sheldor
Goto Top

All-in-One Lösung zur Segmentierung im Heimnetzwerk

Hallo zusammen,

ich möchte mir in meinem Heimnetzwerk eine Segmentierung für einen kleinen Bereich bauen und suche dafür, soweit möglich, eine All-in-One Lösung, so dass ich nicht mehrere Komponenten besorgen und konfigurieren muss.

Der grobe Netzwerkplan sieht so aus:

unbenannt

Zur Erklärung: Ein Gateway steht in einem bestimmten Bereich des Hauses und dient für die Bewohner dort als Internetzugang. Ich erhalte eine LAN-Verbindung zu diesem Gateway in meine Wohnung (grün gestrichelter Bereich), möchte aber nicht im selben Netzwerk wie die Bewohner im unteren Teil des Hauses sein, sondern ein eigenes Netzwerk für mich aufbauen.
Daher suche ich eine All-in-One Lösung, bestehend aus Firewall, Switch und zwei AP (Router ist in meiner Zeichnung noch fälschlicherweise eingetragen). Natürlich muss auf dieser All-in-One Lösung auch ein DHCP- und DNS-Server laufen. Innerhalb meines Bereiches (grün gestrichelt) möchte ich keine Segmentierung vornehmen, so dass ich keine VLANs brauche, sondern insgesamt nur mit Hardwarekomponenten arbeiten möchte.

Da ich mich auf dem Markt nicht so gut auskenne und nicht weiß, ob so eine All-in-One Lösung gibt, wollte ich hier mal nachfragen und um Hilfe bitten.
Spontan fällt mir nur eine FritzBox ein, die meinen Ansprüchen gerecht werden kann, aber vielleicht hat jemand eine andere Idee.

Oder ist die Idee im Grunde nicht so sinnvoll?

Content-ID: 666577

Url: https://administrator.de/contentid/666577

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

Xaero1982
Xaero1982 10.05.2021 um 10:44:32 Uhr
Goto Top
Moin,

die Fritzbox reicht doch vollkommen aus. Hat auch den Vorteil gegenüber vielen anderen, dass du auch gleich eine TK Anlage dabei hast.

Grüße
em-pie
em-pie 10.05.2021 um 10:58:11 Uhr
Goto Top
Zitat von @Xaero1982:

Moin,

die Fritzbox reicht doch vollkommen aus. Hat auch den Vorteil gegenüber vielen anderen, dass du auch gleich eine TK Anlage dabei hast.

Grüße
Jo, wenn es einfach sein soll: FritzBox - dann ist aber mit dem einen Hauptnetz und den Gastnetz schluss - mehr geht nicht.

Wenn es mehr flexibilität sein soll:
mikrotik hAP oder "irgendeinen" LANCOM mit WLAN. Beim LANCOM 883+ hast du dann auch direkt ne TK-Anlage integriert (aber ohne DECT)
bintecs Be.IP (plus) ginge auch noch: kann mehrere WLANs aufspannen, hat eine TK-Anlage an Board und mit VLANs kann die Kiste auch umgehen.

Gruß
em-pie
Lochkartenstanzer
Lochkartenstanzer 10.05.2021 um 11:02:20 Uhr
Goto Top
Moin,

Die Frage ist, welche Ansprüche Du an eine Firewall hast. Wenn Die die rudimentären Funktionen einer Fritzbox reichen, kannst Du die natürlich nehmen. Auch das Gast-WLAN ist natürlich sehr beschränkt kontrollierbar.

Du kannst Dir natürlich mit pfsense das passende Zusammenstöpseln. Oder du nimmst einen Cisco oder Lancom, Bintec, MIkrotik, etc.

Du kannst das natürlich auch genausogut mit einem OpenWRT-tauglichen Router (z.B. billiger TP-Link oder Netgear) abfackeln.

Wie gesagt wir wissen nicht, wlche Ansprüche Du an die Firewall und die Sicherheit des Gastnetzes hast, aber wenn Du selbst der Meinung bist, daß eien Fritzbox es tut, kannst Du blind zu der 7590 greifen. ohne große Anstrengung in eine Marktübersicht zu stecken.

lks
Sheldor
Sheldor 10.05.2021 um 11:22:44 Uhr
Goto Top
Hi.
Danke für eure schnellen Antworten.
Also eine TK-Anlage brauche ich in der Appliance nicht.

Bzgl. der Firewall: Eine pfsense wäre too much, denke ich. Ich denke eine Stateless-FW würde ausreichen, um nach IPs und Ports zu filtern. Da kenne ich mich leider nicht so gut aus und hab da höchstens Basiskenntnisse. Gute wäre es, wenn IOCs automatisch eingespielt werden können und man nicht jede IP/URL von Hand blocken muss.

Grundsätzlich möchte ich 'meine' Geräte vor anderen Nutzern (anderer Teil des Hauses und Gäste, die ich empfange => Gast-WLAN) schützen.
gismox2708
gismox2708 10.05.2021 um 11:25:10 Uhr
Goto Top
Schaue dir auch mal die

DREAMMASCHINE pro an ! Da hast du auch alles in einem Gerät !

Gruß
Spirit-of-Eli
Spirit-of-Eli 10.05.2021 um 11:47:17 Uhr
Goto Top
Moin,

ich denke nicht das du eine "stateless" firewall haben möchtest ;)

Gruß
Spirit
Sheldor
Sheldor 15.06.2021 um 11:56:37 Uhr
Goto Top
Warum? :D
Sheldor
Sheldor 15.06.2021 aktualisiert um 13:52:54 Uhr
Goto Top
Danke für eure Antworten und sorry für meine verspätete Rückmeldung.

Ich hab mich ein bisschen umgeschaut und nach den Firmen recherchiert, die ihr mir so genannt habt.

Die LANCOM-Produkte (insbesondere 1790VAW) gefallen mir echt gut, sind aber vermutlich für so ein kleines Heimnetzwerk überladen und demnach auch preislich zu viel.

Habe ein Auge auf die Fritzbox 4040 oder 7590 geworfen. Die sind meines Erachtens wesentlich abgespeckter als der LANCOM, dadurch auch günstiger. Die Sicherheitsfunktionen gefallen mir beim LANCOM besser.

Edit:
Hab mir auch OpenWRT angeschaut. Gefällt mir an sich auch ganz gut und scheint alles ganz flexibel abzudecken, was ich so brauche. Denke aber die Konfiguration und Installation ist etwas zeitaufwändiger
Spirit-of-Eli
Spirit-of-Eli 15.06.2021 um 15:10:37 Uhr
Goto Top
Zitat von @Sheldor:

Warum? :D

Weil du dann beide Richtungen erlauben/freigeben musst anstatt das die Antwort Pakete dynamisch zugelassen werden.