fizlibuzli
Goto Top

Vlan Routing Firewall S2S CapsMan und VPN hEX S

Hallo,

ich möchte Zuhause für mich eine Netzwerkinfrastruktur aufbauen.
Als zentraler Switch kommt ein MikroTik css326 – 24 2S + RM. An diesem sollen zwei NAS ein Rechner ein wenig Raspberry und im zweiten Step WLAN AP kommen.

Momentan hab ich noch eine Fritzbox 7490 die Telefonie und VPN, Wlan den Rest macht. Diese soll aber gegen ein DSL Modem getauscht werden und bis auf Telefonie Stück um Stück abgelöste werden.

Reicht für die wenigen Nutzer und einen 100Mbit Leitung der Hex s als Router für Vlan Routing, Vpn, CapsMan, Firewall usw. aus?

Gruß Sven

Content-Key: 606535

Url: https://administrator.de/contentid/606535

Printed on: April 28, 2024 at 01:04 o'clock

Member: aqui
aqui Sep 21, 2020 at 10:07:35 (UTC)
Goto Top
Ja, der reicht dafür !
Member: psannz
psannz Sep 21, 2020 updated at 11:17:57 (UTC)
Goto Top
Sers,

wie @aqui schon schrieb wird das reichen.
Wenn du den SFP Port nicht unbedingt brauchst kannst du dir auch den gleich teuren hAP ac² anschauen. Der ist etwas schneller, und hat auch noch WLAN.

Ich würde dir allerdings von dem CSS326 abraten. Ist am Ende vom Tag einfach zu unflexibel und das SwitchOS (SwOS) ist nach wie vor etwas buggy auf dem Gerät.
Nimm lieber den CRS326-24G-2S+IN oder die 19" Variante CRS326-24G-2S+RM. Speziell in Bezug auf die Neuerungen, die grad Stück für Stück in der Beta von RouterOS 7 gezeigt werden. Im Zweifelsfall kannst du die CRS statt mit RouterOS auch mit SwOS betreiben. Die CSS Reihe kann aber nur SwOS und damit reines L2.

Grüße,
Philip
Member: aqui
aqui Sep 21, 2020 at 11:30:16 (UTC)
Goto Top
Wenn du den SFP Port nicht unbedingt brauchst
Oder ihn auch zum Kupfer Port machen... face-wink
https://www.amazon.de/ipolex-1000Base-T-Kupfer-Transceiver-Modul-Ubiquit ...
Member: fizlibuzli
fizlibuzli Sep 21, 2020 at 11:39:57 (UTC)
Goto Top
Zitat von @psannz:

Sers,

wie @aqui schon schrieb wird das reichen.
Wenn du den SFP Port nicht unbedingt brauchst kannst du dir auch den gleich teuren hAP ac² anschauen. Der ist etwas schneller, und hat auch noch WLAN.
mir geht es hier um ein Trennung vom Layer2 als Switch als ein Gerät und vom Routing. Der kommt in ein Netzwerkschrank im Keller. Das ist dann nicht ganz so Optimal fürs WLAN. Glaß naja brauchen nicht haben ist gut.

Ich würde dir allerdings von dem CSS326 abraten. Ist am Ende vom Tag einfach zu unflexibel und das SwitchOS (SwOS) ist nach wie vor etwas buggy auf dem Gerät.
Nimm lieber den CRS326-24G-2S+IN oder die 19" Variante CRS326-24G-2S+RM. Speziell in Bezug auf die Neuerungen, die grad Stück für Stück in der Beta von RouterOS 7 gezeigt werden. Im Zweifelsfall kannst du die CRS statt mit RouterOS auch mit SwOS betreiben. Die CSS Reihe kann aber nur SwOS und damit reines L2.

Grüße,
Philip

Ich hatte den als erstes angesehen und für mich auf den ersten Blick war der Unterschied nur die Möglichkeit vom Dualboot. Hat der andere Leistungsdaten was Switching angeht?
Soll der dann mit Router OS benutzt werden oder funktioniert hier das SwitchOs besser?

Gruß Sven
Member: aqui
aqui Sep 21, 2020 updated at 13:51:23 (UTC)
Goto Top
Glaß naja brauchen nicht haben ist gut.
Stimmt. Für kleines Geld kann man etwas mit Glasfaser spielen z.B. wenn du den Hex S mit dem Switch per Glas verbindest. SFP Optiken gibts für kleines Geld:
https://www.ebay.de/itm/HP-Finisar-FTLF8524P2BNV-4Gb-850-nm-SFP-Transcei ...
Aber vermutlich willst du die beiden SFP+ Ports eher für 10Gig und die NAS Anbindung nutzen sofern deine NAS 10G supporten ?!
Hat der andere Leistungsdaten was Switching angeht?
Nein, die sind identisch:
https://mikrotik.com/product/CSS326-24G-2SplusRM#fndtn-testresults
https://mikrotik.com/product/crs326_24g_2s_in#fndtn-testresults
Wenn du sicher bist den Switch rein in einer L2 Umgebung zu nutzen und L3 (RouterOS) niemals ein Thema wird dann ist der CSS absolut OK.
Member: fizlibuzli
fizlibuzli Sep 21, 2020 at 15:58:41 (UTC)
Goto Top
Zitat von @aqui:

Glaß naja brauchen nicht haben ist gut.
Stimmt. Für kleines Geld kann man etwas mit Glasfaser spielen z.B. wenn du den Hex S mit dem Switch per Glas verbindest. SFP Optiken gibts für kleines Geld:
https://www.ebay.de/itm/HP-Finisar-FTLF8524P2BNV-4Gb-850-nm-SFP-Transcei ...
Aber vermutlich willst du die beiden SFP+ Ports eher für 10Gig und die NAS Anbindung nutzen sofern deine NAS 10G supporten ?!
Hat der andere Leistungsdaten was Switching angeht?
Nein, die sind identisch:
https://mikrotik.com/product/CSS326-24G-2SplusRM#fndtn-testresults
https://mikrotik.com/product/crs326_24g_2s_in#fndtn-testresults
Wenn du sicher bist den Switch rein in einer L2 Umgebung zu nutzen und L3 (RouterOS) niemals ein Thema wird dann ist der CSS absolut OK.

Naja nie nicht aber ich hätte den Switch als Layer 2 genutzt und dann ein Hex oder was auch immer als Router und Capsman. Wenn es keine Vorteile bringt kann ich auch gleich den Switch mit Routing nehmen. Wlan geht wegen dem Einbauort nur mit Abgesetzten AP die aber im zweiten Step kommen.

So viel Leute / Geräte gleichzeitig gibt es nicht aber bei einer Trennung kann ich testen und spielen. Der VPN Durchsatz sollte mit einer getrennten Variante auch besser sein oder?

Nas hat noch 1 mal Kupfer aber die nächste dann eher 10gb und die alte wandert zum Backup zu den Eltern.
Member: aqui
Solution aqui Sep 22, 2020 updated at 06:39:18 (UTC)
Goto Top
Wenn die FritzBox langfristig verschwinden soll, dann musst du einen Router haben und dann ist der heX S die richtige Wahl. Das offene Internet direkt auf einem Layer 3 Switch zu terminieren ist grundfalsch.
In sofern ist deine HW Wahl also OK.
Member: fizlibuzli
fizlibuzli Sep 22, 2020 at 10:38:55 (UTC)
Goto Top
Ok also nehme ich im Step 1 den Switch css und dann später ein Hex und kann den dann mit allem Beauftragen.

Davor noch ein Modem und fertig ist die Geschichte.

Dankeschön
Member: psannz
psannz Sep 23, 2020 at 12:09:59 (UTC)
Goto Top
Alternativ wurde heute der hAP ac3 angekündigt.

Mikrotik Newsletter #97 | September 2020
Member: fizlibuzli
fizlibuzli Sep 25, 2020 at 17:11:43 (UTC)
Goto Top
Zitat von @psannz:

Alternativ wurde heute der hAP ac3 angekündigt.

Mikrotik Newsletter #97 | September 2020

Muss ich mir mal ansehen aber eine Variante fürs Rack wäre mich lieber.

Rack ist installiert und der Switch ist auch da und Update eingespielt. Jetzt noch eben eine Wand durchbrechen und dann kann die Netzwerkverkabelung losgehen.

Gruß Sven
Member: aqui
aqui Sep 25, 2020 at 17:36:30 (UTC)
Goto Top
Dann musst du einen RB2011, 3011 oder 4011 mit WLAN Modul nehmen.
Member: fizlibuzli
fizlibuzli Sep 27, 2020 at 15:08:35 (UTC)
Goto Top
Hallo,

Schau ich mir an.

Danke