2 Router Bandbreite geht verloren

nein, bei einer firewall oder vlan ist das eindringen unmöglich, weder von ottonormalo noch für ein häcker. grund: es sind zwei getrennte netzwerke und können nur durch umstecken der kabel oder bei direktzugriff auf das firewall-terminal....

beim nur ändern des subnetzes braucht es nur ein schluckauf des dhcp server, oder ein ip/portsniffer und ottonormalo landet direkt auf der webcam...
 
chrigu schrieb:
nein, bei einer firewall oder vlan ist das eindringen unmöglich, weder von ottonormalo noch für ein häcker. grund: es sind zwei getrennte netzwerke und können nur durch umstecken der kabel oder bei direktzugriff auf das firewall-terminal....

beim nur ändern des subnetzes braucht es nur ein schluckauf des dhcp server, oder ein ip/portsniffer und ottonormalo landet direkt auf der webcam...

In meinem Weltbild läuft ein Ottonormalo auf keinen Fall mit einem Portsniffer durch seine Urlaubsresidenz.
 
Du stellst dir das alles zu teuer vor. "Bei deinem Budget", klingt so als wenn du überhaupt kein Budget hast, 0€.

Einen Ubiquiti EdgeRouter-X bekommst du schon ab ca 50€. Das ist ein dedizierter Router, der nicht ausschließlich für 08/15 1x LAN/1xWAN konzipiert ist, sondern grundsätzlich auch zB 5 LANs handhaben kann. Dort kannst du dann entsprechende VLANs, Firewallregeln, etc. einrichten, die den Zugriff entweder komplett blocken oder zB für vereinzelte Geräte erlauben. MikroTik bietet auch sehr günstige Router/Firewalls in dem Preisbereich an. Natürlich brauchen solche Geräte aber etwas Einarbeitungszeit, weil sie eben nicht nach Schema F per Quickstartanleitung eingerichtet werden.

Wenn das immer noch "nicht im Budget" ist, dann gibt es noch die Möglichkeit eines Standard-Routers mit OpenWRT/DD-WRT.

Auch ein VLAN-Switch kostet nicht die Welt, man muss ja nicht gleich Cisco kaufen...


Es ist also ein großer Unterschied ob man "ein kleines Budget" hat oder "gar kein Budget".



Die Gefahr, dass bei einem 08/15 Consumer-Router ein Bug im Webinterface, o.ä. ist, ist ungleich größer als bei semiprofessionellen Geräten. So gab es vor einiger Zeit einen Bericht, aus dem hervorging, dass diverse Consumer-Router - aller Hersteller - zB auf das Webinterface am WAN-Port gehört haben, UPnP per WAN akzeptiert haben und und und... Von Standardlogins o.ä. ganz zu schweigen.



*edit
Otto Normal hin oder her, ein Peter Unnormal reicht...
 
Raijin schrieb:
Du stellst dir das alles zu teuer vor. "Bei deinem Budget", klingt so als wenn du überhaupt kein Budget hast, 0€.

Einen Ubiquiti EdgeRouter-X bekommst du schon ab ca 50€. Das ist ein dedizierter Router, der nicht ausschließlich für 08/15 1x LAN/1xWAN konzipiert ist, sondern grundsätzlich auch zB 5 LANs handhaben kann. Dort kannst du dann entsprechende VLANs, Firewallregeln, etc. einrichten, die den Zugriff entweder komplett blocken oder zB für vereinzelte Geräte erlauben. MikroTik bietet auch sehr günstige Router/Firewalls in dem Preisbereich an. Natürlich brauchen solche Geräte aber etwas Einarbeitungszeit, weil sie eben nicht nach Schema F per Quickstartanleitung eingerichtet werden.

Wenn das immer noch "nicht im Budget" ist, dann gibt es noch die Möglichkeit eines Standard-Routers mit OpenWRT/DD-WRT.

Auch ein VLAN-Switch kostet nicht die Welt, man muss ja nicht gleich Cisco kaufen...


Es ist also ein großer Unterschied ob man "ein kleines Budget" hat oder "gar kein Budget".



Die Gefahr, dass bei einem 08/15 Consumer-Router ein Bug im Webinterface, o.ä. ist, ist ungleich größer als bei semiprofessionellen Geräten. So gab es vor einiger Zeit einen Bericht, aus dem hervorging, dass diverse Consumer-Router - aller Hersteller - zB auf das Webinterface am WAN-Port gehört haben, UPnP per WAN akzeptiert haben und und und... Von Standardlogins o.ä. ganz zu schweigen.



*edit
Otto Normal hin oder her, ein Peter Unnormal reicht...

Mein Budget beläuft sich auf 500€ abzüglich der NAS und der Kameras bleiben noch ca. 80-100€ übrig also wäre so ein Ubiquiti EdgeRouter-X eigentlich noch drin.

Benötige ich so einen VLAN Router oder würde ein VLAN Switch auch reichen, bzw. hat dieser dann ein Interface in dem ich die Lan Netze unterteilen kann bzw. die verschiedenen Ports freigeben kann.

Ich komme wie gesagt mit einem Lan Kabel vom Hauptnetz und möchte ein sekundärnetz aufbauen, welches Internetzugriff über das Hauptnetz bekommt aber sonst abgeschirmt ist.
 
Zuletzt bearbeitet:
Zurück
Oben