dennisc
Goto Top

Netzwerkgerät für 3 unabhänge Netze bereitstellen über VLAN?

Hallo,

ich bin der Neue, ich bastel mit IoT herum und habe eine Aufgabe bei der ich wissen möchte, ob ich richtig bin oder einen Denkfehler habe.

Ausgnagssituation, ein 3 Parteien Haus. Jede Partei hat einen eigenen Internetanschluss mit je einer FritzBox 7490.
In meinem Netz befindet sich ein TVHeadend Server der SatIPTV (bekommt die Sender vom DigiBitR1) bereitstellt. Aufgrund mangelnder Coaxvergabelung möchten wir den TVH in allen 3 Netzen benutzen.

Mein Lösungsansatz:

Ein dgs 1100-08 bei dem ich Port-Based VLAN einrichte

Port1 -> Wohnung 1 (192.168.222.10/24 DHCP) untagged VLAN10
Port2 -> Wohnung 2 (192.168.222.20/24 DHCP) untagged VLAN20
Port3 -> Wohnung 3 (192.168.222.30/24 DHCP) untagged VLAN30 (DigiBitR1)

Port4 -> TVH-Server (192.168.222.x/24) untagged VLAN 10,20,30

Jetzt sollten doch alle Netze auf den TVH zurgreifen können und der TVH kann die Sender von DigiBitR1 bekommen. Aber welche IP/IPs bekommt der TVH? Muß ich hier eth0 aus jedem Netzwerk eine feste IP geben?

Vielen Dank für Eure Hilfe.

Content-Key: 353702

Url: https://administrator.de/contentid/353702

Printed on: April 26, 2024 at 06:04 o'clock

Mitglied: 108012
108012 Nov 04, 2017 at 10:25:29 (UTC)
Goto Top
Hallo,

Ein dgs 1100-08 bei dem ich Port-Based VLAN einrichte
Der routet aber nicht zwischen den VLANs und die AVM FBs können das auch nicht.
Also entweder Du nimmst den Server der dann selber routen muss oder aber, man nimmt einen Layer3 Switch
wie den Cisco SG350-10 der das kann oder aber man besorgt sich einen kleinen MikroTik Router der das auch
erledigen kann.

Port1 -> Wohnung 1 (192.168.222.10/24 DHCP) untagged VLAN10
Port2 -> Wohnung 2 (192.168.222.20/24 DHCP) untagged VLAN20
Port3 -> Wohnung 3 (192.168.222.30/24 DHCP) untagged VLAN30 (DigiBitR1)
Port4 -> TVH-Server (192.168.222.x/24) untagged VLAN 10,20,30
Das ist ja bei allen ein und das selbe Netzwerk! Oder? Sind das denn die IP Netze in den Wohnungen?
Wie sieht denn eigentlich die Verkabelung in den Räumen aus? Wenn jeder ein Heimnetzwerk hat und darüber soll
es SatIPTV geben, denn würde ich einmal sagen dass alle ein eigenes Netzwerk zu Hause haben und zwischen denen
routet dann entweder ein Router, ein Layer3 Switch oder aber der Server selber.

Jetzt sollten doch alle Netze auf den TVH zurgreifen können und der TVH kann die Sender von DigiBitR1 bekommen.
Erlaubt der Anbieter das denn überhaupt?

Aber welche IP/IPs bekommt der TVH? Muß ich hier eth0 aus jedem Netzwerk eine feste IP geben?
Woran denn? Ist das der Server?

Gruß
Dobby
Member: DennisC
DennisC Nov 04, 2017 at 12:00:10 (UTC)
Goto Top
Sollte natürlich:
Port1 -> Wohnung 1 (192.168.10.0/24 DHCP) untagged VLAN10
Port2 -> Wohnung 2 (192.168.20.0/24 DHCP) untagged VLAN20
Port3 -> Wohnung 3 (192.168.30.0/24 DHCP) untagged VLAN30 (DigiBitR1)
Port4 -> TVH-Server (192.168.x.0/24) untagged VLAN 10,20,30
sein.

Zitat von @108012:

Das ist ja bei allen ein und das selbe Netzwerk! Oder? Sind das denn die IP Netze in den Wohnungen?
Wie sieht denn eigentlich die Verkabelung in den Räumen aus?
noch garnicht
es SatIPTV geben, denn würde ich einmal sagen dass alle ein eigenes Netzwerk zu Hause haben und zwischen denen
routet dann entweder ein Router, ein Layer3 Switch oder aber der Server selber.
Und wie würde der Server das selbst machen, durch 3 IPadressen, eine aus jedem Netz am eth0?


Jetzt sollten doch alle Netze auf den TVH zurgreifen können und der TVH kann die Sender von DigiBitR1 bekommen.
Erlaubt der Anbieter das denn überhaupt?
Welcher Anbieter soll da was erlauben?

Aber welche IP/IPs bekommt der TVH? Muß ich hier eth0 aus jedem Netzwerk eine feste IP geben?
Ja das ist der Server.
Danke
Member: Lochkartenstanzer
Lochkartenstanzer Nov 04, 2017 at 13:58:07 (UTC)
Goto Top
Zitat von @DennisC:

Hallo,

ich bin der Neue, ich bastel mit IoT herum und habe eine Aufgabe bei der ich wissen möchte, ob ich richtig bin oder einen Denkfehler habe.

Ausgnagssituation, ein 3 Parteien Haus. Jede Partei hat einen eigenen Internetanschluss mit je einer FritzBox 7490.
In meinem Netz befindet sich ein TVHeadend Server der SatIPTV (bekommt die Sender vom DigiBitR1) bereitstellt. Aufgrund mangelnder Coaxvergabelung möchten wir den TVH in allen 3 Netzen benutzen.

Mein Lösungsansatz:

Ein dgs 1100-08 bei dem ich Port-Based VLAN einrichte

Port1 -> Wohnung 1 (192.168.222.10/24 DHCP) untagged VLAN10
Port2 -> Wohnung 2 (192.168.222.20/24 DHCP) untagged VLAN20
Port3 -> Wohnung 3 (192.168.222.30/24 DHCP) untagged VLAN30 (DigiBitR1)

Port4 -> TVH-Server (192.168.222.x/24) untagged VLAN 10,20,30

Jetzt sollten doch alle Netze auf den TVH zurgreifen können und der TVH kann die Sender von DigiBitR1 bekommen. Aber welche IP/IPs bekommt der TVH? Muß ich hier eth0 aus jedem Netzwerk eine feste IP geben?


Eigentlich ist sträuben sich jedem Netzwerker bei diesem Lösungsansatz alle Haare im Nacken, denn IP-Netze müssen immer disjunkt sein. Trotzdem könnte das funktionieren, solange Du peinlich darauf achtest, daß in den drei Netzwerken keine IP-Adresse doppelt vergeben wird. Das ist aber mehr von "zusammengeklöpppelt" als ordentlich gemacht.

Die richtige Vorgehensweise wäre, sich einfach einen kleine 4-Port Router, wie z.B. eine Mikrotik zu holen und die jeweiligen Netze an je einen Port und Dein SAT-Gedöns an den 4. Port zu hängen und durch Zugriffsregeln dafür zu sorgen, daß die netze nich aufeinander, sondern nur auf den SAT-Receiver zugreifen können. dabei natürlich darauf achten, daß alle verschiedene IP-netze haben.

lks
Member: DennisC
DennisC Nov 04, 2017 at 15:20:28 (UTC)
Goto Top
Wo ist der Unterschied zwischen dem dgs und dem Mikrotik?
Das was du schreibst ist doch das, was ich vor habe. Oder nicht?
Mitglied: 108012
108012 Nov 05, 2017 at 06:47:19 (UTC)
Goto Top
Wo ist der Unterschied zwischen dem dgs und dem Mikrotik?
Layer2 und Layer3 Switching und Routing.

Das was du schreibst ist doch das, was ich vor habe. Oder nicht?
Wenn dem so wäre, würden wir alle schreiben "kann man so umsetzen" oder "würde ich auch so machen wollen"!

Gruß
Dobby
Member: Lochkartenstanzer
Lochkartenstanzer Nov 05, 2017 at 07:10:06 (UTC)
Goto Top
Moin,

Dobby sagte alles wesentliche.

lks

PS: Denk dran, allen Netzen verschiedene IP-Subnetze zu verpassen.
Member: aqui
aqui Nov 05, 2017 updated at 15:29:46 (UTC)
Goto Top
Der routet aber nicht zwischen den VLANs
Das ist ja sicher auch so gewollt. Den Aufwand die Netze dann Security seitig nich mit ACLs oder Firewalls zu trennen macht keinen Sinn.
Besser also einen reinen Layer 2 VLAN Switch der NICHT routet und die Netze alle getrennt halten.

Ob man den Server dann mit 3 separaten NICs in die jeweiligen Netze hängt oder besser über einen tagged Uplink:
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
ist sicher Geschmackssache.
Letzteres ist erheblich sinnvoller da man sich den Blödsinn mit 3 NICs sparen kann.

Viel wichtiger der Tip vom Kollegen LKS das alle 3 Netze jeweils unterschiedliche IPs haben müssen sonst scheitert das ganze Projekt.
Wenn alle die dümmliche AVM Standard Adressierung von 192.168.178.0 /24 verwendet haben ists gleich aus mit Videos...
Das muss dann schon 192.168.176.0 /24, 192.168.177.0 /24 und 192.168.178.0 /24 sein oder man ändert einfach nur die Subnetzmaske in einen 26er Prefix: in 255.255.255.192 und teilt die Netze ala: 192.168.178.0 /26, 192.168.178.64 /26 und 192.168.178.128 /26
Da kann man sich dann nach persönlichem IP Geschmack voll austoben.
Member: DennisC
DennisC Nov 05, 2017 at 15:54:33 (UTC)
Goto Top
Also:

Wohnung 1, 192.168.1.0/24 —>L2/L3Switch
Wohnung 2, 192.168.2.0/24 —>L2/L3Switch
Wohnung 3, 192.168.3.0/24 —>L2/L3Switch

L2/L3Switch —> Gemeinsame Devices, 192.168.100.0/24

Die Wohnungen brauche keine Kommunikation untereinander.

Frage: DGS oder RB750GL?
Member: Lochkartenstanzer
Lochkartenstanzer Nov 05, 2017 at 16:19:39 (UTC)
Goto Top
Zitat von @DennisC:

Frage: DGS oder RB750GL?

Du brauchst einen Router, also Mikrotik.

lks
Member: DennisC
DennisC Nov 05, 2017 at 19:10:12 (UTC)
Goto Top
https://mikrotik.com/product/RB750Gr3 Ist bestellt ich werde berichten.
Member: aqui
aqui Nov 06, 2017 updated at 09:44:23 (UTC)
Goto Top
Die Wohnungen brauche keine Kommunikation untereinander.
Das erzwingt dann aber dringend wasserdichte Access- bzw. Filterlisten das die Wohnungen nicht untereinander kommunizieren können sondern lediglich rein ausschliesslich nur Zugriff auf die gemeinsam genutzten Devices haben.
IP Adressierung ist soweit richtig !
(Der oben zitierte Mikrotik Link ist defekt und führt ins Nirwana face-sad )
Member: DennisC
DennisC Nov 06, 2017 at 15:48:10 (UTC)
Goto Top
Bei mir geht der link. Aber die Seite ist nicht so dolle und immer mal down.
Member: Lochkartenstanzer
Lochkartenstanzer Nov 06, 2017 at 15:57:27 (UTC)
Goto Top
Zitat von @DennisC:

Bei mir geht der link. Aber die Seite ist nicht so dolle und immer mal down.

Bei mir auch.

lks
Member: DennisC
DennisC Nov 16, 2017 at 17:37:11 (UTC)
Goto Top
So ich wollte mal meinen zwischen stand geben.
Habe mir den RB750Gr3 zugelegt.
Bei der Installation habe ich die Einstellungen gelöscht und dann jedem Port ein Ntzwerk und IP zugewiesen.
Port 1 192.168.1.1/24, Clients TVHeadendserver 192.168.1.5, SatIP 192.168.1.6
Port 2 192.168.88.1/24 (nicht belegt)
Port 3 192.168.10.2/24 , Netzwerk Wohnung A FritzBox 192.168.10.1 mit statischer Route Netzwerk 192.168.1.0, Subnet 255.255.255.0, Gateway 192.168.10.2
Port 4 192.168.20.2/24Netzwerk Wohnung B FritzBox 192.168.20.1 mit statischer Route Netzwerk 192.168.1.0, Subnet 255.255.255.0, Gateway 192.168.20.2
Port 5 192.168.30.2/24Netzwerk Wohnung C FritzBox 192.168.30.1 mit statischer Route Netzwerk 192.168.1.0, Subnet 255.255.255.0, Gateway 192.168.30.2

Jetzt kann ich den TV-Server erreichen, fast alles gut.
Ich finde einfach keine Möglichkeit RTP/UTP, RTSP mit zu Routen. Es gibt da zwar Einleitungen für aber ich nutze weder WAN noch NAT noch Firewall zur Zeit. Kann ich diese Protokolle nicht freigeben / Routen wie auch immer?
Mitglied: 108012
108012 Nov 16, 2017 at 17:40:56 (UTC)
Goto Top
Hallo nochmal,

RTP/UTP, RTSP mit zu Routen.
Der MikroTik kann PIM (Routing), IGMPv3 und IGMP snooping, das sollte doch eigentlich reichen oder.

Gruß
Dobby
Member: DennisC
DennisC Nov 16, 2017 at 17:59:28 (UTC)
Goto Top
Danke
Member: aqui
aqui Nov 17, 2017 at 08:18:08 (UTC)
Goto Top
Ich finde einfach keine Möglichkeit RTP/UTP, RTSP mit zu Routen
Hier steht genau wie es geht:
UPNP mit Mikrotik Routerboard hEX PoE und D-Link DGS-1210-24 Switch
Du musst dazu das Multicast Package nachinstallieren auf deinem 750er wenn deine RTP Streams per Multicast versendet werden und geroutet werden müssen.
Normales IP geht natürlich auch so.