Solved

zwei router und ein internetanschluß

5 years ago

ich verfüge über ein Internetanschluss (Router Speedport W925v) und plane demnächst die Installation einer Hybrid-Heizung und einer Photovoltaik-Anlage. Beide benötigen jeweils einen Internet-Anschluss uU. für Remote-Überwachung der Anlagen.

Kann man (& falls Ja, wie) zwei W925v-Router konfigurieren um zwei separate IP-Bereiche abzubilden?

1. Ein Technikbereich (rein als Internet- und Remote-zugang für die Heizung und die PV-Anlage und

2. ein Home-Bereich wo die Computer aus dem Hause vernetzt sind).

Wichtig: ein Zugriff vom Außen (Remote) soll nur im Bereich Technik möglich sein. Der Bereich Home soll dabei komplett geschützt bleiben.

Danke vorab.

 

579

27

    • 5 years ago

      Was sind denn das für komische Anlagen wo man einen extra Internetanschluss benötigt und wo man dann bei Remote-Zugriffen auch Zugriff auf das Heimnetz hat?

       

      Ich wüsste nicht dass ein W925V dazu in der Lage ist unterschiedliche IP-Adressbereiche zu fahren, da solltest du dir lieber mal die Router im GK-Bereich anschauen.

      18

      Answer

      from

      5 years ago


      @rhs_ind  schrieb:

      Genau so ist es, es ist keine Anforderung seitens Heizungsherstellers, sondern der Wunsch "Home" und "Technik" separat zu gestalten


      Dann auf jeden Fall zu nem anderen Router greifen.

      Entweder (wenn es von der Telekom sein soll) ne Digibox oder aber andere GK-Hardware (was dann aber aufwändiger und meist auch teurer ist).

       

      Ich selbst nutze zB. das Unifi-Gateway und kann es nur empfehlen. Ist allerdings definitiv nicht Plug&Play für Leute die sich mit Netzwerken nicht auskennen.

      Answer

      from

      5 years ago


      @rhs_ind  schrieb:

      Genau so ist es, es ist keine Anforderung seitens Heizungsherstellers, sondern der Wunsch "Home" und "Technik" separat zu gestalten


      Wie ist denn die Kommunikation aufgebaut?

      - Musst Du von außen auf Dein Netzwerk zugreifen um über die IP der Anlage Zugriff auf die Steuerung zu erhalten

      oder

      - Gibt es eine App vom Hersteller die auf einen Server, auf den sich die Heizung verbindet, zugreift um darüber die Einstellungen vorzunehmen?

       


      @FrankDD  schrieb:

      Nun mach mal halb lang. Wieviele Heizungen wurden bisher durch unerlaubte Hackereien lahmgelegt ?


      Vor gar nicht all zu langer zeit machte doch Vissmann oder Viallant die Runde mit offenen "Service"-Zugängen zu den Heizungsanlagen...

       

       


      @FrankDD  schrieb:

      Warum so umständlich ? Die Heizung verfügt eh über ein WLAN-Modul, welches in das heimische WLAN eingebunden wird. Es braucht kein extra-Netzwerk.


      WLAN ist im Keller meist nicht so gut, erst recht nicht nicht hinter T30-Türen.

       

       


      @UI-Joe  schrieb:


      In dem Fall würde sich der WLAN-Gastzugang des Speedport anbieten.


      In der Regel ist es aber so, dass das Gastnetz nicht remote erreichbar ist.

       

      Was @rhs_ind braucht, ist als erstes mal einen VPN -Zugang, damit eine sichere Verbindung von außen zum Heimnetz hergestellt werden kann.

      Wenn dannoch der Zugriff der Heizung auf andere Geräte unterbunden werden soll, kann ein VLAN eingerichtet werden oder ein richtiger Router/eine Firrwallbzw. UTM muss das regeln.

       

      Medienbeitrag:

      https://www.sueddeutsche.de/digital/internet-der-dinge-smartes-zuhause-offen-fuer-kluge-einbrecher-1.3266107

       

       

      Answer

      from

      5 years ago

      Vielen Dank!

      Unlogged in user

      Answer

      from

    • 5 years ago

      @rhs_ind 

      Was du meinst sind zwei VLANs.

      Wenn du sowas brauchst schau dich eher im professionelleren Bereich um, selbst eine FritzBox kann das nicht. 

      MicroTik Router, Cisco Router usw. können das problemlos. Auch eine eigene Lösung mit pfSense geht (und wäre ideal). Ist dann allerdings nicht mehr so benutzerfreundlich einzurichten.

      0

    • 5 years ago

      Ein Speedport ist dazu vorgesehen, mit seinem eingebauten Modem den Zugang zu einem Internetanschluss herzustellen. Das zeigt, dass es nicht vorgesehen ist 2 Speedport an 1 Anschluss zu betreiben.

      Dazu kommt noch, dass der Speedport W 925V einen internen ISDN-Anschluss hat. Auch das wäre für einen "Technik"-Zugang unnötig.

       

      Bestimmt lässt sich ihr Vorhaben irgendwie umsetzen, allerdings mit anderen Komponenten und der nötigen Fachkenntnis.

       

      0

    • 5 years ago

      Hallo @rhs_ind ,

      - Beide benötigen jeweils einen Internet-Anschluss ...

      Falsch.

      Beide benötigen einen Internetzugang.

       

      Ich kenne das so, die Steuerungen der Heizung und Photovoltaikanlage telefonieren nach Hause, also verbinden sich mit den Servern ihrer Hersteller.

       

       

      4

      Answer

      from

      5 years ago

      ellbogen

      Ein Gäste-WLAN könnte dem TE doch was dazu taugen?!

      Ein Gäste-WLAN könnte dem TE doch was dazu taugen?!

      ellbogen

      Ein Gäste-WLAN könnte dem TE doch was dazu taugen?!


      Oben schon geschrieben dass ich kaum glaube dass ein Gäste-WLAN alles zulässt und entsprechende Einschränkungen zu erwarten sind was Remote-Zugriff etc betrifft.

      Answer

      from

      5 years ago


      @CobraCane  schrieb:

      @ellbogen  schrieb:

      Ein Gäste-WLAN könnte dem TE doch was dazu taugen?!


      Oben schon geschrieben dass ich kaum glaube dass ein Gäste-WLAN alles zulässt und entsprechende Einschränkungen zu erwarten sind was Remote-Zugriff etc betrifft.


      Aus dem Gast-LAN kommt man i.d.R. auch nicht ins Routermenü. Sollten jedenfalls nicht.

      Standardeinstellung im Gastnetz ist ja auch, dass Geräte untereinander nicht kommunizieren dürfen.

       

      Answer

      from

      5 years ago

      Ohne Kenntnis der Protokolle bzw. Art und Weise wie die Geräte an den Hersteller Service angebunden werden sollen ist die Diskussion bislang ziemlich sinnfrei.

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      5 years ago


      @rhs_ind  schrieb:

      Genau so ist es, es ist keine Anforderung seitens Heizungsherstellers, sondern der Wunsch "Home" und "Technik" separat zu gestalten


      Dann auf jeden Fall zu nem anderen Router greifen.

      Entweder (wenn es von der Telekom sein soll) ne Digibox oder aber andere GK-Hardware (was dann aber aufwändiger und meist auch teurer ist).

       

      Ich selbst nutze zB. das Unifi-Gateway und kann es nur empfehlen. Ist allerdings definitiv nicht Plug&Play für Leute die sich mit Netzwerken nicht auskennen.

      0

      Unlogged in user

      Ask

      from