Sto avendo problemi con la creazione di VLAN nella mia rete domestica, o in arrivo con un buon concetto, in primo luogo. Devo dire che non sono nuovo al networking e persino al subnetting, ma sono un newby delle VLAN.
Ho 3 gruppi principali di dispositivi come segue:
Gruppo 1 (PC e notebook tramite LAN)
I dispositivi del gruppo 1 dovrebbero essere in grado di comunicare tra loro e avere una connessione a Internet. I miei dispositivi personali e gli ospiti che collegano il PC / Notebook via LAN dovrebbero essere gestiti allo stesso modo.
Gruppo 2 (Server e altri dispositivi di rete)
Lo scopo del gruppo 2 è quello di escludere i suoi dispositivi dalle trasmissioni dal gruppo 1 e creare un segmento logico a cui l'accesso può essere limitato / consentito per alcuni utenti.
Gruppo 3 (WLAN / Guest)
I dispositivi del gruppo 3 dovrebbero avere accesso a Internet ma non ai membri di nessun altro gruppo. Forse anche nessuna comunicazione tra di loro ...
aggiunta
- Il mio PC dal gruppo 1 dovrebbe avere accesso a tutti i membri del gruppo 2, ma nessun altro dal gruppo 1.
- Attualmente sto usando un mini pc di Odroid come server OpenVPN. I miei amici ci collegano via Internet (le porte vengono inoltrate) e anch'io mi sto collegando ad esso. Ma non so dove posizionarlo nel nuovo setup. Forse c'è una soluzione migliore in modo che solo gli amici "esterni" debbano connettersi?
- Le telecamere sono alimentate PoE e devono quindi essere collegate direttamente allo switch
Il gruppo 3 potrebbe essere realizzato con le funzioni "guest" fornite dal mio router (FRITZ! Box 7362SL). Ma per quanto ne so l'opzione 'solo internet' rappresenta una restrizione alla porta 80 e non è quello che voglio.
Ecco un grafico che mostra i gruppi e la mia idea della configurazione:
Le mie domande
- È possibile una tale configurazione?
- È possibile con i componenti esistenti?
- Come apparirebbe la configurazione VLAN
- Avrebbe più senso spostare la stampante sul gruppo 1 / VLAN1?
Grazie in anticipo per il tuo supporto!