ncc1701
Goto Top

Heimnetzwerk - Vorhandene Fritzbox hinter PfSense Firewall

Hallo zusammen,

Ich benötige mal eure Expertise.

Es geht um mein Heimnetzwerk.
Derzeit betreibe ich dieses mit einer Standard Fritzbox 7590 und einigen WLAN AP's.

Da ich jedoch auch mehrere kleine Server betreibe auf denen u.a Nextcloud, WordPress, FHEM usw. läuft fühle ich mich ohne DMZ mittlerweile unsicher.
Daher würde ich gern die Server in die DMZ setzen.
Ich möchte allerdings auch vermeiden mein gesamtes Netzwerk umzukrempeln.
Daher möchte ich kurz mein Vorhaben aufzeichnen und ihr sagt mir ob das eine gute Idee ist.

Internet----->Modem(z.B noch vorhandene alte FB 7490 im Modembetrieb)

Modem----->Port 1 der Firewall mit pfSense(Selbstbau wie hier gezeigt)

Firewall Port 2 -----> DMZ (hier stehen die Server)
Firewall Port 3 -----> aktuelle FB 7590

Hinter der FB 7590 soll sich nichts ändern. Heißt sie bedient alle weiteren Endgeräte wie bisher und bedient VOIP.

Ist dies aus eurer Sicht so möglich oder spricht etwas dagegen?

Ich bin für jede Anregung dankbar.

VG

Content-Key: 587025

Url: https://administrator.de/contentid/587025

Printed on: April 23, 2024 at 11:04 o'clock

Member: aqui
aqui Jul 11, 2020 at 14:00:45 (UTC)
Goto Top
Ja, das ist natürlich problemlos so möglich !
Member: Lochkartenstanzer
Lochkartenstanzer Jul 11, 2020 updated at 14:08:01 (UTC)
Goto Top
Zitat von @NCC1701:

Derzeit betreibe ich dieses mit einer Standard Fritzbox 7590 und einigen WLAN AP's.
...
Firewall Port 3 -----> aktuelle FB 7590

Hinter der FB 7590 soll sich nichts ändern. Heißt sie bedient alle weiteren Endgeräte wie bisher und bedient VOIP.

Moin,

Ganz einfach: Häng den WAN-Port der Fritte (Blau) an die PFsense und sag der Fritte, daß Sie "Anschluss an externes Modem oder Router" hat.

Dann brauchst Du "hinter" der Fritte nichts zu ändern.

lks
Member: NCC1701
NCC1701 Jul 13, 2020 at 22:06:01 (UTC)
Goto Top
Ich danke euch für die schnellen Antworten.
Das klingt ja schon mal super.

Jetzt habe ich noch eine Frage.
Mein Board welches ich verwenden wollte hat eine integrierte Netzwerkschnittstelle und einen PCI-E Port.

Ich benötige ja für meine Konfiguration drei Ports, WAN, LAN und DMZ.

Müssen das drei Netzwerkkarten sein oder kann ich auch eine Quad Port Intel Netzwerkkarte dafür verwenden?
Hierzu habe ich bisher widersprüchliche Aussagen gelesen.
Vielleicht könnt ihr mich mal aufklären.
Member: aqui
aqui Jul 14, 2020 updated at 07:16:28 (UTC)
Goto Top
Du kannst natürlich auch eine Quad Port Karte verwenden statt 2er separater PCI-E Karten.
Ob das preislich Sinn macht musst du selber ausrechnen:
https://www.reichelt.de/netzwerkkarte-pci-express-gigabit-ethernet-1x-rj ...
Auch einen USB Port deines Boards kannst du zum Netzwerk Port machen sollte es nicht reichen...
https://www.reichelt.de/netzwerkkarte-usb-3-0-gigabit-ethernet-1x-rj45-l ...
Member: Lochkartenstanzer
Lochkartenstanzer Jul 14, 2020 updated at 07:29:34 (UTC)
Goto Top
Zitat von @aqui:

Du kannst natürlich auch eine Quad Port Karte verwenden statt 2er separater PCI-E Karten.
Ob das preislich Sinn macht musst du selber ausrechnen:

Quad-Port-Karten setzt man i.d.R. nicht deswegen ein, weil sie billig sind, sondern neben der höheren Portdichte (4 Ports statt nur einem pro Slot) zusätzlich einige Features wie z.B. eine Offload-Engine haben. face-smile

Uns so teuer sind die nicht mehr, seit auch der Chinamann welche (selbst) baut.

lks
Member: NCC1701
NCC1701 Jul 14, 2020 updated at 07:35:47 (UTC)
Goto Top
Na ja das Board hat nur einen PCI-E Steckplatz, daher die Quad Port Karte.
Bei dem Board handelt es sich um ein ASRock QC5000-ITX.
Das hatte ich noch übrig aus meinem alten NAS.
Die CPU ist relativ stromsparend und sie hat aber schon AES-NI.
Von einer USB Lösung wollte ich eigentlich absehen.

Heißt aber ob ich nun drei einzelne Netzwerkkarten verwende oder eine Quad Port ist egal.

Edit: Es handelt sich bei der Karte um eine gebrauchte I340-T4. Heißt teuer war die nicht wirklich. Ich hoffe nur, dass sie auch wirklich nicht gebrandet ist, denn dann gibt's ja manchmal Probleme mit den Treibern.
Member: aqui
aqui Jul 14, 2020 updated at 10:27:35 (UTC)
Goto Top
Na ja das Board hat nur einen PCI-E Steckplatz, daher die Quad Port Karte.
Dann hast du ja auch keine Wahl oder musst die, in der Tat, ungünstigen USB Adapter nehmen....
drei einzelne Netzwerkkarten verwende oder eine Quad Port ist egal.
Ist vollkommen Latte... Wichtig und einzig relevant ist lediglich das der NIC Chipsatz von FreeBSD supportet wird was bei Intel Hardware in der Regel immer der Fall ist.
https://docs.netgate.com/pfsense/en/latest/book/hardware/index.html#netw ...