« Elektrotechnik & Smarthome  |

Netzwerktechnik EFH Neubau

Teilen: facebook    whatsapp    email
Zusammenfassung anzeigen (Beta)
 1  2 ... 3 
  •  kague
18.3. - 23.3.2025
58 Antworten | 21 Autoren 58
58
Hallo zusammen!
Ich stelle aktuell Überlegungen zum Thema Netzwerktechnik in unserem EFH Neubau an.

Wir haben ca. 18-20 normale LAN-Ports und 6 PoE Ports (3 Access Points, 1 Video-SPA + 2 Innengeräte).
Grundsätzlich möchte ich aus Energiespargründen möglichst viel von der Netzwerktechnik über Nacht wegschalten. D.h. es müssen dann eigentlich nur die Video SPA+Innengeräte funktionieren, manchmal vielleicht noch die LAN-Ports im Wohnzimmer für die Dreambox bzw. für die NAS im Kommunikationsverteiler, falls wir etwas aufzeichnen. 
Der Rest (WLAN/AccesPoints, LAN Ports in Schlafräumen u Büro, PV-Wechselrichter, Wallbox, Wärmepumpe etc.) kann man ausschalten.

Grundsätzlich würde sich mE wohl ein größerer Switch (PoE bzw. mit einigen PoE Ports), den man nächtens abschaltet + ein kleinerer PoE Switch anbieten, welcher durchläuft und möglichst energieeffizient sein sollte.
Denkbar wäre natürlich eine Unifi Dream Machine SE (hat ja auch einige PoE+ Ports) die durchläuft und ein 24er Unifiy Switch, den man abschalten kann.
Wobei die Leistungsaufnahme der Dream Machine SE wohl nicht unwesentlich ist...?

Welches Setting haltet ihr für unsere Bedürfnisse für am sinnvollsten? Welches Equipment könntet ihr mir dazu empfehlen?
Danke!


  •  sir0x
  •   Bronze-Award
19.3.2025  (#41)

zitat..
Ulairi schrieb:

Frage in die Runde....hat eigentlich schon mal wer die TP Link Omada Produkte ausprobiert?

Ich hab alles von TPLink Omada, Router, Controller, Managed POE+ Switches, APs


1
  •  sudo
19.3.2025  (#42)

zitat..
sir0x schrieb:

──────..
Ulairi schrieb:

Frage in die Runde....hat eigentlich schon mal wer die TP Link Omada Produkte ausprobiert?
───────────────

Ich hab alles von TPLink Omada, Router, Controller, Managed POE+ Switches, APs

Hier ebenfalls Omada und absolut zufrieden damit.

Ubiquiti UniFi hatte ich davor kurz, bin dann aber bei Omada gelandet.
UniFi sieht vielleicht mehr fancy aus und ist sozusagen das Apple in der Netzwerkhardware.
Unterm Strich ist alles für ein EFH locker ausreichend.


1
  •  Lu1994
  •   Silber-Award
19.3.2025  (#43)

zitat..
sudo schrieb:

──────..
sir0x schrieb:

──────..
Ulairi schrieb:

Frage in die Runde....hat eigentlich schon mal wer die TP Link Omada Produkte ausprobiert?
───────────────

Ich hab alles von TPLink Omada, Router, Controller, Managed POE+ Switches, APs
───────────────

Hier ebenfalls Omada und absolut zufrieden damit.

Ubiquiti UniFi hatte ich davor kurz, bin dann aber bei Omada gelandet.
UniFi sieht vielleicht mehr fancy aus und ist sozusagen das Apple in der Netzwerkhardware.
Unterm Strich ist alles für ein EFH locker ausreichend.

Ich sag's mal so, Leute in diesem Forum sind ohnehin nicht die Norm und Omada kostet bei gleicher Leistung nicht wesentlich weniger bzw hat Unifi einfach das umfangreichere Ökosystem, jeder der mehr als Internet und einen einfachen Switch daheim haben will muss das Thema als Hobby sehen und wird mit der Zeit auch entsprechend investieren

IT Security wird immer wichtiger, aktuell zahlen da viele Körperschaften Lehrgeld, irgendwann widmen sich Schädiger dann den Privaten, da hab ich lieber den Standard eines mittleren Unternehmens und bin für Eindringlinge unattraktiv, es fängt schon bei IP Restrictions an und geht hald dann irgendwann in einer vollumfänglichen Architektur auf mit DMZ etc


1
  •  Takeiteasy
  •   Bronze-Award
20.3.2025  (#44)

zitat..
Lu1994 schrieb: Unifi einfach das umfangreichere Ökosystem

Keine Ahnung wie lange es bei Omada Updates gibt, aber bei Ubiquiti gibt es die sehr lange, ähnlich wie bei Apple, es kostet etwas mehr, kann oft dann auch mehr und bekommt relativ lange Updates und Support. Etwas das ich wichtig finde, ich möchte nicht alle 2 Jahre Hardware erneuern, da etwas nicht mehr funktioniert oder eine Sicherheitslücke da ist und es kein Update mehr dafür gibt. Das ist mein Grund, warum ich seit Jahren mit Ubiquiti unterwegs bin und bei unserem Hausbau alles nötige dann  mit Ubiquiti ergänzt habe.

1
  •  TobiK
20.3.2025  (#45)
In beruflich im Netzwerk-/Securitybereich unterwegs und würde inzwischen für zu Hause auch Ubiquiti nehmen. Da hast direkt eine richtig gute Videoüberwachung mit Anbindung an Smarthome und Zugangskontrollsystem dabei.
Habe derzeit Fortinet zu Hause, das ist aber eher meiner beruflichen Verbundenheit damit geschuldet emoji

1
  •  Spt42
  •   Bronze-Award
20.3.2025  (#46)

zitat..
Takeiteasy schrieb:

──────..
Lu1994 schrieb: Unifi einfach das umfangreichere Ökosystem
───────────────

Keine Ahnung wie lange es bei Omada Updates gibt, aber bei Ubiquiti gibt es die sehr lange, ähnlich wie bei Apple, es kostet etwas mehr, kann oft dann auch mehr und bekommt relativ lange Updates und Support. Etwas das ich wichtig finde, ich möchte nicht alle 2 Jahre Hardware erneuern, da etwas nicht mehr funktioniert oder eine Sicherheitslücke da ist und es kein Update mehr dafür gibt. Das ist mein Grund, warum ich seit Jahren mit Ubiquiti unterwegs bin und bei unserem Hausbau alles nötige dann  mit Ubiquiti ergänzt habe.

naja, bei den Preisen sollte es ja selbstverständlich sein.

Wenn man wirklich lange Laufzeiten anstrebt sollte man eher was mit OpenWRT Firmware nehmen. Ich betreibe meine alten UAP-Pro damit weil Ubnt den Support dafür schon lange eingestellt hat.


1
  •  Lu1994
  •   Silber-Award
20.3.2025  (#47)

zitat..
Spt42 schrieb:

──────..
Takeiteasy schrieb:

──────..
Lu1994 schrieb: Unifi einfach das umfangreichere Ökosystem
───────────────

Keine Ahnung wie lange es bei Omada Updates gibt, aber bei Ubiquiti gibt es die sehr lange, ähnlich wie bei Apple, es kostet etwas mehr, kann oft dann auch mehr und bekommt relativ lange Updates und Support. Etwas das ich wichtig finde, ich möchte nicht alle 2 Jahre Hardware erneuern, da etwas nicht mehr funktioniert oder eine Sicherheitslücke da ist und es kein Update mehr dafür gibt. Das ist mein Grund, warum ich seit Jahren mit Ubiquiti unterwegs bin und bei unserem Hausbau alles nötige dann  mit Ubiquiti ergänzt habe.
───────────────

naja, bei den Preisen sollte es ja selbstverständlich sein.

Wenn man wirklich lange Laufzeiten anstrebt sollte man eher was mit OpenWRT Firmware nehmen. Ich betreibe meine alten UAP-Pro damit weil Ubnt den Support dafür schon lange eingestellt hat.

Kommt auch wieder drauf an, WLAN mit WPA2 ist nicht mehr zeitgemäß, wenn die APs kein WPA3 können würde ich sie heute nicht mehr einsetzen, da ist mir dann egal ob sie noch supported werden


1
  •  Takeiteasy
  •   Bronze-Award
21.3.2025  (#48)

 

zitat..
Lu1994 schrieb: WLAN mit WPA2 ist nicht mehr zeitgemäß

Nun, bei mir läuft alles auf WPA3, das sollte bei den besseren (Ubiquiti) AC-Points eigentlich schon implementiert sein.


1
  •  Ulairi
  •   Bronze-Award
21.3.2025  (#49)

zitat..
Takeiteasy schrieb: Nun, bei mir läuft alles auf WPA3, das sollte bei den besseren (Ubiquiti) AC-Points eigentlich schon implementiert sein.

Da ja. Aber unterstützen es auch alle Endgeräte?

Wobei man die Kirche auch schon im Dorf lassen sollte, WPA2 mit einem guten langen Passwort ist quasi nicht knackbar.


1
  •  ThinkAbout05
21.3.2025  (#50)
das problem ist nach wie vor, dass sehr viele smart home geräte nur wpa2 unterstützen...

1
  •  thez
21.3.2025  (#51)
Seh das Problem in einem EFH mit WPA2 auch nicht. Da müsste jemand im Garten oder Einfahrt hocken und versuchen das Passwort zu knacken. Kirche im Dorf lassen bitte...

Selbst wenn, welches Interesse gäbe es da Daten abzuschaufeln? Crypto Private Keys oder Login Daten zu ergattern? Da wärs wohl einfacher es via Social Engineering bzw. Phishing zu machen anstelle sich physisch in den Garten zu hocken und das Risiko einzugehen inflagranti erwischt zu werden.

1
  •  Takeiteasy
  •   Bronze-Award
21.3.2025  (#52)

zitat..
Ulairi schrieb: Da ja. Aber unterstützen es auch alle Endgeräte?

Gerade nochmals bezüglich der Applegeräte nachgesehen. Aktuell unterstützen es alles Geräte im Haushalt, da sie ziemlich neu sind, bzw. erst in den letzten Monaten angeschafft wurden und nicht zu den "GeizistGeil" Geräten gehören.


1
  •  Kleinermuk
  •   Gold-Award
21.3.2025  (#53)
Ich glaube, da wird sehr viel Angst gemacht.  Nach dem Motto "Angst verkauft". Bin selber im Netzwerk tätig. Ja, es ist gelungen, den WPA2 Key zu knacken, aber sicher nicht im vorbeigehen.
Und es wird auch einmal die Nachricht kommen, dass der WAPA3 Key geknackt worden ist.  
Es gibt viele "kleinere" Hürden, um den unberchtigten Wlan Zugang zu erschweren.  
-  Hidden SSID.
- auf MAC Adresse eingeschränkt.
-  Statische DHCP Adressreservierung auf MAC-Adresse gebunden.    
- Dynamische VLAN Zuweisung auf MAC-Basis.
- IP Traffic über VLANs  durch strenge FW-Regeln kontrolliert. 
- IP-Traffic  vom und zum Internet  durch strenge ACL
- Internetsurfen nur über einen Proxy, der in einer DMZ ist und durch ACL  geschützt ist.
- Und  ACL Rules so streng als möglich  SRC-Adress, DST-Address (Net-ID) DST-Port.   

Und (fast)alle Punkte sind in meinen Mikrotik RB2011UiAS-2HnD-IN um ca. 130€ konfiguriert. Ich finde die Produktpalette von Mikrotik sehr gut.  Anfänger mit wenig NW-Kenntnissen kommen mit der Konfigurationslogik und der GUI nicht gut zurecht.  
Aber es gibt genug Hilfe im Internet. 
Einen L2, bzw. L3 Switch würde ich mir für zuhause nie kaufen. Z.B. kann man den
Mikrotik Cloud Router Switch CRS328  in zwei Modi betreiben. Wenn man einen L2 Switch braucht, dann bootet man das Sw-OS Betriebssystem.  Will man alle Features nutzen, dann bootet man das RouterOS. Und für ca. 500€ ist der Preis aus meiner Sicht angemessen mit dem Router OS Level 5. Hat auch ein ordentliches PoE Power-Budget von 450W und keine mickriegen 95W, wie bei anderen 24 Port Switches.


_aktuell/20250321122758.jpg


_aktuell/20250321186266.jpg


_aktuell/20250321473557.jpg

1
  • ▾ Anzeige
    Energiesparhaus.at ist Teilnehmer des Amazon-Partnerprogramms, das zur Bereitstellung eines Mediums für Webseiten konzipiert wurde, mittels dessen durch die Platzierung von Partner-Links zu Amazon.de Entgelte verdient werden können.
Hallo kague,
hier gibt es dazu Erfahrungen und Preise: Netzwerktechnik EFH Neubau

  •  Innuendo
  •   Gold-Award
21.3.2025  (#54)
Offtopic: Was ist eigentlich mit der Dreamwall geworden? War bei uns am Radar aber nicht lieferbar und sind dann bei einem kleinem Schrank und Dreammachine gelandet.
Das Teil wär doch die wunderwuzi Lösung und man bräuchte auch keinen Schrank. Oder überseh ich irgendwas bis auf die beschränkte Erweiterbarkeit und rel. hohen Preis?

1
  •  Ulairi
  •   Bronze-Award
21.3.2025  (#55)

zitat..
Innuendo schrieb: Was ist eigentlich mit der Dreamwall geworden?

Das Teil ist ja mal geil. Habe ich noch nie gesehen.

Aktuell auf und von Amazon um 1k => https://www.amazon.de/dp/B0CB7RCNVR?linkCode=xm2&camp=2025&creative=165953&smid=A3JWKAKR8XB7XF&creativeASIN=B0CB7RCNVR&tag=geizhals1-21&language=de_DE/?ie=UTF8&tag=wwwenergiespa-21


1
  •  Lu1994
  •   Silber-Award
21.3.2025  (#56)

zitat..
ThinkAbout05 schrieb:

das problem ist nach wie vor, dass sehr viele smart home geräte nur wpa2 unterstützen...

die Sachen sollte man auch in einem separaten VLAN laufen lassen


1
  •  berhan
  •   Gold-Award
23.3.2025 8:52  (#57)

zitat..
Kleinermuk schrieb: Einen L2, bzw. L3 Switch würde ich mir für zuhause nie kaufen.

Möchte dir nicht auf den Schlips treten, aber ein Switch ist L2 und ein Router L3, verstehe somit deinen Kommentar nicht. Mit 802.1x und VLan kann man auf L2 Ebene ein Netzwerk sicher bauen und ich würde einen CRS328 nie als Router verwenden, da zu langsam. Ich verwende auch Mikrotik, als L2 Switch einen CRS326 und als Router einen RB5009. Die AP sind von Zyxel, Mikrotik ist im Bereich WLan in der Entwicklung irgendwie hinten nach.


1
  •  TobiK
23.3.2025 22:39  (#58)

zitat..
Lu1994 schrieb:

──────..
ThinkAbout05 schrieb:

das problem ist nach wie vor, dass sehr viele smart home geräte nur wpa2 unterstützen...
───────────────

die Sachen sollte man auch in einem separaten VLAN laufen lassen

Richtig - aber wer hat zu Hause, außer interessierten ITlern, das so umgesetzt und eine Firewall zwischen den VLANs? Wenn du nur any<->any-Regeln hast, kannst dir die ganze Segmentierung auch sparen emoji

WPA2 vs. WPA3: ich würde bei Neuinstallation auch nur noch WPA3-fähige Geräte einsetzen. Ein ernsthaftes Sicherheitsrisiko zu Hause ist das m.E. aber nicht. Die meisten Unternehmen rennen noch auf WPA2 und viele traurigerweise nur mit PSK statt 802.1x :/


1
 1  2 ... 3 


Beitrag schreiben oder Werbung ausblenden?
Einloggen

 Kostenlos registrieren [Mehr Infos]

Nächstes Thema: Verteiler Salzburg AG