Papa Heimnetzwerk #1042

Open
opened 2026-02-15 17:14:54 +01:00 by mg · 3 comments
Owner

Infos

Name IP alt IP neu Standort
CRS326 192.168.3.112 192.168.3.241 Papa
hEX S 192.168.3.111 192.168.3.240 Papa
Docker12 192.168.3.110 192.168.3.238 Papa
hEX 192.168.3.144 192.168.3.242 Papa
PBS 192.168.3.239 - Papa
CRS305 192.168.2.225 Ich
RB5009 192.168.2.1 Ich

ToDo

  • Zettel zum hinhängen, mit:
    • IP
    • Port
    • Logindaten?
  • Notfallport (mit DHCP-Server)
  • Update: "Papa NAS + Netzwerk" + "Netzwerk-Übersicht (Unterm Hagen + Franz-von-Liszt-Straße)" ggf. aufsplitten

Langfristig

  • Kabel crimpen gem. T568A
  • WLAN
    • Dosen montieren
    • AP1-3 anbauen
    • AP1-3 anlernen
    • Controller einrichten
  • IP-Adressen durchtauschen
    • Doku anpassen
    • In Code Suchen & ersetzen
    • DHCP Ranges nach Doku anpassen
    • DHCP-Client deaktivieren
    • Gateways/Routen auf Linux beachten
  • hEX s als DHCP, Routen, NTP usw. verteilen lassen
    • Speedport DHCP deaktivieren (vor Ort)
    • DHCP2DNS-Script
    • Wireguard-Clients auf hEX S umziehen (vor Ort)
    • gleich Leases für alle festlegen über MAC-Matching? (vor Ort)
## Infos | Name | IP alt | IP neu | Standort | |-|-|-|-| | CRS326 | 192.168.3.112|192.168.3.241 | Papa | | hEX S | 192.168.3.111|192.168.3.240 | Papa | | Docker12 | 192.168.3.110 |192.168.3.238| Papa | |hEX | 192.168.3.144|192.168.3.242 | Papa | |PBS | 192.168.3.239|- | Papa| | CRS305 | 192.168.2.225| Ich | | RB5009| 192.168.2.1| Ich ## ToDo - [ ] Zettel zum hinhängen, mit: - [ ] IP - [ ] Port - [ ] Logindaten? - [ ] Notfallport (mit DHCP-Server) - [ ] Update: "Papa NAS + Netzwerk" + "Netzwerk-Übersicht (Unterm Hagen + Franz-von-Liszt-Straße)" ggf. aufsplitten ## Langfristig - Kabel crimpen gem. T568A - [ ] WLAN - [ ] Dosen montieren - [ ] AP1-3 anbauen - [ ] AP1-3 anlernen - [ ] Controller einrichten - [ ] IP-Adressen durchtauschen - [ ] Doku anpassen - [ ] In Code Suchen & ersetzen - [ ] DHCP Ranges nach Doku anpassen - [ ] DHCP-Client deaktivieren - [ ] Gateways/Routen auf Linux beachten - [ ] hEX s als DHCP, Routen, NTP usw. verteilen lassen - [ ] Speedport DHCP deaktivieren (vor Ort) - [ ] DHCP2DNS-Script - [ ] Wireguard-Clients auf hEX S umziehen (vor Ort) - [ ] gleich Leases für alle festlegen über MAC-Matching? (vor Ort)
Author
Owner

Plan

Netzplan - Verkabelung + VLAN (Unterm Hagen)


flowchart LR

r(Router - Speedport)
ap1(Unifi Access Point 1)
ap2(Unifi Access Point 2)
ap4(Unifi Access Point 3)
ap3(Outdoor Unifi Access Point 1 - geplant)
tkd(Telefondose)
sw(Switch)
nas(NAS)
l(Laptop)
s(Server Michael)
s2(Server Papa)
poe1(PoE Adapter)
poe2(PoE Adapter)
poe3(PoE Adapter)
poe4(PoE Adapter)
hex(hEX)
sm(Smartphones/Tablets)
hz(Heizung)


tel1(Telefon 1)
tel2(Telefon 1)
wlan1(WLAN)
wr(Wechselrichter)

ap1 --> wlan1
ap2 --> wlan1
ap3 --> wlan1
ap4 --> wlan1

l --> wlan1
sm --> wlan1
hz --> wlan1

tkd --> r --> hex
sw --> poe1 --> ap1
sw --> poe2 --> ap2
sw --> poe3 --> ap3
sw --> poe4 --> ap4
sw --> hex
nas --> sw
s --> sw
l --> sw
wr --> sw
s2 --> sw

r --DECT--> tel1
r --DECT--> tel2

subgraph AZ
    tkd
    l
    tel1
    r
end

subgraph Keller-Rack
    nas
    sw
    s
    poe1
    poe2
    poe3
    poe4
    hex
    wr
    s2
end

subgraph Flur EG
    ap1
end

subgraph Flur OG
    ap2
end

subgraph Flur 2OG
    ap4
end

subgraph Garten
    ap3
end

subgraph Küche
    tel2
end

subgraph Bad1
    hz
end
## Plan ## Netzplan - Verkabelung + VLAN (Unterm Hagen) ```mermaid flowchart LR r(Router - Speedport) ap1(Unifi Access Point 1) ap2(Unifi Access Point 2) ap4(Unifi Access Point 3) ap3(Outdoor Unifi Access Point 1 - geplant) tkd(Telefondose) sw(Switch) nas(NAS) l(Laptop) s(Server Michael) s2(Server Papa) poe1(PoE Adapter) poe2(PoE Adapter) poe3(PoE Adapter) poe4(PoE Adapter) hex(hEX) sm(Smartphones/Tablets) hz(Heizung) tel1(Telefon 1) tel2(Telefon 1) wlan1(WLAN) wr(Wechselrichter) ap1 --> wlan1 ap2 --> wlan1 ap3 --> wlan1 ap4 --> wlan1 l --> wlan1 sm --> wlan1 hz --> wlan1 tkd --> r --> hex sw --> poe1 --> ap1 sw --> poe2 --> ap2 sw --> poe3 --> ap3 sw --> poe4 --> ap4 sw --> hex nas --> sw s --> sw l --> sw wr --> sw s2 --> sw r --DECT--> tel1 r --DECT--> tel2 subgraph AZ tkd l tel1 r end subgraph Keller-Rack nas sw s poe1 poe2 poe3 poe4 hex wr s2 end subgraph Flur EG ap1 end subgraph Flur OG ap2 end subgraph Flur 2OG ap4 end subgraph Garten ap3 end subgraph Küche tel2 end subgraph Bad1 hz end ```
Author
Owner

Doku

DHCP

  • alle IPs sind per DHCP vergeben, aber static

USV

  • per USB an docker12
  • per NET an PBS
  • NAS ohne, kann kein apcupsd

Monitoring

  • docker12 munin + apcupsd
  • pbs standard
  • munin: mikrotik geräte

tunnel

  • hex <-> rb5009
    • dns auf hex + hexs + d12+ pbs ist 192.168.2.1
      • auf hex wird bei tunnel ausfall auf 9.9.9.9 umgestellt
  • tunnel ist auf mgrote.net als endpoint eingestellt
  • wenn tunnel abreißt wird hex nach 5min neu gestartet
  • auf dem hEX S ist das BTH VPN eingerichtet als Backup, auf irantu hinterlegt + keepass

Firewall

  • alle haben INPUT-Chain
  • RB5009 filtert zwischen allen Netzen, hex hat keine Firewall mehr
# Doku ## DHCP - alle IPs sind per DHCP vergeben, aber static ## USV - per USB an docker12 - per NET an PBS - NAS ohne, kann kein apcupsd ## Monitoring - docker12 munin + apcupsd - pbs standard - munin: mikrotik geräte ## tunnel - hex <-> rb5009 - dns auf hex + hexs + d12+ pbs ist 192.168.2.1 - auf hex wird bei tunnel ausfall auf 9.9.9.9 umgestellt - tunnel ist auf mgrote.net als endpoint eingestellt - wenn tunnel abreißt wird hex nach 5min neu gestartet - auf dem hEX S ist das BTH VPN eingerichtet als Backup, auf irantu hinterlegt + keepass ## Firewall - alle haben INPUT-Chain - RB5009 filtert zwischen allen Netzen, hex hat keine Firewall mehr
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
mg/homeserver#1042
No description provided.