Tool · Netzwerk
Subnetz- & VLAN-Rechner
Was bedeutet /24 hinter der IP-Adresse — und wie viele Geräte passen in ein Subnetz? Hier rechnest du Netzadresse, Broadcast und nutzbare Hosts aus, mit Erklärung statt Fachchinesisch. Genau das, was du für die VLAN-Planung mit OPNsense brauchst.
Beispiel übernehmen (typische Homelab-Netze):
Netzadresse
192.168.10.0
die „Anschrift“ des gesamten Netzes
Broadcast
192.168.10.255
Sammelruf an alle Geräte im Netz
Nutzbare Hosts
254
192.168.10.1 – 192.168.10.254
Netzadresse und Broadcast sind reserviert und können keinem Gerät zugewiesen werden — deshalb sind bei einem /24 nur 254 der 256 Adressen nutzbar. Sonderfälle: /31 wird für Punkt-zu-Punkt-Verbindungen genutzt (beide Adressen nutzbar, RFC 3021), /32 bezeichnet genau einen einzelnen Host. Fürs Homelab gilt: pro VLAN ein eigenes Subnetz, und ein /24 mit 254 Adressen reicht praktisch immer.
Was bedeutet die Zahl hinter dem Schrägstrich?
Die CIDR-Schreibweise 192.168.10.0/24 ist nur eine Kurzform für „die ersten 24 Bit der Adresse bezeichnen das Netz, der Rest die Geräte darin“. Je größer die Zahl, desto kleiner das Netz: Ein /24 bietet 254 nutzbare Adressen, ein /27 nur noch 30, ein /16 dagegen über 65.000. Zwei Adressen sind immer reserviert — die Netzadresse (die „Anschrift“ des Netzes selbst) und der Broadcast (ein Sammelruf an alle Geräte).
Warum das fürs Homelab wichtig ist
Sobald du dein Netz in VLANs aufteilst — etwa Management, Familie, Server, IoT und Gäste —, braucht jedes VLAN ein eigenes Subnetz mit eigener Netzadresse, eigenem DHCP-Bereich und eigener Gateway-Adresse. Ein bewährtes Schema: VLAN-ID im dritten Oktett, also 192.168.10.0/24 für VLAN 10, 192.168.20.0/24 für VLAN 20 und so weiter. So siehst du jeder IP-Adresse sofort an, in welchem Netz sie steckt. Ein /24 pro VLAN ist dabei fast immer die richtige Wahl — Adressknappheit gibt es zuhause nicht, und runde Grenzen machen Firewall-Regeln lesbarer.
Passende Guides
OPNsense
VLANs auf OPNsense einrichten: Vom flachen Netz zur echten Segmentierung
Schritt für Schritt zu getrennten Netzen mit OPNsense: VLAN-Interfaces anlegen, DHCP pro Netz, Firewall-Regeln zwischen den Zonen und die Trunk-Konfiguration am Switch.
Netzwerk
VLANs im Heimnetz trotz FritzBox: So segmentierst du dein Netzwerk
Die FritzBox kann kein VLAN-Tagging — Segmentierung geht trotzdem. Was VLANs bringen, welche Hardware du brauchst und wie ein sinnvoller VLAN-Plan fürs Homelab aussieht.
OPNsense
OPNsense-Grundkonfiguration: Die ersten 10 Schritte nach der Installation
Frisch installiert — und jetzt? Updates, sichere Weboberfläche, Unbound-DNS, sinnvolle Firewall-Basics und automatische Backups: die OPNsense-Grundeinrichtung, die sich bewährt hat.
OPNsense
OPNsense hinter der FritzBox betreiben: Setup ohne Doppel-NAT-Chaos
Wie du OPNsense sinnvoll hinter einer FritzBox einrichtest: Exposed Host, eigenes Transfernetz, DHCP und die typischen Stolperfallen mit Telefonie und IPv6.