Surveillance Station IP Kameras über VLAN vom restlichen Netzwerk trennen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

uetzel

Benutzer
Registriert
02. Okt. 2014
Beiträge
22
Reaktionspunkte
2
Punkte
3
Hallo zusammen,

ich möchte gerne meine IP-Kameras vom "normalen" Netzwerk trennen, d. h. z. B. ein VLAN30 anlegen. Ich muss lediglich über einen PC und über die Surveillance-Station darauf zugreifen können.
Konkret habe ich zwei VLAN-fähige-DLink 1216 Switch. Am ersten hängen an Port 1-3 die Kameras. Die beiden Switch sind über Port 8 miteinander verbunden.
Am zweiten Switch hängt an Port 4 die Diskstation und an Port 3 ein PC. Die restlichen Ports werden vom "normalen Netzwerk benutzt. Der PC und die Diskstation sollen auch im normalen Netzwerk sichtbar sein, die Kameras aber nur von beiden Geräten an Switch 2.

Ich habe mich zwar schon über div. Artikel eingelesen, bekomme es aber immer noch nicht hin. Kann mir jemand helfen, wie ich die einzelnen Ports in Sachen Tagging konfigurieren muss, damit der PC und die Diskstation die Kameras "sehen", die restlichen Geräte im Netzwerk aber nicht?

Dank vorab. Grüße
Kamera_1.jpg
 
In das Thema würde ich mich sehr gut einlesen. Mit einer falschen vlan Konfiguration kannst du dich ruckzuck selber aussperren. Ging mir auch schon so mit meiner DS. Unbedingt ein Netzwerkbackup machen! Einmal Vlan in der DS aktiviert, gibt es kein Zurück mehr. D. H. wenn deine anderen Clients, speziell dein PC, nicht richtig konfiguriert sind, kommst du nicht mehr auf die DS!

Zum eigentlichen Thema..
Die Verbindungen zwischen den Switchen, also Port 8 muss getaggt sein, im dlink wird das als Trunk bezeichnet. Die Ports zu den Clients sind untagged.
Port 1-3 SW1 wäre Vlan10, genauso Port 3,4 an SW2.

Das wären zumindest mal die Grundeinstellungen im Switch. Aber wie gesagt.. Lies dich vernünftig ein, es gibt einiges mehr was zu beachtenist. Zb., ist deine Lan Karte im PC Vlan tauglich und richtig konfiguriert, stimmen die Einstellungen in der DS, etc.

Btw. Der Nutzen eines vlan's in einem "kleinen" privaten Netzwerk ist m. E. gleich Null, im Gegensatz zu dem, was alles schief gehen kann bei der Einrichtung. Eine vernünftige Firewall ist für diese Zwecke besser geeignet. Aber das ist nur meine Meinung.
 
Zuletzt bearbeitet:
Hi c0smo,
alles klar, vielen Dank für die Infos.
Ok, werde mich dann nochmals intensiv mit der Materie beschäftigen, aber schon mal danke für die Hinweise und Tipps!
 
Die spannende Frage ist ja, wer routet denn zwischen den VLANs ? Oder sind das Layer3 Switches ?
 
Habe folgenden Switch im Einsatz: Gerätetyp DGS-1210-16. Weiß allerdings nicht ob das ein Layer3 Switch ist...
 
Also der DGS-1210 ist ein reiner Layer2 Switch. Du brauchst also noch einen Router der VLAN fähig ist. Welchen hast Du im Einsatz ?

c0smo schrieb:
Die Verbindungen zwischen den Switchen, also Port 8 muss getaggt sein
der Port muss aber auch im management-VLAN untagged sein, sonst kommst Du nicht mehr auf die GUI
 
Hab ne Fritzbox 7590, die kann aber kein VLAN...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat