Funktioniert mein Basisschema so?

Paxtiny

Cadet 2nd Year
Registriert
Sep. 2021
Beiträge
18
Hallo,

ich habe mich nun entschieden einen opnsense bzw. pfsense Router hinter einer Fritzbox 7590 zu betreiben und erst einmal einen PoE Switch und einen AP an den opnsense Router dranzuhängen.

Der AP soll 2 VLANs "hosten" (Heim und Gast).

Später soll das Netzwerk um einen weiteren Switch und AP erweitert werden und VLANs für Homeoffice und IoT hinzukommen.

Basic Homenetwork.jpeg


Ich will aber erst einmal Sattelfest werden. Würde dieses Setup für den Anfang in der Praxis funktionieren?

Vielen Dank!

Pax
 
Sure, aber 1. Was planst du an hardware fuer die Firewall?
2. Warum der UAP 6 Long Range? Der ist vor allem in Lagerhallen sinnvoll, nicht um ein grosses haus abzudecken
3. PoE Switch ist eig. nicht notwendig, da die APs iihre Injektoren mitbrignen
 
  • Gefällt mir
Reaktionen: Paxtiny
Welcher Anschluss? Ist die FB 7590 bereits vorhanden? Soll über die FB telefoniert werden?

Die IP des Anschluss versucht man auf die Firewall zu legen, damit von dort direkt VPN-Verbindungen aufzubauen.
 
  • Gefällt mir
Reaktionen: Paxtiny
madmax2010 schrieb:
Sure, aber 1. Was planst du an hardware fuer die Firewall?
2. Warum der UAP 6 Long Range? Der ist vor allem in Lagerhallen sinnvoll, nicht um ein grosses haus abzudecken
3. PoE Switch ist eig. nicht notwendig, da die APs iihre Injektoren mitbrigne

1. Das hier: https://protectli.com/product/fw4b/

2. Dachte mehr hilft mehr :/

3. Oh, danke, das wusste ich nicht :)

F31v3l schrieb:
Welcher Anschluss? Ist die FB 7590 bereits vorhanden? Soll über die FB telefoniert werden?

Die IP des Anschluss versucht man auf die Firewall zu legen, damit von dort direkt VPN-Verbindungen aufzubauen.
VDSL von der Telekom. Später FTTH auch von der Telekom. Kein VOIP geplant.
 
Gibt's einen Grund wieso du opnsense hinter einer Fritzbox betreiben willst?
Afaik kannst du praktisch alles filtertechnisch abschalten auf der Fritzbox, ansonsten ggf lieber ein Modem besorgen. Sachen wie doppelt NAT sollte man halt vermeiden
 
  • Gefällt mir
Reaktionen: Paxtiny, 0-8-15 User und madmax2010
Tornhoof schrieb:
Gibt's einen Grund wieso du opnsense hinter einer Fritzbox betreiben willst?
Afaik kannst du praktisch alles filtertechnisch abschalten auf der Fritzbox, ansonsten ggf lieber ein Modem besorgen.
Modem kommt dann im November mit FTTH Anschluss.

Hast recht, die FB brauche ich eigentlich gar nicht. Meine Annahme war, dass ich da zu Beginn vlt. weniger falsch machen kann, wenn der Router als exposed Host hinter der FB läuft.
 
Paxtiny schrieb:
Meine Annahme war, dass ich da zu Beginn vlt. weniger falsch machen kann, wenn der Router als exposed Host hinter der FB läuft.

Wenn du abseits der Kombination noch ins Netz kommst, zb via Handy um Probleme zu googlen, dann ist eine Basiskonfiguration von Opnsense ziemlich einfach. Eine Fritzbox so zu konfigurieren dass du einen sekundären Router ohne Fehler betreiben kannst ist ggf aufwändiger, je nach ob es dafür gute Anleitungen gibt.
 
  • Gefällt mir
Reaktionen: Paxtiny
madmax2010 schrieb:
2. Warum der UAP 6 Long Range? Der ist vor allem in Lagerhallen sinnvoll, nicht um ein grosses haus abzudecken

Der 6 LR hat aber auch mehr Antennen und vollwertiges WiFi 6 gegenüber dem 6 Lite. Letzterer ist aufgrund der Einschränkungen meiner Meinung nach eh nicht empfehlenswert aber es gibt ja auch noch andere Hersteller.
 
  • Gefällt mir
Reaktionen: 0-8-15 User und madmax2010
Zurück
Oben