Firewall für Laien?

Danke vielmals, das klingt gut! Der Router des Providers bietet schon vier Ports und WLAN. An diesen Schnittstellen schliessen sich Freundin und Gäste an.
In diesem Falle bräuchte ich nur noch einen Router für das Büro, welcher das WAN vom Büro-LAN trennt. WLAN brauche ich nicht unbedingt. Ist das eine spezielle Art Router mit einem WAN Port und mehreren LAN Ports? Wie nennt sich das, resp. wie finde ich das beim Händler? Danke!
 
Toooby schrieb:
Ist das eine spezielle Art Router mit einem WAN Port und mehreren LAN Ports?
Nö, dafür eignet sich jeder handelsübliche WLAN-Router ohne Modem. Das WLAN kannst du ja abschalten, wenn du es nicht benötigst.

Ein Beispiel wäre zB die Archer-Serie von TP-Link oder auch Fritzbox-Modelle ohne Modem.
 
Wobei die ConnectBox (damals) zicken konnte wenn die im Routermodus läuft (also von der Übertragungsgeschwindigkeit)

Außerdem ist die Frage ob du im Falle der gewünschten Portweiterleitung, respektive VPN Zugangs so glücklich mit dem (internen) Router wirst (der hat dann schließlich nur die interne IP, welche er zu einem etwaigen DynDNS Dienst übermittelt

wie schon geschrieben würde ich eine FritzBox nehmen, z.B. die 7590 bietet (meines Wissens) eben auch Gast-Lan, wo du notfalls noch einen Switch dran zimmern kannst wenn es mehr Lan-Plätze braucht
Die Connectbox stellst du in den Modemmodus und damit hat die Fritte dann direkten Zugang zum Internet womit du alle Dienst auch passabel nutzen kannst
 
Es wurden ja schon viele gute Hinweise gegeben.

Nur der Vollständigkeit halber möchte ich gern noch Sophos UTM in den Raum stellen, falls es doch eine dedizierte HW Firewall werden soll.
KMU / UTM Firewalls sind jetzt nicht so mein Themenschwerpunkt aber durch den Austausch mit Kollegen habe mitbekommen, dass die einigermaßen zufrieden mit den Boxen sind/waren.

Der Mehrwert ist dabei, dass die eben nicht nur FW machen, sondern einiges mehr, wofür in großen Netzen häufig & typischerweise jeweils einzelne Lösungen eingesetzt werden
-Link- zu den Funktionen
-Link- zur preislichen Orientierung
 
Eine Sophos zu verwalten ist zwar vergleichsweise leicht, dennoch nichts für Laien. Das ist meine persönliche Meinung.
 
@Toooby

Getrennte Netze für Arbeit und Privates wurde bereits mehrmals angesprochen und ist definitiv auch der richtige Ansatz zudem dies auch mit handelsüblicher Hardware einfach zu bewerkstelligen ist. Das c't – Magazin hat 2013 einen auf deinen Anwendungsfall ziemlich zutreffenden Artikel, mit dazugehörigem Konfigurationsbeispiel sowie Visualisierung veröffentlicht:

Router-Kaskaden: Lokale Netze mit mehreren Routern trennen
 
Zurück
Oben