herrpiefke
Cadet 3rd Year
- Registriert
- Aug. 2018
- Beiträge
- 43
Hallo miteinander,
ich möchte - nein muss mein aktuelles Heimnetzwerk überdenken. Im Zuge von vermehrten IoT Geräten die hinzugekommen sind und einer Vielzahl von Sachen die raus und rein funken, möchte nun gerne auch die Geräte intern voneinander trennen.
Meine Kenntnisse: Ich würde sagen nicht unwissend aber mit viel Luft nach oben
Meine Geräte bzw. IST-Zustand: Fritzbox 7590 (wohl der "bottleneck) samt Meshrepeater via LAN verbunden. Funzt bei uns im Haus mit allen Geräten zuverlässig und reibungslos (auch mit den Apple Geräten). Ebenfalls vorhanden Zyxcel Switch der Generation GS1900. Alle Kabel gehen sternförmig zum Switch. Der kann VLAN; QoS und Link Aggregation. Im Netzwerk tummeln sich Macbooks und PC's die mir und meiner Frau gehöhren, sowie diverse iPhone und iPads Apple TV's (schaue hierüber Magenta TV deswegen muss IGMPv3 laufen) und Homepods. Teilweise per Lan angeschlossen, teilweise per WLAN. Ebenfalls vorhanden eine Vielzahl an smarten und weniger smarten Lampen, chinesische Staubsauger usw. Auch hier mal per Lan mal per Wifi angebunden. Darüber hinaus habe ich eine Synology Diskstation und 2 raspberry PI, wobei eine die Homebridge ist und der andere Phile, Unbound und Wireguard bedient. Weiterhin besitze ich eine Handvoll Außenkameras die über die Diskstation bzw. über die synology surveillance station laufen. Abschließend habe ich noch einen Firmen-Laptop, der über LAN angeschlossen ist. Diesen nutze ich ab und zu im HomeOffice. Auch diesen möchte ich natürlich logisch von allen anderen Geräten trennen.
Ports nach außen habe ich lediglich Wireguard 51820 geöffnet. Ansonsten keine. Für die Synology nutze ich Quickconnect.
Aktuell nutze ich kein VLAN und auch keine Trennung im WLAN (lediglich das Guest Netz für die Gäste ist aktiv). Hintergrund ist der, dass ich zu Hause viel mit dem Apple Homekit Protokoll arbeite und eine Homebridge habe und somit die Geräte immer in einem Netzwerk sein müssen. Bei VLAN viel hier vermehrt das Stichwort mDNS womit man die Problematik überwinden könnte (kann die Fritzbox aber natürlich nicht bzw. ist mir nicht bekannt).
Soll Zustand. Ich möchte gerne eine logische Trennung zwischen den Geräten aufbauen. Dies soll sowohl im WLAN als auch im LAN möglich sein. Soll bspw. der Saubsauger (WLAN 2,4ghz) in seinem eigenen Netz rumdümpeln, aber dennoch durch die Homebridge (LAN) angesprochen werden. Die iPhones, PC's und Mac's dürfen gerne in einem Netzwerk zusammen mit der Diskstation sein. Hier sollten dann wahrscheinlcih ebenfalls die PI's mit rein. Der FirmenLaptop soll sein eigenes Netz bekommen ebenso die Kameras und die Hue Lampen, die wiederum über das Homekit Protokoll vom Homepod oder vom Apple TV angesprochen werden müssen.
Darüber hinaus möchte ich eigentlich meine aktuelle Hardware weiter verwenden, ggf. um neue Geräte aufrüsten und weniger komplett in eine neue Produktreihe investieren (Stichwort Ubiquiti).
Ich verspreche mir hier vor allem Sicherheit für meine wichtigen Daten und eine sichere Spielwiese für alle IOT Produkte. Weiterhin möchte ich gerne so wenig wie möglich an Ports nach außen öffnen, da mir hier weder das wissen noch die Zeit und Lust fehlt um dies adäquat zu administrieren.
Wenn man sich ein wenig mit den Themen DMZ usw. bzw. Wlan einschränken und Verwaltung von VLAN anschaut, erkennt man schnell, dass die Fritzbox als Router an ihr Ende kommt. Wie erwähnt bin ich mit dem WLAN zufrieden und nutze auch die DECT funktion insofern würde ich gerne die Fritte als Wlan Extender behalten. Das Internet kommt bei uns direkt per FTTH - also Glasfaser aus der Wand und wird in einem Modem von der Telekom verarbeitet. Ich könnte hierüber dann direkt in den WAN Port und loslegen. Insofern hatte ich mir überlegt, dass die Unify Security Gateway (ich glaube hierzu brauche ich dann optional den Cloudkey???) genau meine Probleme löst. Ich löse also das Routing der Fritte ab und gehe über die USG. Nun frage ich mich, ob diese dann auch alle Geräte, die per Wlan an der Fritzox hängen voneinander trennen kann? Andernfalls könnte ich mir noch eine zweite (kleinere Fritzbox) holen und dort folgenden Punkt deaktviere:
Die unten angezeigten aktiven WLAN-Geräte dürfen untereinander kommunizieren.
Also das ist jetzt mal mein erster Gedankenversuch und ich würde mich über eure Anregungen freuen.
ich möchte - nein muss mein aktuelles Heimnetzwerk überdenken. Im Zuge von vermehrten IoT Geräten die hinzugekommen sind und einer Vielzahl von Sachen die raus und rein funken, möchte nun gerne auch die Geräte intern voneinander trennen.
Meine Kenntnisse: Ich würde sagen nicht unwissend aber mit viel Luft nach oben
Meine Geräte bzw. IST-Zustand: Fritzbox 7590 (wohl der "bottleneck) samt Meshrepeater via LAN verbunden. Funzt bei uns im Haus mit allen Geräten zuverlässig und reibungslos (auch mit den Apple Geräten). Ebenfalls vorhanden Zyxcel Switch der Generation GS1900. Alle Kabel gehen sternförmig zum Switch. Der kann VLAN; QoS und Link Aggregation. Im Netzwerk tummeln sich Macbooks und PC's die mir und meiner Frau gehöhren, sowie diverse iPhone und iPads Apple TV's (schaue hierüber Magenta TV deswegen muss IGMPv3 laufen) und Homepods. Teilweise per Lan angeschlossen, teilweise per WLAN. Ebenfalls vorhanden eine Vielzahl an smarten und weniger smarten Lampen, chinesische Staubsauger usw. Auch hier mal per Lan mal per Wifi angebunden. Darüber hinaus habe ich eine Synology Diskstation und 2 raspberry PI, wobei eine die Homebridge ist und der andere Phile, Unbound und Wireguard bedient. Weiterhin besitze ich eine Handvoll Außenkameras die über die Diskstation bzw. über die synology surveillance station laufen. Abschließend habe ich noch einen Firmen-Laptop, der über LAN angeschlossen ist. Diesen nutze ich ab und zu im HomeOffice. Auch diesen möchte ich natürlich logisch von allen anderen Geräten trennen.
Ports nach außen habe ich lediglich Wireguard 51820 geöffnet. Ansonsten keine. Für die Synology nutze ich Quickconnect.
Aktuell nutze ich kein VLAN und auch keine Trennung im WLAN (lediglich das Guest Netz für die Gäste ist aktiv). Hintergrund ist der, dass ich zu Hause viel mit dem Apple Homekit Protokoll arbeite und eine Homebridge habe und somit die Geräte immer in einem Netzwerk sein müssen. Bei VLAN viel hier vermehrt das Stichwort mDNS womit man die Problematik überwinden könnte (kann die Fritzbox aber natürlich nicht bzw. ist mir nicht bekannt).
Soll Zustand. Ich möchte gerne eine logische Trennung zwischen den Geräten aufbauen. Dies soll sowohl im WLAN als auch im LAN möglich sein. Soll bspw. der Saubsauger (WLAN 2,4ghz) in seinem eigenen Netz rumdümpeln, aber dennoch durch die Homebridge (LAN) angesprochen werden. Die iPhones, PC's und Mac's dürfen gerne in einem Netzwerk zusammen mit der Diskstation sein. Hier sollten dann wahrscheinlcih ebenfalls die PI's mit rein. Der FirmenLaptop soll sein eigenes Netz bekommen ebenso die Kameras und die Hue Lampen, die wiederum über das Homekit Protokoll vom Homepod oder vom Apple TV angesprochen werden müssen.
Darüber hinaus möchte ich eigentlich meine aktuelle Hardware weiter verwenden, ggf. um neue Geräte aufrüsten und weniger komplett in eine neue Produktreihe investieren (Stichwort Ubiquiti).
Ich verspreche mir hier vor allem Sicherheit für meine wichtigen Daten und eine sichere Spielwiese für alle IOT Produkte. Weiterhin möchte ich gerne so wenig wie möglich an Ports nach außen öffnen, da mir hier weder das wissen noch die Zeit und Lust fehlt um dies adäquat zu administrieren.
Wenn man sich ein wenig mit den Themen DMZ usw. bzw. Wlan einschränken und Verwaltung von VLAN anschaut, erkennt man schnell, dass die Fritzbox als Router an ihr Ende kommt. Wie erwähnt bin ich mit dem WLAN zufrieden und nutze auch die DECT funktion insofern würde ich gerne die Fritte als Wlan Extender behalten. Das Internet kommt bei uns direkt per FTTH - also Glasfaser aus der Wand und wird in einem Modem von der Telekom verarbeitet. Ich könnte hierüber dann direkt in den WAN Port und loslegen. Insofern hatte ich mir überlegt, dass die Unify Security Gateway (ich glaube hierzu brauche ich dann optional den Cloudkey???) genau meine Probleme löst. Ich löse also das Routing der Fritte ab und gehe über die USG. Nun frage ich mich, ob diese dann auch alle Geräte, die per Wlan an der Fritzox hängen voneinander trennen kann? Andernfalls könnte ich mir noch eine zweite (kleinere Fritzbox) holen und dort folgenden Punkt deaktviere:
Die unten angezeigten aktiven WLAN-Geräte dürfen untereinander kommunizieren.
Also das ist jetzt mal mein erster Gedankenversuch und ich würde mich über eure Anregungen freuen.