Best Practice für IoT WLAN?

Welchen Weg geht man am Besten um folgendes Problem zu lösen:

In meinem IoT Netzwerk sind alte und neue IoT Devices vorhanden. Die alten und heute noch gut verfügbare neuere Geräte sind aber oft auf 2.4GHz beschränkt und lassen sich oft nicht programmieren oder konfigurieren, wenn Handy und Gerät nicht im gleichen Wifi, ergo 2.4 GHz sind.

Neuere Geräte können aber durchaus 5GHz und da ESP nun aufrüstet bald auch 6GHz. Gerade bei Wall-Displays macht es Sinn, sie auch mit 5GHz anzuschließen. Zumal man damit die Zigbee und Thread Frequenzen frei bekommt.

Teilt Ihr die Geräte festen Bändern zu und habt dafür zwei WLAN SSIDs? Oder habt Ihr da ein gemeinsames und schaltet für die Konfiguration vorübergehend 5GHz ab?

Oder gibt es noch eine elegantere Lösung, die ich gerade nicht sehe?

Ich habe ein isoliertes IoT-WLAN in eigenem VLAN, welches exklusiv auf 2,4GHz läuft. Mit den passenden Firewall-Einstellungen lassen sich damit eigentlich fast alle Geräte problemlos konfigurieren, notfalls muss dafür das Handy halt kurz ins IoT-WLAN.

Aber wenn du nur ein 2,4GHz WLAN haben willst, kannst du auch jeweils ein 2,4GHz und ein 5GHz WLAN im gleichen Netzwerk aufziehen. Das unterstützen eigentlich so gut wie alle Router/Access Points

1 „Gefällt mir“

Hab für IoT nur ein eigenes IOT WLAN mit VLAN und 2,4GHz.
Isoliert zu den anderen Netzwerken.
Läuft stabil.

Bei den paar Daten sehe ich keinen Mehrwert in einer anderen Bandbreite.
Zumal sich dann wieder Geräte ins “falsche” Band einwählen und verschlucken…

Dann müsste man trennen und 2 WLAN Netze für IOT aufspannen oder aufwändig administrieren.

1 „Gefällt mir“

Meine IoT Geräte sind auch in einem VLAN und eigenen WLAN. Es ging vor allem darum, dass moderne Shellys und moderne ESP32 Geräte zunehmend die Thread und ZigBee Frequenzen räumen könnten.

Technisch reichen ihnen WiFi1 Übertragungsraten

1 „Gefällt mir“

Hatte mal ne zeitlang Beides. Und mein Samsung Kühl-/Gefrierschrank hat sich dann manchmal ins 5GHz Netz eingebucht und nach einiger Zeit Schluckauf bekommen.
Seit ich nur das 2,4er anbiete alles gut…

Man kann im 2,4 Netz auch einfach die Kanäle festlegen und von Zigbee etwas trennen.

2 „Gefällt mir“

Schicke Übersicht. Ich denke ich lasse es dann mal bei dem reinen 2.4GHz Netz.

Was spricht denn dagegen ausschließlich auf 2,4 GHz zu setzen? Es ergibt sich ja kein Vorteil dadurch, dass man zusätzlich einen 5 GHz Kanal belegt.

Mag auf der Verpackung, zur Werbung, toll aussehen. Aber einen realen Vorteil hat es doch ohnehin nicht. :wink:

Und spätestens wenn Du ein VLAN anlegst wirst Du Dein Handy in einem anderen haben und nicht mehr darüber direkt auf das IoT Gerät zugreifen. Und falls Du es doch musst und dafür ins IoT VLAN wechselst, ist es direkt auf der richtigen Frequenz.

Natürlich kann man noch auf Geräte zugreifen die in anderen VLANs sitzen, sonst würde das ganze ja auch keinen Sinn machen. Setzt nur passende Firewall-Einstellungen voraus.

1 „Gefällt mir“

Für gewöhnlich möchte man diese Kommunikation ja aber nicht, was der Grund für das VLAN ist. :rofl:

Auch das ist so nicht korrekt. Man möchte die Kommunikation auf das nötigste beschränken und verhindern, dass IoT-Geräte nicht in seinem privaten Netzwerk rumschnüffeln und nur die Zugriffe haben die sie wirklich benötigen.

Ein IoT-Gerät mit dem du nicht kommunizieren kannst nützt dir herzlich wenig

Interessant was man so alles möchte.

Meine IoT Geräte sind in einem VLAN und ohne Verbindung in andere Netze und ohne Internetverbindung isoliert. Der absolute Horror wäre, dass diese mit meinen regulären Geräten kommunizieren können.

Daher ist die einzige Verbindung Home Assistant.


Sollte es aber notwendig sein, dass ein (neues) Gerät via Hersteller App verbunden wird, ist der einfachste Weg, dass das Handy sich in das (separate) WiFi Signal einloggt.

Da an den Regeln herum zu manipulieren, um dann zu merken, dass bandübergreifend 5 GHz auf 2.4 GHz für manche Geräte ein Problem ist, kann man machen. Ist aber eben so umständlich wie unnötig. Auch wenn man das vielleicht so tut, weil eben keine Ahnung …

„Man“ möchte seine IoT-Geräte steuern, und dafür muss man in irgendeiner Form mit diesen kommunizieren. Und wenn man diese Kommunikation auf das notwendige Minimum reduzieren will, kann man dafür VLANs verwenden. Nur dieses komplett zu isolieren ist in dem Kontext eher nicht das richtige, weil man dann diese Geräte auch nicht mehr steuern kann. Irgendeine Form von Zugriff in dieses VLAN muss also existieren. Anders funktioniert es nicht.

Und niemand sprach davon, dass diese mit deine Geräten im Heimnetzwerk kommunizieren sollen. Sondern nur dass man in irgendeiner Form einen Zugriff auf die Geräte in dem IoT-VLAN benötigt (nicht anders herum), sonst bringen dir die Geräte auch nichts

Nein … Dafür gibt es ja Home Assistant. Das ist das einzige Gerät, dass aus dem VLAN überhaupt heraus kommunizieren kann…

btw. muss eine Kommunikation beidseitig sein. Denn sonst kommt ja keine Antwort zurück.
Also … Habe ich gehört … Eigentlich habe ich keine Ahnung von Netzwerk, wie Du sicher merkst.

Womit es einen Kommunikationsweg in das VLAN hinein gibt, denn sonst könntest du nicht auf HA zugreifen.

Übrigens hängt es davon ab wer die Kommunikation initiiert, wodurch du sehr wohl Zugriffe in eine Richtung erlauben kannst, auf die Geräte antworten dürfen. Daraus resultiert nicht automatisch, dass Geräte aus dem anderen Netzwerk dies automatisch auch dürfen. Das muss gesondert erlaubt werden.

Nein, falsch. Ich kann auch eine Richtung erlauben und die andere verbieten. Für UDP würde es funktionieren, für TCP nicht.
Lustig wenn der Ping durchgeht aber eben keine Antwort zurück kommt.

Und wenn HA die einzige Schnittstelle ist sind wir wieder beim ersten Beitrag von mir. :wink:

Abgesehen davon würde HA auch autark ohne Verbindung aus dem VLAN in ein anderes funktionieren. Im besten Fall muss ich ja nichts über Handy oder Laptop steuern.

Natürlich kann man das, am Ende des Tages kannst du alles unterbinden über einer Firewall. Aber du hast eben impliziert, dass Firewall-Regeln automatisch gespiegelt werden. Und das ist eben nicht der Fall. Und genau deshalb kannst du sehr wohl die Kommunikation über eine Firewall hinweg zulassen und trotzdem IoT-Geräte vernünftig isolieren.

Was genau ist Dein Punkt? Hauptsache reden?

Der steht einen Beitrag weiter oben.

Falsche bzw. unvollständige Aussagen tätigen? Du widersprichst, damit wir uns dann im Kreis drehen und doch am Anfang landen. :+1:

Bringt nur niemanden hier weiter und hat nicht einmal mit den Thema zutun.

Wie du meinst. Einen schönen Abend noch.

1 „Gefällt mir“