Heim Netzwerk Neu aufsetzen

NetzJo3

Newbie
Registriert
Feb. 2024
Beiträge
2
Hallo Leute,


ich habe, wie ich finde, ein relativ komplexes vorhaben (oder auch nicht?)

Ich habe heute von meinem Provider einen Neuen Router bekommen (Fritzbox6690 Cabel) und wollte das zum Anlass nehmen um mein Netzwerk Neu aufzusetzen.

Es ist durch die in den letzten Monaten dazugekommenen SmartHome Geräte doch etwas unübersichtlich geworden und ich meine gelesen zu haben das die guten China LED Birnen nicht unbedingt teil des Haupt Netzwerks sein sollten.

Im Moment befinden sich laut WNetWatcher 30 Geräte in meinem Heimnetzwerk.

Ich betreibe hier auch einen Unraid System welches Docker beinhaltet die von außen erreichbar sein sollten, allerdings mit Sicherheitshintergedanken usw komme ich jetzt langsam an meine Grenzen.
Das Ganze ist halt in den letzten Monaten extrem gewachsen und ich hatte vorher echt überhaupt keine Ahnung und jetzt ist es so wie es ist.

Am liebsten wäre mir eine Aufteilung die sicher, schnell und funktional ist. Ich hatte mir vorgestellt dass man vielleicht die ganzen Smart Home Geräte inklusive Alexa usw separiert um damit vielleicht etwas mehr Sicherheit zu generieren(?),
außerdem sollte der Unraid Server und die darauf enthaltenen Docker weiterhin von außen erreichbar sein. Pi-Hole, welches auch als Docker auf Unraid läuft, stellt den DHCP Server. Ich habe noch Zugang zu einem VPN und Tailscale nutze ich ebenfalls auf dem Unraid.

Jetzt hab ich viel geschrieben aber noch nicht wirklich viel gefragt, ich Versuchs mal verkürzt.

Ist mein Vorhaben also Smart Home Geräte zu separieren wirklich sinnvoll? Oder gibt es sinnvollere Möglichkeiten dort irgendwie Sicherheit zu generieren, Stichworte wie DMZ oder Virtuelle Netze fallen mir da ein.

Und

wie gut ist die Software der Fritzbox ich hatte vorher hier den Standard Vodafone Router welcher für sein Einsatzgebiet dann doch irgendwie geeignet ist allerdings dann jetzt hier bei 30 Mitgliedern im Netzwerk irgendwie die Segel streicht. Wie "einfach" lässt sich mein Vorhaben umsetzen?

Ich hab halt ein bisschen Angst dass wenn ich morgen das ganze Umstecke hier auf einmal gar nichts mehr geht und ich stundenlang damit beschäftigt bin alles irgendwie wieder ans Laufen zu kriegen. Wie hoch ist die Wahrscheinlichkeit dass das passiert?

Ich weiß die meisten Fragen sind Glaskugel Fragen aber vielleicht versteht ja einer meiner Angst und hat ein paar Tipps für mich ich danke schon mal dafür.

Gruß Jo3
 
Gleiches bei mir zu Hause. Habe allerdings noch den Vodafone Router. Das lässt sich Netzwerkweit leider kein DNS eintragen, deshalb auch geplanter Wechsel auf 6660 oder 6690.
Obwohl von der Performance her ist der GigaMax wirklich ok, keinerlei Probleme im Netz.

Wie hast du das mit dem DNS Server gelöst?
 
NetzJo3 schrieb:
ich habe, wie ich finde, ein relativ komplexes vorhaben (oder auch nicht?)
Im Vergleich zu Firmennetzten? Nein. Für zu Hause, geht, ich hab einige mehr im Netz.
NetzJo3 schrieb:
Am liebsten wäre mir eine Aufteilung die sicher, schnell und funktional ist.
Kommt auf Deinen Ergeiz an. Ich bastle jeden Tag in großen Firmennetzen rum, zu Hause verwende ich ein Gastnetz und ein normales, fertig. Ich hab zwar managed Switches, die auch für VLANs hervorragend geeignet sind, aber jede Aktion verkompliziert auch die Fehlersuche bei Problemen.

Daher, KISS für zu Hause, wenn Du jetzt keine großen sicherheitstechnische Probleme oder Herausforderungen hast. Du willst ja auch Freizeit haben und nicht den ganzen Tag im Netz rumbasteln, bis was läuft.
 
  • Gefällt mir
Reaktionen: redjack1000
Bei Nutzung einer Fritzbox ist die Konfiguration überaschaubar, da du genau zwei Netze einrichten und separieren kannst, Normal- und Gastnetz.

CU
redjack
 
  • Gefällt mir
Reaktionen: Katao und nutrix
DxPxJoker schrieb:
(...)
Wie hast du das mit dem DNS Server gelöst?
Nutze Pi-Hole über Tailscale an den Geräten wo es möglich ist. Aber direkt über den Router ist dann doch schöner.
Luftgucker schrieb:
Danke werde ich lesen.

nutrix schrieb:
Daher, KISS für zu Hause, wenn Du jetzt keine großen sicherheitstechnische Probleme oder Herausforderungen hast. Du willst ja auch Freizeit haben und nicht den ganzen Tag im Netz rumbasteln, bis was läuft.
Hatte mir so eine schön durchnummerierten IP-Table vorgestellt. 192.168.0.X für die wichtigen Geräte und dann die Birnen und das alles hat dann 192.168.1.X Temporäre Wifi Geräte (handys) wieder anders usw. aber ich glaube selbst das würde für die ganzen Birnen allein schon dauern. Allein das identifizieren
 
Zurück
Oben