{"id":981,"date":"2026-04-03T02:41:33","date_gmt":"2026-04-03T00:41:33","guid":{"rendered":"https:\/\/hometeck.de\/index.php\/2026\/04\/03\/vlans-heimnetzwerk-einrichten\/"},"modified":"2026-04-03T03:15:33","modified_gmt":"2026-04-03T01:15:33","slug":"vlans-heimnetzwerk-einrichten","status":"publish","type":"post","link":"https:\/\/hometeck.de\/index.php\/2026\/04\/03\/vlans-heimnetzwerk-einrichten\/","title":{"rendered":"VLANs im Heimnetzwerk richtig einrichten"},"content":{"rendered":"<p><\/p>\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img decoding=\"async\" src=\"https:\/\/images.unsplash.com\/photo-1544197150-b99a580bb7a8?w=600&amp;q=80\" alt=\"Netzwerk Switch\" class=\"\" style=\"width:500px\"\/><\/figure>\n\n\n\n<p>Wenn du Smart-Home Geraete, Besucher und deinen Arbeitsrechner im selben Netzwerk betreibst, ist das ein Sicherheitsrisiko. <strong>VLANs (Virtual Local Area Networks)<\/strong> trennen dein Netzwerk logisch voneinander &#8211; ohne dass du dafuer neues Kabel verlegen musst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was sind VLANs?<\/h2>\n\n\n\n<p>Ein VLAN ist ein logisches Netzwerk innerhalb eines physischen Netzwerks. Stell dir vor: Du hast einen Switch mit 24 Ports. Ohne VLANs koennen alle 24 Geraete miteinander kommunizieren. Mit VLANs kannst du sagen: &#8222;Port 1-8 ist Netzwerk A, Port 9-16 ist Netzwerk B&#8220; &#8211; und die koennen nicht direkt miteinander reden.<\/p>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n<h2 class=\"wp-block-heading\">Warum VLANs im Heimnetz?<\/h2>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Sicherheit<\/strong><\/p>\n<ul>\n<li>IoT Geraete koennen nicht auf dein NAS zugreifen<\/li>\n<li>Gaeste koennen nicht dein internes Netz scannen<\/li>\n<li>Kompromittierte Geraete sind isoliert<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Performance<\/strong><\/p>\n<ul>\n<li>Weniger Broadcast-Traffic<\/li>\n<li>QoS pro VLAN moeglich<\/li>\n<li>Uebersichtlicheres Netzwerk<\/li>\n<\/ul>\n<\/div>\n\n<\/div>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n<h2 class=\"wp-block-heading\">VLAN-Planung<\/h2>\n\n\n\n<p>Bevor du loslegst, plane deine VLANs. Hier ein Beispiel fuer ein typisches Heimnetzwerk:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>VLAN<\/th><th>Name<\/th><th>Zweck<\/th><\/tr><\/thead><tbody><tr><td>1<\/td><td>Management<\/td><td>Router, Switches, APs<\/td><\/tr><tr><td>10<\/td><td>LAN<\/td><td>PCs, Laptops, NAS<\/td><\/tr><tr><td>20<\/td><td>IoT<\/td><td>Smart Home, Kameras<\/td><\/tr><tr><td>30<\/td><td>Gast<\/td><td>Besucher-WLAN<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n<h2 class=\"wp-block-heading\">1. Switch konfigurieren<\/h2>\n\n\n\n<p>~1 Erstelle die VLANs im Switch (oft unter &#8222;VLAN Management&#8220;)<\/p>\n\n\n\n<p>~2 Weise jedem Port ein VLAN zu (Access Port) oder erlaube mehrere (Trunk Port)<\/p>\n\n\n\n<p>~3 Der Port der zum Router geht muss alle VLANs als Trunk tragen<\/p>\n\n\n<pre class=\"wp-block-code\"><code>switchport mode trunk\nswitchport trunk allowed vlan 1,10,20,30<\/code><\/pre>\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n<h2 class=\"wp-block-heading\">2. WLAN und VLANs<\/h2>\n\n\n\n<p>Fuer jedes VLAN brauchst du ein eigenes WLAN (SSID). Die Access Points taggen den Traffic automatisch mit der VLAN-ID.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>WLAN &#8222;Home&#8220;<\/strong> &#8211; VLAN 10 (LAN)<\/li>\n<li><strong>WLAN &#8222;IoT&#8220;<\/strong> &#8211; VLAN 20 (IoT)<\/li>\n<li><strong>WLAN &#8222;Gast&#8220;<\/strong> &#8211; VLAN 30 (Gast)<\/li>\n<\/ul>\n\n\n\n<p>Tipp: Verwende nicht mehr als 3-4 SSIDs pro AP. Jede zusaetzliche SSID kostet Luftzeit und bremst das Netzwerk aus.<\/p>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n<h2 class=\"wp-block-heading\">3. Firewall-Regeln<\/h2>\n\n\n\n<p>VLANs allein trennen nicht sicher. Erst Firewall-Regeln kontrollieren wer mit wem reden darf.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>IoT darf NUR ins Internet, nicht ins LAN<\/li>\n<li>Gast darf NUR ins Internet<\/li>\n<li>LAN darf auf IoT zugreifen (fuer Home Assistant)<\/li>\n<li>Management ist komplett isoliert<\/li>\n<\/ul>\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Ohne Firewall-Regeln sind VLANs nur Kosmetik. Erst die Regeln machen sie zu einem echten Sicherheitsfeature.<\/p><\/blockquote>\n\n\n<p><strong>VLANs<\/strong> sind ein Muss fuer jedes moderne Heimnetzwerk. Mit der richtigen Planung und ein paar Firewall-Regeln machst du dein Netzwerk deutlich sicherer &#8211; ohne neue Hardware.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>VLANs trennen dein Netzwerk in sichere Segmente. IoT, Gaeste und Arbeitsgeraete bekommen jeweils ihr eigenes Netz.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[20,1],"tags":[],"class_list":["post-981","post","type-post","status-publish","format-standard","hentry","category-hardware","category-netzwerk-security"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/posts\/981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=981"}],"version-history":[{"count":8,"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/posts\/981\/revisions"}],"predecessor-version":[{"id":1007,"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/posts\/981\/revisions\/1007"}],"wp:attachment":[{"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hometeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}