Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN über WLAN erreichen

Mitglied: fundave3

fundave3 (Level 1) - Jetzt verbinden

10.07.2018 um 08:12 Uhr, 479 Aufrufe, 18 Kommentare

Hallo zusammen,

Ich habe gerade ein kleines Problemchen.
Ich habe in der Gartenhütte einen Router stehen, der als WLAN Client in dem WLAN eingeloggt ist, damit ich dort Internet habe.
Allerdings möchte ich ein vlan bauen damit ich nicht alles in einem großen Netzwerk habe.

Ich habe im Keller eine NAS Stehen die soll mit in das Netz.

Die Frage ist, kann ich die NAS mit in das vlan über die Lan Schnittstelle nehmen. Kann ich über das WLAN dann auf das VLAn zugreifen ?
DHCP sollte dann ja logischerweise auch in das Netz.

Als Router kommt ein tplink TL- WR1043N mit openwrt.

Rein theoretisch sollte das ja funktionieren oder ?

Vielen Dank
Mitglied: SeaStorm
10.07.2018 um 08:57 Uhr
Hi
ich kenne den Router nicht, bezweifle aber mal das der in der Lage ist, auf einem WLAN mehrere VLANs zu transportieren.
und das wäre Nötig.
Was für einen Router hast du denn, der das WLAN Initial bereitstellt? Ist das der tplink?
Welcher steht dann in der Hütte?
Bitte warten ..
Mitglied: fundave3
10.07.2018 um 09:06 Uhr
Momentan hängt in der Wohnung ein tl-WR841N .
Der kann sowas leider nicht. Soweit ich weiß garkeine vlan Unterstützung.

Wenn er ein isoliertes vlan 2 über das WLAN übertragen kann, reicht mir das.

Hauptsache ich habe ein eigenes Netz.

Als Client hängt da eine Fritz Box als WLAN Client , die kann aber keine Client Bridge. Daher kommt die weg.

VG
Bitte warten ..
Mitglied: SeaStorm
10.07.2018 um 09:08 Uhr
Um VLANs zu nutzen, brauchste schon VLAN-Fähige Geräte ;)
Bitte warten ..
Mitglied: fundave3
10.07.2018 um 09:49 Uhr
Ja das ist mir schon klar, daher habe ich mir ja den TL-WR1043N gekauft.

Der soll ihn ersetzen.
Bitte warten ..
Mitglied: chiefteddy
10.07.2018 um 10:54 Uhr
Hallo,

ein VLAN erhöht nicht per se die Sicherheit im Netzwerk.

Wie soll den deine VLAN-Struktur am Ende aussehen? Welche VLANs hast du wofür vorgesehen? ZB. Server/NAS in ein VLAN, SmartHome-Geräte in ein anderes. Gäste- und privates WLAN. usw.

Für eine Netzwerkstruktur mit VLANs brauchst du einen VLAN-fähigen Switch, einen Router, der zw. den VLANs die Kommunikation regelt (oder besser einen L3-Switch) und wenn du mehere WLANs über VLANs trennen willst, einen Multi-SSID-fähigen AccessPoint.

Jürgen
Bitte warten ..
Mitglied: aqui
10.07.2018, aktualisiert um 18:07 Uhr
Allerdings möchte ich ein vlan bauen damit ich nicht alles in einem großen Netzwerk habe.
Sehr vernünftig !
Allerdings wird das so in deiner Konstellation mit dem Client schwer bzw. nicht möglich.
Die VLAN Segmentierung machst du auf deinem Switch im Haus und musst von dort natürlich dieses VLAN in die Gartenhütte bringen.
Dazu hast du 2 Optionen:
  • 1.) Du bringst über eine WLAN Bridge und einen tagged Port das VLAN in den Garten
  • 2.) Du nimmst im Haus einen MSSID Accesspoint, schliesst den an den Haus VLAN Switch an und spannst 2 WLANs auf: "Garten" und "Haus". Im Garten connectest du den Client dann auf das WLAN Garten und bist so im "Garten VLAN".
Fertisch !

Du siehst die Option 2 ist sinnvoller, da einfacher aufzusetzen. Für Option 1 benötigst du ein WLAN Bridge Pärchen was in der Lage sein muss 802.1q tagged Pakete zu übertragen. Nicht alle billig WLAN Komponenten supporten das.
Mit Option 2 fährst du also am besten, da du am wenigsten ändern musst.
Wie man das alles macht erklärt dir Schritt für Schritt das hiesige VLAN Tutorial im Kapitel "Praxisbeispiel":
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Bitte warten ..
Mitglied: fundave3
10.07.2018 um 18:01 Uhr
Hallo zusammen,

Ja das mit dem Access Point hatte ich mir überlegt.
ICh werde es mal mit dem Router PRobieren. Notfalls kann ich ja immernoch meinen alten WRT54GL nutzen.
Der sollte dank DD-WRT VLAN ja können. Wobei, über WLAN ? Da bin ich mir immer noch nicht ganz sicher.

Soweit ich weiß leitet ein Switch ohne management getaggte Pakete so wie sie sind ja weiter ?
Bitte warten ..
Mitglied: aqui
10.07.2018, aktualisiert um 18:11 Uhr
Du musst das mit MSSID WLANs lösen also auf einem AP mehrere WLANs aufspannen und die an die VLAN ID binden.
DD-WRT auf dem WRT54 kann das. Tutorial lesen !

Wenn alle Stricke reissen inverstierst du mal 25 Euro aus der Haushaltskasse und leistest dir einen modernen und leistungsfähigen AP der das alles mit links kann und übers GUI ruck zuck dafür konfiguriert ist:
https://de.varia-store.com/produkt/10133-mikrotik-cap-lite-mit-ar9533-65 ...
Das sollte ja wohl noch drinliegen damit du es perfekt lösen kannst, oder ?
Bitte warten ..
Mitglied: fundave3
11.07.2018, aktualisiert um 17:47 Uhr
Huhu,

Die 25€ sind nicht das Problem.
Nur wollte ich einen Router nehmen, der direkt das Netz baut und mittels VLAn tagged an den Client weitergibt.
Prinzipiell reicht es mir , wenn ich auf Lan 1 ein getaggtes vlan habe , um die NAS mit einzubinden. Über WLAN kann ich ja das Netz weitergeben.
Dazu müsste ich ja nur ein Brückeninterface bauen.
Ich probiere das Mal aus.
Bitte warten ..
Mitglied: aqui
11.07.2018 um 19:31 Uhr
Nur wollte ich einen Router nehmen,
Die o.g. AP IST gleichzeitig auch ein Router inkl. Firewall !
Deshalb ja auch der Vorschlag ALLES gleich damit zu lösen.
Bitte warten ..
Mitglied: fundave3
11.07.2018 um 21:45 Uhr
Okay,

das kommt auf das Modell an. Wir nutzen auf der Arbeit diese Billigen TP-Link Access Points.WA-901D.
Die können zwar VLAN, aber kein vernünftiges Routing.

Ich habe OpenWRT auf den Router geflasht.
Jetzt habe ich nur folgendes PRoblem.
Es gibt per se 2 VLANs standartmäßig. VLAN 1 ( LAN) und VLAN 2 (WAN)
Versuche ich ein VLAN zu erstellen, so lädt die Seite einfach neu und nichts passiert. Ist das ein Bug ?
vlan - Klicke auf das Bild, um es zu vergrößern

Ich wollte es eigentlich ganz einfach machen.
ISt es möglich auf ein Interface z.B LAN4 DHCP zu deaktiveren, und diese Schnittstelle mit im Netz zu integrieren ?
Dann könnte ich diese in den Switch hängen, und die NAS am anderen Ende ins selbe Netz.
ICh habe lediglich br_lan als schnittstelle. Wie kann ich diese Separieren ?
Siehe hier :

br_lan - Klicke auf das Bild, um es zu vergrößern

Vielen Dank

Christian
Bitte warten ..
Mitglied: aqui
12.07.2018 um 12:09 Uhr
so lädt die Seite einfach neu und nichts passiert. Ist das ein Bug ?
Mmmhhh...sollte nicht passieren. Ggf. zum Querchecken mal einen anderen Browser probieren.
Ein 3tes VLAN musst du ja in jedem Falle einrichten und an dieses einen virtuellen AP binden, das ist also absolut der richtige Weg.
Möglich aber auch das diese billige China HW das nicht supportet im Chipset.
Besser wäre da in jedem Falle dann der Mikrotik AP.
ISt es möglich auf ein Interface z.B LAN4 DHCP zu deaktiveren
Nein.
Jedenfalls nicht wenn der Port LAN4 Switch Member im lokalen LAN ist.
Da müsste der AP dann auf Mac Adress Basis (Layer 2) DHCP Pakete Port spezifisch wegfiltern. Das kann die TP-Link Gurke auch mit DD-WRT nicht. Ggf. über den SSH Zugriff auf der Konsole aber das ist ne arge Frickelei.
Dann beser 25 Euro investieren, erspart dir ne Menge grauer Haare Auch das würde der Mikrotik AP schaffen aber mit dem müsstest du solche gruseligen Klimmzüge gar nicht erst machen.
Dort ist dein Szenario mit ein paar Mausklicks im GUI erledigt.
Bitte warten ..
Mitglied: fundave3
12.07.2018, aktualisiert um 20:58 Uhr
Soo ,

ein Wolf gibt nie auf ! :D
ICh habe das VLAN manuell in die /etc/config/network eingetragen.
Nun ist es so, untagget funktioniert das WLAN und LAN einwandfrei.

Wobei hier Port 4 der erste Port ist . Sehr verwirrend.
Nur Tagget bekomme ich das nicht hin. Naja villeicht blockiert das meine Fritz box .
Kann ICh das VLAN auch direkt über den WAN Port laufen lassen , getagget ?
Das wäre am einfachsten, dann mus ich nicht mit dem Port 4 in den Switch zurück.

Und Firewalltechnisch ?

Vielen Dank

Christian Wolfseher
Bitte warten ..
Mitglied: aqui
13.07.2018 um 09:50 Uhr
Naja villeicht blockiert das meine Fritz box .
Ja, die FritzBox versteht keinerlei VLAN Tagging.
Kann ICh das VLAN auch direkt über den WAN Port laufen lassen , getagget ?
Normal ja. Generell sind bei OpenWRT bzw. seinen Derivaten wie DD-WRT die Poerts erstmal gleichbereichtigt.
Oft hängt am WAN Port aber fest ein NAT Prozess (IP Translation) dran. Dann musst du da aufpassen und es ggf. vorher entfernen. NAT benötigst du da ja keinesfalls.
Bitte warten ..
Mitglied: fundave3
13.07.2018 um 21:55 Uhr
Das die Fritzi das nicht kann war ja mal wieder klar :D
Sei mit nicht böse, aber die macht in letzter Zeit immer mehr Probleme.

Dann reicht es sicher , wenn ich das alles an einen Switch hänge, bevor ich in die Box gehe ? DÜrfe der ja egal sein.

NAT hinter WAN, ja stimmt du hast recht . ISt ja ein eigenes Netz.
Wobei nur auf dem VLAN.
Dann ist es doch möglich NAT für Standart VLAN1 zu deaktivieren ? Das Netz brauche ich dann sowieso nicht.
Bitte warten ..
Mitglied: aqui
14.07.2018 um 11:46 Uhr
Ja, im internen LAN oder allen internen Segmenten braucht man logischerweise kein NAT, das wäre ja Unsinn.
Da macht man stinknormales, transparentes Routing.
Bitte warten ..
Mitglied: fundave3
14.07.2018 um 18:34 Uhr
Cool,

Heißt auf wan deaktiviere Ich NAT.
Aber er routet auf dem VLAN immer noch über das VLAN 1 Netz des Routers ins Fritz Box Netz nach draußen ?
Dann brauche ich aber noch eine statische Route in der Fritz Box.
DHCP geht dann nur über Vlan 2. Cool.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Kann Gerät hinter WLAN AP nicht erreichen

Frage von emeriksLAN, WAN, Wireless10 Kommentare

Hi, heute ist Weihnachten, ich weiß Nur ein IP-Subnetz. Subnetz1 mit DHCP vom Router1 WLAN1 direkt vom Router1 WLAN2 ...

Drucker und Scanner

Netzwerkdrucker über WLAN erreichen und davon drucken

gelöst Frage von o0Asia0oDrucker und Scanner7 Kommentare

Guten Tag Zusammen Meine Frage wäre wie folgt: Ist es möglich einen Netzwerkdrucker, der nicht über WLAN erreichbar ist, ...

Netzwerkmanagement

Netzwerkerweiterung um VLAN-WLANs

Frage von freakkillerNetzwerkmanagement17 Kommentare

Hallo! Ich stehe vor einen kniffligen Problem, das mich schon viele Stunden Konfiguartions- und Testarbeit gekostet, aber bisher noch ...

Router & Routing

Vlan Verbindungsproblem mit WLAN Bridge

Frage von MackDaddyRouter & Routing6 Kommentare

Hallo mein Problem ist das Vlan2 nicht auf den Fileserver zugreifen kann. Im Switch sind die Vlans eingerichtet und ...

Neue Wissensbeiträge
Peripheriegeräte
Unterschrank für HP Drucker
Tipp von NixVerstehen vor 1 TagPeripheriegeräte1 Kommentar

Als kurzen Freitags-Tipp möchte ich gerne meinen neuen Drucker-Unterschrank Modell Amica KS 15423W vorstellen. Das Gerät eignet sich hervorragend ...

Windows 10
Windows 10 - Probleme mit Point-And-Print
Tipp von emeriks vor 2 TagenWindows 103 Kommentare

Hi, wir kämpfen z.Z. mit einigen Druckertreibern, welche unter Win10 beim Verbinden eines Druckers von Printserver mit dem Dialog ...

Windows 10

Windows 10 1803 - Ihr Roamingbenutzerprofil wurde nicht vollständig synchronisiert

Anleitung von Deepsys vor 2 TagenWindows 101 Kommentar

Bei allen Windows 10 1803 PCs traten Probleme mit den Servergespeicherten Profilen auf. Das Abmelden dauerte sehr lange und ...

Exchange Server
Exchange - Fehler mit 2018-07 Sicherheitsupdate
Tipp von ArnoNymous vor 4 TagenExchange Server7 Kommentare

Hallo, es gibt mal wieder Freude mit den MS-Updates. KB4338814 führt dazu, dass der Exchange keine Mails mehr zustellt. ...

Heiß diskutierte Inhalte
Humor (lol)
Freitagsfrage: Was tun, wenn der Admin der DAU ist?
gelöst Frage von VoiperHumor (lol)32 Kommentare

Moin Zusammen, Eine nicht ganz ernst gemeinte Frage an die Außendienstler unter uns. Zusammenfassung: Ein Inhouse Admin ruft bei ...

LAN, WAN, Wireless
HP Probook 470 G4 - abbrechende Downloads
Frage von joern1LAN, WAN, Wireless19 Kommentare

Folgendes Problem, für einen Tipp wäre ich dankbar: Bei WLAN-Verbindung zum Internet (nicht LAN) kommt es bei etwas größeren ...

Windows Netzwerk
LTE Modul - Kein Internet trotz Verbindung
Frage von killtecWindows Netzwerk19 Kommentare

Hallo, ich habe hier ein Dell 7390 2-in-1 mit W10 Pro wo ich nachträglich eine LTE-Karte (Original Dell DW5811e ...

Router & Routing
Routing Problem mit Kaskade FritzBox und pfsense zugeriff nur von der firewall auf die clients und 0.0.0.0
Frage von ukl1967Router & Routing17 Kommentare

Hallo, ich habe ein an sich triviales Problem elches ich allerdings nicht gelöst bekomme. NAS 10.5.10.53 Mein Netz baut ...