Beiträge von Schubbie

    thgoebel
    15. April 2022 um 10:34

    Nur 5GHz zu verwenden ist je nach Haus- und Grundstücksgröße keine gute Idee, da es eine geringere Reichweite als das 2,4GHz Netz hat und im Grenzbereich dann langsamer und instabiler als das 2,4GHz Netz bei selber Entfernung zum Router / Repeater ist.

    Ob nun statische IPs oder einfach in der FritzBox reservierte IPs einfacher sind, darüber kann man sich streiten.

    Hast du den DEYE per LAN oder WLAN angebunden? In einem anderen Thema diskutierst du gerade, dass du Probleme mit der WLAN-Konnektivität deiner Smathome-Geräte hast. Solltest du nicht erstmal dem Problem auf den Grund gehen?

    Ansonsten müsste der Thementitel anders lauten.

    Was du im Netzwerk rumfummeln musst, für die SH-Geräte, kann ich nicht beurteilen, ich habe das Problem nicht.
    Einfach Bereiche festlegen, in denen die IT und in denen deine SH-Geräte sind. In der FritzBox legst du ein Zugriffsprofil fest, in dem du den Internetzugriff sperrst, und dem Profil alle deine SH-Geräte zuordnest. So kann weiterhin alles untereinander kommunizieren, ohne großen Aufwand, aber die Geräte gehen nicht ins Internet.

    Die Erweiterung geht über die Subnetzmaske. Der Link funktioniert, ggf. sonst vor einen PC setzen.

    Das 5GHz Netz sollte zur Einbindung nicht abgeschaltet werden müssen, dann liegt irgendwo noch ein anderer Fehler vor.

    Du müsstest schon sehr sehr viele Geräte haben, damit deine SH-Geräte den Netzwerk ausbremsen. Aufgrund deiner Fähigkeiten (nicht böse gemeint) würde ich die alte Fritz Box als Mesh Repeater konfigurieren und mit einem Netzwerk arbeiten, alternativ einen Repeater kaufen. Kabelgebunden per LAN-Kabel ist immer die bessere Variante, aber nicht immer möglich. Auchte darauf, dass der Repeater das WLAN-Signal des Routers gut empfängt, da er (wenn nicht kabelgebunden) nur das weiterreichen kann, was er selbst empfängt.
    Die Variante hat dann den Vorteil, dass auch deine anderen Geräte einen besseren Empfang haben.

    Nein, ich setze nicht für jeden IP-Bereich einen Repeater ein. Es ist ein einfaches Netz mit sehr vielen IPs, die einfach nur der Übersicht dienen.
    So haben z.B. meine Räume im Home Assistant eine Nummer vorangestellt, damit ich eine Reihenfolge habe, diese Nummer findet sich in dem dritten Block des IP-Bereichs wieder.

    Ich verstehe noch nicht die Notwendigkeit der 2 Netze. Die Reichweite nur einer Box reicht nicht? Dann nutze die alte Box als Repeater oder kaufen z.B. 1200AX, womit du ein Netz hast.

    FRITZ!Box als Mesh Repeater einrichten | FRITZ!Box 7490
    Sie wollen eine FRITZ!Box als Repeater über LAN oder WLAN betreiben? ✓ So richten Sie Ihre FRITZ!Box als Mesh Repeater ein.
    avm.de

    Ich habe mein Netz einfach nur über weitere Segmente erweitert, es bleibt trotzdem ein Netz.
    Der Schlüssel für die Größe des Netzwerks ist der dritte Block der Subnetzmaske

    Screenshot_20241025-080309.png

    IP-Subnetzrechner - Subnetzmaske online berechnen
    IP-Subnetzrechner - Subnetzmaske online berechnen. IPv4-Subnetze / Netzmaske mit Adressblöcken einfach, schnell, kostenlos berechnen
    www.livewatch.de

    Ich habe meine OPNsense schlussendlich rausgeworfen, da ich mich mehr damit hätte beschäftigen müssen. Klar waren VLANs in Verbindung mit managebaren Switches und Grandstream Accesspoints schön, mit denen man dann auch ein Gastnetzwerk aufbauen konnte, aber wirklich benötigt habe ich es nicht und eigentlich machen die FritzBoxen ihren Job gut zu dem Preis und Einrichtungsaufwand.

    Ein weiterer Nachteil des OPNsense, die dann bei mir dafür gesorgt hat, dass ich diese wieder abschaffe, war, dass ich einen schnelleren Prozessor als meinen J3160 benötigt hätte, da dieser lediglich 450MBit/s routen konnte, weshalb ich keine alte Hardware empfehlen würde. Weißt du wie die Rechenleistung der alten Sophos mit einem J3160 vergleichbar ist?

    Dann weiter, dass man eventuell Festnetztelefonie haben möchte. Da man den Router im Bridged Mode oder ein Modem betreiben sollte, braucht man dann noch eine Telefonanlage hinter der OPNsense in Form einer FritzBox, Starface, 3CX o.ä. oder man bucht VoIP Telefone direkt bei dem Provider ein, Sipgate ist sehr gutmütig und funktioniert mit weniger Tücken als z.B. ein VoIP bei 1&1, wo man in der OPNsense ggf. einiges probieren muss mit den Firewall-Regeln, damit die RTP-Protokoll vernünftig läuft und die Sprache immer übermittelt wird.
    Um Firewall-Regeln, damit eine nachgeschaltete Telefonanlage nicht ständig angegriffen wird, muss man sich selbst kümmern und das sind einige pro Tag von teils über 40 IP-Adressen pro Tag. Bekommt man alles hin, aber man muss wissen, was man tut.

    Ich würde auch sagen, dass die neue FritzBox reichen muss. Auch mit der FritzBox kann man ein Netzwerk einrichten, bei dem man theoretisch zigtausende IPs vergeben könnte. Ich habe z.B. ein so großes Netz eingerichtet, dass ich für jeden Raum einen eigenen IP-Bereich habe und die FritzBox kommt wunderbar damit zurecht:

    10.153.0.1-254 Keller Flur
    10.153.1.1-254 Keller Raum 1
    ...
    10.153.10.1-254 EG Flur
    10.153.11.1-254 EG Raum 1
    ...
    10.153.20.1-254 OG Flur
    10.153.21.1-254 OG Raum 1

    Räume sind somit durchnummeriert und das Hauptlicht ist dann immer .100

    Weiterer Vorteil ist, dass WireGuard auf der FritzBox mit minimalem Aufwand stabil läuft.

    Was eventuell funktionieren könnte, wenn der Querschnitt der Zuluft ausreichend ist.

    Unterdrucksicherheitsabschaltung vor der Haube, dazu müsste ein Schlauch für den Differenzdruck nach außen oder in den Schornstein gelegt werden.

    Schaltet die Haube ein, sendet z.B. ein Shelly PM Mini per Script (Webhook geht glaube ich durch Auswertung der Leistung nicht direkt) an den 2PM den Befehl zum Öffnen, beim Ausschalten halt zum schließen. Einzig die Unterdrucksicherheitsabschaltung ist hier die Sicherheitseinrichtung.

    Sollte der Ofen raumluftabhängig sein, dann könnte man überlegen die Abgastemperatur zu messen und die Zuluft darüber ebenfalls öffnen zu lassen.

    Die Positionierung der Zuluft sollte überlegt sein, damit man nicht im Zug sitzt, also eventuell Nähe des Ofens.

    Was mich an dem Kasten stört ist, dass der anscheinend nicht isoliert ist. Das machen Mauerkästen der Firma Berbel oder Naber eventuell besser.