phil100vol
Goto Top

EdgeRouter X als VLan-Switch und Firewall für DMZ und Heimnetzwerk

Hallo,

da mir leider das fachliche Hintergrundwissen fehlt, möchte ich gerne eure Meinung zu dem EdgeRouter X wissen.

Mein Ziel ist ein Aufbau mit DMZ (separates Lan1 & WLan1) und "sicheres" Heimnetz (Lan2 & Wlan2). In die DMZ soll eine VPN Verbindung aufgebaut werden (über RaspberryPi bisher realisiert). Für die Realisierung steht mir bereits eine Kabel Fritz!Box 6490 zur Verfügung. Es soll noch eine Fritz!Box 4040 für das Lan2&Wlan2 hinzukommen und eine Firewall zwischen den beiden FritzBoxen. Hierfür bin ich auf dieses Gerät gestoßen: EdgeRouter X

Internet -- Fritz!Box 6490 (DMZ für Clients Lan1&Wlan1) -- EdgeRouterX -- Fritz!Box 4040 -- Clients Lan2&Wlan2

Aus den Beschreibungen hört sich dieser ziemlich gut an - VLan, integrierte Firewall, VPN ... und das Ganze für einen erschwinglichen Preis.
Wenn ein Angebot sich zu gut anhört um wahr zu sein, ist es das meistens auch. Daher hätte ich gerne eure Meinung hierzu. Klingt der Edge nur auf dem Papier gut oder ist dieser für meinen Anwendungsfall geeignet. Ggf. hat schon jmd Erfahrung mit dem Gerät.

Vielen Dank für eure Hilfe und Gruß

Content-ID: 379636

Url: https://administrator.de/forum/edgerouter-x-als-vlan-switch-und-firewall-fuer-dmz-und-heimnetzwerk-379636.html

Ausgedruckt am: 26.12.2024 um 11:12 Uhr

Vision2015
Vision2015 09.07.2018 um 08:42:01 Uhr
Goto Top
Moin...
also eine 3 Fache Router Kaskade brauchst du wirklich nicht!
da wirst du nicht glücklich.....

die Fritz!Box 6490 wird zum Modem degradiert, und mit einem MikroTik Router kannst du alles einrichten!
das reicht!

Frank
Phil100Vol
Phil100Vol 09.07.2018 um 08:56:30 Uhr
Goto Top
Hey ,

vielen Dank für die schnelle Antwort. Wenn ich das in der kurzen Zeit richtig verstehe, fasst der MikroTik Router in meinem Beispiel die Fritz!Box 4040 und den EdgeRouter zusammen in ein Gerät.

Aufbau wäre dann ?

Internet -- Fritz!Box cable 6490 (Lan1 und Wlan1 DMZ-Clients) -- MikroTik (Lan2 und Wlan2 Clients)

Vielleicht weist du auch ob Zeitsteuerungen mit dem MirkoTik möglich sind (Wlan zeitgesteuert z.B. - gerade für die Einschränkung der Kinder nützlich)

Gruß
Philipp
Vision2015
Vision2015 09.07.2018 um 09:05:24 Uhr
Goto Top
Moin...

Aufbau wäre:

Internet -- Fritz!Box cable 6490 als Modem -----> MikroTik VLAN1 / VLAN2 / DMZ/
dann brauchst du nur 1 bzw 2. access points...

Frank
aqui
aqui 09.07.2018 aktualisiert um 09:18:13 Uhr
Goto Top
Bei DMZ und VPN solltest du besser keinen Router nehmen sondern eine richtige Firewall !!
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Das ist in dem Umfeld sicherer und auch da hast du alles inklusive.
Phil100Vol
Phil100Vol 09.07.2018 aktualisiert um 09:45:11 Uhr
Goto Top
@Vision2015

hierbei müsste ich das WLan des MirkoTik (z.B. hAp ac2) mit der DMZ verbinden?

@aqui

bei der Lösung brauche ich dann aber insgesamt 4 Geräte face-sad (Modem - Firewall - Wlan Access point 1 und Wlan Access point 2)

Ich wollte die DMZ Clients halt in dem Modem verbinden, damit ich mir bisschen Hardware spare.
aqui
aqui 09.07.2018 aktualisiert um 10:54:07 Uhr
Goto Top
Zeigt das du leider das Tutorial NICHT oder nicht richtig gelesen hast face-sad
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Bitte also ERST lesen, dann meckern face-wink
Abgesehen davon wäre das auch nicht zwingend....
Du könntest mit einem modernen MSSID Access Point auch mehrere WLANs mit einer VLAN Infrastruktur auf einem einzigen AP aufspannen. All das supportet die Firewall natürlich auch:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Damit wäre dann nichtmal die WLAN Karte in der FW erforderlich sondern nur ein einziger MSSID fähiger AP !
Gewusst wie...! face-wink
Aber auch 2 preiswerte und unauffällige MSSID APs wären ja nun auch kein Beinbruch, oder ?:
https://de.varia-store.com/produkt/10133-mikrotik-cap-lite-mit-ar9533-65 ...
Ansonsten bleibt dir ja immer noch der Mikrotik.
Phil100Vol
Phil100Vol 09.07.2018 um 10:57:34 Uhr
Goto Top
Gelesen habe ich das Tutorial , auch mehrmals nur leider nicht alles verstanden face-sad -- mir fehlt der fachliche Hintergrund.

Danke für den zweiten Link - werde ich mir in Ruhe mal anschauen !
aqui
aqui 09.07.2018 aktualisiert um 11:08:34 Uhr
Goto Top
mir fehlt der fachliche Hintergrund.
Um einen kleinen Adapter auf die Platine zu stecken braucht man den auch nicht.
Und für die simple MSSID Lösung gibts ja das VLAN Tutorial zum lesen. Damit hast du den Hintergrund dann nachgerüstet face-wink

Übrigens: Die kleinen o.g. Mikrotiks haben das auch ALLES gleich mit an Bord solltest du wirklich die AllInOne Lösung bevorzugen wollen !
Damit hättest du dann VLANs, MSSID AP und Firewall für 25 Euronen ALLES was du brauchst in einem Zigarettenschachtel Format.
Einfacher und billiger gehts nun wahrlich nicht.
Und... Administrator.de liefert dir auch hier, wie immer, den fachlichen Hintergrund kostenlos natürlich gleich wieder mit:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
MikroTik Router bzw. AP richtig einstellen
Vision2015
Vision2015 09.07.2018 um 12:05:26 Uhr
Goto Top
Moin...

sach ich doch... ein Mikrotik reicht völlig aus....

Frank