Neuling will Heimnetzwerk neu gestalten und trennen
Hallo!
da bei mir zeitnah die beruflich Selbstständigkeit (SW-Enrwickler)anfängt hatte ich mich analog auch mit dem Thema Netzwerksicherheit / trennen von Netzwerken auseinander gesetzt was ich zu Hause definitiv haben möchte.
Zu der Ausgangssituation…. Ich lebe in BW und habe einen Kabelzugang mit 500Mbit. Dahinter steckt eine eigens gekaufte FB6660 Cable (mit richtigem DS) an der alle im Wohnzimmer befeindeten Geräte stecken und als Erweiterung der Ports im Büro ein Switch ohne große Intelligenz an dem PC, NAS…. angeschlossen sind (hab mal eine Skizze gemacht).
Nun soll das alles ordentlicher strukturiert werden und zudem privat von Arbeit getrennt werden mit einem ordentlichen Grad an Sicherheit. Zuerst war für mich von TP-Link das Omada SDN sehr interessant bei dem Freunde aus der Technik direkt die Hände über dem Kopf zusammen geschlagen hatten.
Also gut im Internet ein wenig lesen, durch einige Tutorial hier und Fragen an ein paar NW-Techniker Kollegen hab ich schon wirklich interessante Ideen aufgenommen die ich teilweise umsetzen möchte wenn ich es schaffe
Final soll es so aussehen, bin natürlich für Verbesserungen offen:
FRITZ!Box weg - TC 4400 als Modem ran. Hinter das Modem ein Mini-PC mit OPNsense o.ä. - vielleicht kann man mir erklären ob die als Router fungiert oder nur eine starke Firewall ist . Am Mini PC sollte dann ein Switch/Router mit POE Port sein an dem die ganze Unterhaltungstechnik hängt sowie ein Access Point. Erweiternd vom Wohnzimmer mit einer Leitung ins Büro an der dann Drucker, NAS, PCs hängen.
Jetzt soll das Netzwerk so unterteil werden das TV und Xbox ins Inet kommen aber zum Rest getrennt ist.
Das Sonos Connect ins Inet kommt und auch per WLAN erreichbar ist aber getrennt vom restlichen Netzwerk läuft.
Im Büro soll der private PC ins Inet kommen und auf den NAS @home (Fotos, Videospeicher) zugreifen können, das NAS aber auch per VPN Zugriff über das private Smartphone haben.
Der Business-PC / Laptop soll im Büro angeschlossen kein Inet Zugang haben und nur auf den NAS @wotk und Drucker Zugriff bekommen aber auch außerhalb ich das NAS @work mit dem Laptop komme.
Preislich sollte Mini PC und Switche sowie AP bis 1000€ kosten wenn das realistisch ist.
Ist das so alles umzusetzen und was genau benötige ich dafür?
Und was mich schon immer interessiert hat…. Viele Geräte (Netgear, Mikrotik, Cisco….) geben in den Datenblättern an was sie für nen Durchsatz können.
Gibt es eine grobe Regel wie man abwägen kann was man braucht? z.B. die Kids spielen zeitgleich Konsole, surfen am Tablet und schauen Streaming Dienste während man selbst nur am PC arbeitet und Internet Radio laufen hat. Hoch ist der generierte Traffic auf nem Switch bzw. müssen da gute Business/ SoHo Geräte nicht mal husten von ihrer Leistung?
Wichtig ist nur um des Hausfriedens Willen - die Geräte im Wohnzimmer sollten möglichst lautlos / lüfterlos sein. Hab schon gelesen das es auch hier wie in der HiFi Welt den gefürchteten WAF gibt.
Ich hoffe ich konnte das irgendwie verständlich erklären und falls nicht einfach nachhaken.
Zuletzt sind Dinge wie Pi-Hole / Adguard, unbound DNS, letsEncrycpt usw. was mir genannt wurden und ganz interessant und spannend für mich sind was evtl im Nachgang noch kommen soll. (da merkt man erst was alles mögkich und wie wenig ma weiß).
Danke schonmal vorab
da bei mir zeitnah die beruflich Selbstständigkeit (SW-Enrwickler)anfängt hatte ich mich analog auch mit dem Thema Netzwerksicherheit / trennen von Netzwerken auseinander gesetzt was ich zu Hause definitiv haben möchte.
Zu der Ausgangssituation…. Ich lebe in BW und habe einen Kabelzugang mit 500Mbit. Dahinter steckt eine eigens gekaufte FB6660 Cable (mit richtigem DS) an der alle im Wohnzimmer befeindeten Geräte stecken und als Erweiterung der Ports im Büro ein Switch ohne große Intelligenz an dem PC, NAS…. angeschlossen sind (hab mal eine Skizze gemacht).
Nun soll das alles ordentlicher strukturiert werden und zudem privat von Arbeit getrennt werden mit einem ordentlichen Grad an Sicherheit. Zuerst war für mich von TP-Link das Omada SDN sehr interessant bei dem Freunde aus der Technik direkt die Hände über dem Kopf zusammen geschlagen hatten.
Also gut im Internet ein wenig lesen, durch einige Tutorial hier und Fragen an ein paar NW-Techniker Kollegen hab ich schon wirklich interessante Ideen aufgenommen die ich teilweise umsetzen möchte wenn ich es schaffe
Final soll es so aussehen, bin natürlich für Verbesserungen offen:
FRITZ!Box weg - TC 4400 als Modem ran. Hinter das Modem ein Mini-PC mit OPNsense o.ä. - vielleicht kann man mir erklären ob die als Router fungiert oder nur eine starke Firewall ist . Am Mini PC sollte dann ein Switch/Router mit POE Port sein an dem die ganze Unterhaltungstechnik hängt sowie ein Access Point. Erweiternd vom Wohnzimmer mit einer Leitung ins Büro an der dann Drucker, NAS, PCs hängen.
Jetzt soll das Netzwerk so unterteil werden das TV und Xbox ins Inet kommen aber zum Rest getrennt ist.
Das Sonos Connect ins Inet kommt und auch per WLAN erreichbar ist aber getrennt vom restlichen Netzwerk läuft.
Im Büro soll der private PC ins Inet kommen und auf den NAS @home (Fotos, Videospeicher) zugreifen können, das NAS aber auch per VPN Zugriff über das private Smartphone haben.
Der Business-PC / Laptop soll im Büro angeschlossen kein Inet Zugang haben und nur auf den NAS @wotk und Drucker Zugriff bekommen aber auch außerhalb ich das NAS @work mit dem Laptop komme.
Preislich sollte Mini PC und Switche sowie AP bis 1000€ kosten wenn das realistisch ist.
Ist das so alles umzusetzen und was genau benötige ich dafür?
Und was mich schon immer interessiert hat…. Viele Geräte (Netgear, Mikrotik, Cisco….) geben in den Datenblättern an was sie für nen Durchsatz können.
Gibt es eine grobe Regel wie man abwägen kann was man braucht? z.B. die Kids spielen zeitgleich Konsole, surfen am Tablet und schauen Streaming Dienste während man selbst nur am PC arbeitet und Internet Radio laufen hat. Hoch ist der generierte Traffic auf nem Switch bzw. müssen da gute Business/ SoHo Geräte nicht mal husten von ihrer Leistung?
Wichtig ist nur um des Hausfriedens Willen - die Geräte im Wohnzimmer sollten möglichst lautlos / lüfterlos sein. Hab schon gelesen das es auch hier wie in der HiFi Welt den gefürchteten WAF gibt.
Ich hoffe ich konnte das irgendwie verständlich erklären und falls nicht einfach nachhaken.
Zuletzt sind Dinge wie Pi-Hole / Adguard, unbound DNS, letsEncrycpt usw. was mir genannt wurden und ganz interessant und spannend für mich sind was evtl im Nachgang noch kommen soll. (da merkt man erst was alles mögkich und wie wenig ma weiß).
Danke schonmal vorab
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3411494704
Url: https://administrator.de/contentid/3411494704
Ausgedruckt am: 25.11.2024 um 07:11 Uhr
20 Kommentare
Neuester Kommentar
Eine Firewall ist bekanntlich immer auch ein Router!
https://www.varia-store.com/de/produkt/546394-apu6b4-bundle-board-netzte ...
Die popeligen 500 Mbit kann also jeder Gig Switch von der Stange natürlich mit links. Kabel TV Anschlüsse sharen die letzte Meile bekanntlich mit ein paar Tausend anderen Usern also die 500 wirst du auch nicht immer bekommen.
Sinnvoll ist ggf. einen Switch mit ein oder zwei 10Gig Ports zu nehmen damit man ggf. auch mal ein lokales Storage anschliessen kann wenns auf Bandbreite ankommt. Geht aber auch alles mit einem LACP LAG ohne 10G. Für ein Heimnetz ist das alles etwas überkandidelt.
Ist das so alles umzusetzen und was genau benötige ich dafür?
Soweit hast du alles richtig gemacht! 👍- TC4400 Modem
- APU Board oder fertige Appliance für die Firewall:
https://www.varia-store.com/de/produkt/546394-apu6b4-bundle-board-netzte ...
- PoE Switch
- WLAN Access Points
- Fertisch
Gibt es eine grobe Regel wie man abwägen kann was man braucht?
Die Frage ist sinnfrei weil die Bandbreite deines Internet Anschlusses da ja vorgibt. Lokal machen die eh alle Wirespeed im Layer 2.Die popeligen 500 Mbit kann also jeder Gig Switch von der Stange natürlich mit links. Kabel TV Anschlüsse sharen die letzte Meile bekanntlich mit ein paar Tausend anderen Usern also die 500 wirst du auch nicht immer bekommen.
Sinnvoll ist ggf. einen Switch mit ein oder zwei 10Gig Ports zu nehmen damit man ggf. auch mal ein lokales Storage anschliessen kann wenns auf Bandbreite ankommt. Geht aber auch alles mit einem LACP LAG ohne 10G. Für ein Heimnetz ist das alles etwas überkandidelt.
Zitat von @aqui:
Eine Firewall ist bekanntlich immer auch ein Router!
https://www.varia-store.com/de/produkt/546394-apu6b4-bundle-board-netzte ...
Die popeligen 500 Mbit kann also jeder Gig Switch von der Stange natürlich mit links. Kabel TV Anschlüsse sharen die letzte Meile bekanntlich mit ein paar Tausend anderen Usern also die 500 wirst du auch nicht immer bekommen.
Sinnvoll ist ggf. einen Switch mit ein oder zwei 10Gig Ports zu nehmen damit man ggf. auch mal ein lokales Storage anschliessen kann wenns auf Bandbreite ankommt. Geht aber auch alles mit einem LACP LAG ohne 10G. Für ein Heimnetz ist das alles etwas überkandidelt.
Eine Firewall ist bekanntlich immer auch ein Router!
Ist das so alles umzusetzen und was genau benötige ich dafür?
Soweit hast du alles richtig gemacht! 👍- TC4400 Modem
- APU Board oder fertige Appliance für die Firewall:
https://www.varia-store.com/de/produkt/546394-apu6b4-bundle-board-netzte ...
- PoE Switch
- WLAN Access Points
- Fertisch
Gibt es eine grobe Regel wie man abwägen kann was man braucht?
Die Frage ist sinnfrei weil die Bandbreite deines Internet Anschlusses da ja vorgibt. Lokal machen die eh alle Wirespeed im Layer 2.Die popeligen 500 Mbit kann also jeder Gig Switch von der Stange natürlich mit links. Kabel TV Anschlüsse sharen die letzte Meile bekanntlich mit ein paar Tausend anderen Usern also die 500 wirst du auch nicht immer bekommen.
Sinnvoll ist ggf. einen Switch mit ein oder zwei 10Gig Ports zu nehmen damit man ggf. auch mal ein lokales Storage anschliessen kann wenns auf Bandbreite ankommt. Geht aber auch alles mit einem LACP LAG ohne 10G. Für ein Heimnetz ist das alles etwas überkandidelt.
Wusste gar nicht, dass die Windows "Firewall" routen kann
Wusste gar nicht, dass die Windows "Firewall" routen kann
Sie routet vom externen IP Netz der NIC an den 127.0.0.1 local Adapter. wohl nicht so hoch wenn ich mir die APU-Board anschaue.
Die China Appliance ust mit dem Intel noch potenter.Das unterteilen der Netzwerke mache ich dann per VLAN wie man in den Tutorial liest oder?
Richtig.Gibt es Hersteller bei denen man als Neuling besser klar kommt?
Hersteller von was?? Auto, Fahrräder...?Alle oben genannten Geräte haben ein GUI für KlickiBunti Knechte.
Hallo,
Und wenn der eine LocalHost aber 127.0.0.146 hat?
Da vLAN mittlerweile ein Standard in unserem Universum ist, ist es eigentlich vom Hersteller wurscht. Nur der eine hats einfacher gebaut. Obs dadurch Besser ist? Die Hersteller können nicht einfach machen was sie wollen, obwohl der eine oder andere auch da mit verblüffenden Ideen aufwartet. Wie immer entscheidet dein Geldbeutel wie dein Hersteller was umsetzt. https://de.wikipedia.org/wiki/IEEE_802.1Q
Gruß,
Peter
Und wenn der eine LocalHost aber 127.0.0.146 hat?
Gibt es Hersteller bei denen man als Neuling besser klar kommt?
Gruß,
Peter
Ich bin der Meinung, dass vieles via FritzBox abgedeckt werden kann.
Das Auseinandersetzen mit den Möglichkeiten der FritzBox könnte helfen einige Hunderte Euro einzusparen. Und man muss sich nicht in mehrere Lösungen einlesen
Das Auseinandersetzen mit den Möglichkeiten der FritzBox könnte helfen einige Hunderte Euro einzusparen. Und man muss sich nicht in mehrere Lösungen einlesen
NetworkNoob , wie viel praktische Erfahrungen hast Du für das, was du umsetzen möchtest?
10G hat manches Unternehmen im LAN nicht im Einsatz.
Und für die Softwareentwicklung wird diese Performance wohl sicherlich nicht gebraucht.
10G hat manches Unternehmen im LAN nicht im Einsatz.
Und für die Softwareentwicklung wird diese Performance wohl sicherlich nicht gebraucht.
Die Performance der Hardware kann man sehr schnell durch fehlerhafte policies zu nichte machen.
Warum überhaupt Fritzbox und nicht gleich eine HardwareFirewall mit passendem Modem?
VG
Warum überhaupt Fritzbox und nicht gleich eine HardwareFirewall mit passendem Modem?
VG
https://www.ebay.de/itm/325617257471?hash=item4bd04d0bff:g:vskAAOSwbmpjn ...
wie schnell ich verstehe alles einzurichten.
Das klappt im Handumdrehen mit diesen Konfig Hilfen! 😉 (Bzw. für die Grundlagen auch hier)Cisco C2960 mit 8 Port geschenkt damit ich nach seinen Worten „das Einrichten lernen, üben und verstehen kann“.
👍 Wo er Recht hat hat er Recht! Wie der Catalyst Switch zu konfigurieren ist im VLAN Umfeld kannst du u.a. HIER sehen.
Ich kann schon verstehen das Profis auf dem Feld etwas schmunzeln wenn nach einem Webinterface gefragt wird.
Das tun sie und denken dabei immer an den goldenen Netzwerker Spruch: "Real networkers do CLI!!"Ist der C2960 generell noch zu gebrauchen
Das ist ein Premium Business Switch. Wenn du selber einen VW Polo fährst und bekommst einen älteren Porsche 911 geschenkt und einer fragt dich: "Ist der Porsche noch zu gebrauchen?" dann weisst du so ungefähr was man bei der o.a. Frage denkt.Gib mal ein show ? auf dem CLI im Enable (Priviliged) Mode ein. Dann erahnst du sein Featureset.
Einen Cisco Kommandozeilen Crashkurs findest du hier:
https://www.coufal.info/cisco_ios/
Leider fehlt dort das wichtigste Steuerzeichen und das ist das "?". Innerhalb eines Befehles oder am Ende des Kommandos (siehe oben mit show ?) Erklärt ein "?" immer was genau der Befehl tut oder bedeutet. Der Cisco hat also quasi immer sein Handbuch mit an Bord wenn du ihn konfigurierst.