Estou tendo problemas com a configuração de VLANs em minha rede doméstica ou com um bom conceito em primeiro lugar. Eu tenho que dizer que eu não sou novo em redes e até em sub-redes, mas eu sou um novato em VLANs.
Eu tenho três grupos principais de dispositivos da seguinte forma:
Grupo 1 (PCs e notebooks via LAN)
Os dispositivos do grupo 1 devem poder se comunicar entre si e ter conexão com a Internet. Meus próprios dispositivos, assim como os convidados que conectam seu PC / Notebook via LAN, devem ser tratados da mesma maneira.
Grupo 2 (Servidores e outros dispositivos de rede)
O objetivo do grupo 2 é excluir seus dispositivos das transmissões do grupo 1 e criar um segmento lógico para o qual o acesso possa ser restrito / permitido para alguns usuários.
Grupo 3 (WLAN / Convidado)
Os dispositivos do grupo 3 devem ter acesso à Internet, mas não aos membros de qualquer outro grupo. Talvez até nenhuma comunicação entre si ...
Adição
- Meu PC do grupo 1 deve ter acesso a todos os membros do grupo 2, mas ninguém mais do grupo 1.
- Atualmente, estou usando um mini PC Odroid como OpenVPN Server. Meus amigos se conectam via Internet (as portas são encaminhadas) e também estou conectando a ela. Mas eu não sei onde colocá-lo na nova configuração. Talvez exista uma solução melhor para que apenas os amigos 'externos' tenham que se conectar?
- As câmeras são alimentadas por PoE e, portanto, devem ser conectadas diretamente ao switch
O Grupo 3 pode ser realizado pelas funções 'guest' fornecidas pelo meu router (FRITZ! Box 7362SL). Mas, até onde sei, a opção 'somente internet' representa uma restrição para a porta 80 e não é isso que eu quero.
Aqui está um gráfico mostrando os grupos e minha ideia da configuração:
Minhas perguntas
- Essa configuração é possível?
- É possível com os componentes existentes?
- Como seria a configuração da VLAN
- Faz mais sentido mover a impressora para o grupo 1 / VLAN1?
Agradecemos antecipadamente pelo seu apoio!