Vi har nyligen (äntligen) fått fiber installerat och ska nu sätta mig i att planera hur nätverket ska fungera. Vi bor i ett generationsboende och skulle vilja ha två separata nätverk men som delar på samma ISP.
Kan man göra enligt följande:
Router #1
WAN kopplas mot ISP
LAN 1 kopplas mot WAN på Router #2
LAN 2 kopplas mot WAN på Router #3
Och därmed få två separata nätverk (router #2 och #3) som båda får tillgång till internet via router #1 men där 2:an inte kan se 3:an och vise versa.
Sätt en router med stöd för VLAN ("virtual local area network", inte att förväxlas med WLAN "wireless local area network") som router #1. Sedan konfigurerar du de olika näten som olika virtuella nätverk i routern. Router #2 och router #3 kan då ersättas av switchar.
Låter som en bra ide. Ska studera vidare på detta.
Vi har idag två accesspunkter som skapar var sitt trådlösa nätverk. Kan vi koppla dessa till en ny router med VLAN? Eller är det bättre att ersätta dessa med en ny router med inbyggt trådlöst nätverk?
Ska villigt erkänna att jag inte är nätverkstekniker, så har mestadels "hobbykunskaper" på detta område. Har läst på lite nu, och VLAN kanske inte behövs. Det är bara nödvändigt om du vill använda ett enda interface på brandväggen till flera olika nätverk. Kan du tänka dig att använda ett interface till nätverk 1 och ett annat interface till nätverk 2, så behövs alltså inte VLAN-stöd.
Om du inte vill lägga pengar på nätverksutrustning med stöd för VLAN, så behövs en brandvägg som tillåter dig att konfigurera olika nätverk på de olika interfacen, vilket jag tror är ganska ovanligt på konsumentprodukter (även VLAN är nog ganska ovanligt på konsumentprodukter).
Angående trådlöst och VLAN, så tror jag att accesspunkterna behöver ha stöd för VLAN för att det ska fungera. Som sagt, jag är inte nätverkstekniker så jag är inte 100% säker på detta.
Visst kan du konfa det med vlan, men det känns lite overkill i sammanhanget eftersom switchar med stöd för det antagligen är bra mycket dyrare än 2 st routrar :) Kotten, kör som du tänkt så har du dessutom gratis DMZ i mitten efter router 1 där du kan köra ett gästnät (wlan) för människor som du inte vill släppa in i lan'et.
262 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849