Suche Empfehlung für Switches mit tagged VLAN Unterstützung

Hi Wissende,

ich möchte mein Netzwerk über VLAN und im Haus verteilen. Unser Haus hat 60 Jahre auf dem Buckel und konnte nur abschnittsweise saniert werden. D.h. ich konnte das Heimnetzwerk nicht als Stern aufbauen. Es liegen 7 bis 8 Switches im Haus verteilt. Alle Switches mit einem Schlag erneuern würde, dafür mögliche Budget in Windeseile verdampfen lassen.

Es ergeben sich 2 Fragen an euch:

  1. Welche Switches mit tagged/Trunk VLAN habt ihr im Einsatz/würdet ihr empfehlen
  2. Kann man VLAN-tagged Botschaften über normale Switches ohne Schaden weiterleiten?

Ich danke euch fürs fundierte Feedback!

Viele Grüße

Andreas

Moin Andreas,

Wenn ein Switch VLAN hat, dann kann er auch Trunks (ich hab noch nichts anderes erlebt und würde, wenn es anders wäre, das auch sofort wieder zurückgeben).
Und empfehlen kann ich (wenn du etwas Lernzeit investieren willst) MikroTik CRS3xx oder gebrauchte alte Enterprise-Switches oder China-Switchte von Aliexpress (Ich hab einen von KeepLiNK und mit dem bin ich bis jetzt super zufrieden). Mit anderen Switches von anderen Herstellern hab ich keine Erfahrungen und kenne sie nur aus Videos… Ich weiß ja nicht ob du 10G oder sowas brauchst…
Und normalerweise sollte es kein Problem sein, über einen Unmanaged Switch dazwischen einen Trunk drüber zu schieben…

Ganz ehrlich. Preis- / Leistung bekommst bei Netgear. Die teile laufen Jahrzehnte und gehen nicht kaputt und kosten quasi nix, können dafür alles das was du willst.

https://amzn.to/4mMdgX2

Du hast jetzt nicht gesagt wie groß die switche sein sollen.

Größe 24\48port mit poe von tplink bei kleinanzeigen suchen.

10/12 Port Dinger neu kaufen von tplink, liegen mit poe bei 100 eu

Das SDN der omada Reihe ist vollkommen ok und für homelab mehr als ausreichend.

Ach! Der Omada kann man auf (fast) jedes Linux-OS installieren, da braucht man nicht etwas etra zu kaufen um die Switches zu managen.

Auch die Mikrotik können durch das Linux-Programm WinBox gemaged werden.

Hi Freunde

ganz lieben Dank für eure Tipps.

Ich hab mir mal die Karten gelegt und habe mehrere GS308 mit und ohne EP und die sollten auch das tagged VLAN können. Zum Lernen habe ich mir noch einen Mikrotik CRS304… besorgt. An meinem chinesischen Mini-PC (N100-Prozessor, 8GB Ram und 2TB SSD) sind jetzt 4 Ports Onboard und über USB sind noch 2 USB-Adapter auf Ethernet. Bei denen hoffe ich, dass diese auch VLAN können.

Ich hoffe hardwaremäßig fürs Erste gut gerüstet zu sein.

Die Entscheidung für die Software habe ich nochmals überdacht und starte mit einer Proxmox-Installation. Ob ich dieser dann noch ein pfsense aufhalse, werde ich noch einmal überlegen.

Beim Proxmox 9.x bekomme ich noch keine verschlüsselte Verbindung zum Webfrontend hin. Mal sehen wo da die Hürden liegen oder hat da schon jemand Erfahrungen ?

Vielen Dank und Grüße

Andreas

Wie viele physische und virtuelle LANs willst du denn? Ein Dutzend, zwei Dutzend? Mit 4 Ports Onboard und 2 USB Ethernet-Adaptern kannst du ja schon ein halbes Dutzend LANs physisch trennen. Brauchst dafür gar kein VLAN.

Liest sich für mich (geht ja wohl um ein Privathaushalt) wie mit Kanonen auf Spatzen schießen.

Was bedeutet für dich denn “keine verschlüsselte Verbindung”? Sagt er nur, dass das Zertifikat ungültig / nicht vertrauenswürdig ist oder was anderes?

Hi, ich bekomme kein ACME-Zertifikat vom Letscrypt Server.

HI Eagle,

naja, ist leicht Überdimensioniert. Da unser Netzwerk über Jahre gewachsen ist, so ist es mit Sterntopologie nicht möglich und schon dort wo der Server steht gleich neben dem Haus-Router, IoT und den Wechselrichtern der Solaranlage.

Das Netzwerk wollte ich in ca. 5 oder 6 VLANs zuzüglich einem VLAN für administratives errichten.

Nebenbei soll es auch eine “Spielwiese für Netzwerktests” beinhalten.

Aber diese USB-Netzwerkkarten brauchst du dafür nicht…

Mit was für einer Domain versuchst du das denn?

m-electronics,

an der Stelle bin ich hängengeblieben und muss erst mal forschen wie ichs regel.

Aktuell läuft hinter nem Router und es handelt sich um eine Standardinstallation. Eigentlich müsste ich mir mal paar Stunden für den Kasten Zeit nehmen. Im Moment sind es immer mal paar Minuten in der Woche zwischen Abendessen und Nachrichten.
Ich such mal, lass sacken und wenn ich es nicht gebacken bekomme melde ich mich wieder.

Viele Grüße und ‘nen schönen Sonntag!

… Nachtrag

Ich könnte es ja über die ip64net - Domäne laufen lassen. Brauch es da schon von Anfang an den DynDNS- Weg über die Domäne oder kann ich den Proxmox “hinter verschlossenen Türen” konfigurieren bevor ich ihn ins Netz bring?

Meinen Dank schon mal im Voraus!

Ne, du kannst ja auch interne Addressen im DNS eintragen, aber gut ist das nicht…

Und wie das dann mit letsencrypt ist weiß ich auch gerade aus dem Kopf nicht

CDM ist extern , heisst entweder cloudrouter v6 oder v6 reigabe hinten ans cdn, cdn portfreigabe war kaputt, soll wieder gehen

portmapper des cloudrouter war bislang super stabil wenn es um tcp geht, das cdn bietet sich halt an wenn ohr v4 brauvht, ansonsten einfach public v6 vom.cloudrouter nehmen und letsencrypt selbst ausstellen :wink: