Zusammen Wie gehe ich mit folgender Ausgangslage am besten um: - es geht um zwei Privathäuser, welche direkt ...

Router & Routing

Ein gemeinsamer Internetzugang - Netzwerk Aufteilen (DHCP -VLAN)

Frage von pingiiRouter & Routing15 Kommentare

Ich habe einen Internetzugang mit einem LTE Modem "E5186s-22a". Nun sollen mit dem Internetzugang 2 Gebäude Versorgt werden - ...

Netzwerke

VPN: Zugriff auf Netzwerk möglich, Internetzugang nicht möglich.

Frage von Palimpalim007Netzwerke13 Kommentare

Guten Abend zusammen. Ich habe mich hier angemeldet, weil ich folgendes Problem habe, bei dem mir weder der Support ...

Netzwerkgrundlagen

Grundsatzfrage Verbindung von Switches untereinander

gelöst Frage von montezNetzwerkgrundlagen7 Kommentare

Hallo zusammen, ich würde gern wissen, wie ich folgendes Szenario richtig verkabele: Für ein flaches Layer 2 Netz über ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 13 StundenWindows 103 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 16 StundenAdministrator.de Feedback12 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 1 TagHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...