Hallo zusammen,
ich lese mich nun seit einigen Wochen in das gesamte Thema Netzwerk ein und plane dabei mein eigenes Heimnetzwerk umzubauen. Aktuell im Einsatz befindet sich eine Fritzbox 7590, dahinter dann jegliche Geräte wie Laptops, Handys, Smart Home Geräte (Echot Dots, Lampen, Schalter, verschiedene Sensoren, bald ein Sonoff NS Panel etc.), mehrere Raspberry Pi (u.a. ioBroker, Plex Server etc.). Da in letzter Zeit die Anzahl der Smart Home Geräte gewachsen ist und ich den Schwenk zu OpenSource Software gegangen bin, um auch mal günstigere Komponenten einzubinden, wollte ich mein Netzwerk segmentieren und so die Kommunikation unter den Geräten teilweise einschränken.
Ich habe viele Ideen im Kopf, kann mich aber noch nicht zu einer Entscheidung durchringen.
Option a)
Ich verwende den 4. Lan Port der 7590 als Gast-Lan und schließe da eine alte, kleine Fritz!Box 4420 mit OpenWRT an, um dort alle Smart Home Geräte + Pi's reinzupacken. Jedoch könnte ich dann aus dem Hauptnetzwerk nicht ohne weiteres auf die Geräte zugreifen (vom TV auf den Plex Server oder vom iPad auf den iobroker zur Einbindung in Homekit).
Option b)
Ich habe mich also auf die Suche nach geeigneter Hardware gemacht. Da ich bereits erste Erfahrungen mit den UniFi Geräten hatte, habe ich dort mal vorbeigeschaut und die Dream Machine Pro hat mir doch ziemlich gefallen. Je mehr ich über die Software Probleme der Unifi geräte gelesen habe, desto weniger Lust hatte ich auf diese. Die TP-Link Omada Geräte habe ich mir als nächstes angeschaut, jedoch war ich hier auch nicht vollends überzeugt.
Woraufhin ich zu meiner mir aktuell präferierten Option gekommen bin
Option c)
Eine OpnSense Firewall/Router aufstellen und hier meine gesamte Konfiguration hinsichtlich der VLANs vornehmen. dahinter dann einen Managed switch und einen AP. Als Modem würde ein DrayTek Vigor 167 zum Einsatz kommen, da die 7590 keinen Modem - only Modus hat und ich doppeltes NAT vermeiden möchte (außerdem könnte ich die 7590 heute bei Kleinanzeigen für fast den selben Preis verkaufen, wie ich sie vor knapp 1,5 Jahren gekauft habe). Die OpnSense könnte ich dann so konfigurieren, wie es mir passt und entsprechende Routing Regeln einstellen (einzelne Geräte mit anderen VLANs kommunizieren lassen). Jedoch bin ich mir hier bei der Hardware unsicher. Die Protectli's scheinen mir für die gelieferte Hardware ziemlich teuer zu sein. Teilweise gibt es für gutes Geld refurbished PCs mit guter Hardware (https://www.ebay.de/itm/28464041400...38&toolid=10001&siteid=77&customid=1447965472 oder https://www.ebay.de/itm/16531496510...38&toolid=10001&siteid=77&customid=1447965459). Über einen Austausch der Netzwerkkarte könnte ich dann auch einen zweiten Lan Port haben (1x WAN, 1x LAN; oder eine größere Netzwerkkarte für mehrere LANs). Features wie IDS und IPS klingen natürlich super, ich denke aber, dass ich auch irgendwo die Grenze setzen muss zwischen "Das brauche ich" und "Das will ich haben weil es cool klingt und ich was lernen kann, es aber eigentlich oversized für mich ist".
Ich freue mich auf euer Feedback und eine Diskussion zu dem Them und hoffe, dass ich bald einen Schritt näher zu meinem zukünftigen Setup gekommen bin.
ich lese mich nun seit einigen Wochen in das gesamte Thema Netzwerk ein und plane dabei mein eigenes Heimnetzwerk umzubauen. Aktuell im Einsatz befindet sich eine Fritzbox 7590, dahinter dann jegliche Geräte wie Laptops, Handys, Smart Home Geräte (Echot Dots, Lampen, Schalter, verschiedene Sensoren, bald ein Sonoff NS Panel etc.), mehrere Raspberry Pi (u.a. ioBroker, Plex Server etc.). Da in letzter Zeit die Anzahl der Smart Home Geräte gewachsen ist und ich den Schwenk zu OpenSource Software gegangen bin, um auch mal günstigere Komponenten einzubinden, wollte ich mein Netzwerk segmentieren und so die Kommunikation unter den Geräten teilweise einschränken.
Ich habe viele Ideen im Kopf, kann mich aber noch nicht zu einer Entscheidung durchringen.
Option a)
Ich verwende den 4. Lan Port der 7590 als Gast-Lan und schließe da eine alte, kleine Fritz!Box 4420 mit OpenWRT an, um dort alle Smart Home Geräte + Pi's reinzupacken. Jedoch könnte ich dann aus dem Hauptnetzwerk nicht ohne weiteres auf die Geräte zugreifen (vom TV auf den Plex Server oder vom iPad auf den iobroker zur Einbindung in Homekit).
Option b)
Ich habe mich also auf die Suche nach geeigneter Hardware gemacht. Da ich bereits erste Erfahrungen mit den UniFi Geräten hatte, habe ich dort mal vorbeigeschaut und die Dream Machine Pro hat mir doch ziemlich gefallen. Je mehr ich über die Software Probleme der Unifi geräte gelesen habe, desto weniger Lust hatte ich auf diese. Die TP-Link Omada Geräte habe ich mir als nächstes angeschaut, jedoch war ich hier auch nicht vollends überzeugt.
Woraufhin ich zu meiner mir aktuell präferierten Option gekommen bin
Option c)
Eine OpnSense Firewall/Router aufstellen und hier meine gesamte Konfiguration hinsichtlich der VLANs vornehmen. dahinter dann einen Managed switch und einen AP. Als Modem würde ein DrayTek Vigor 167 zum Einsatz kommen, da die 7590 keinen Modem - only Modus hat und ich doppeltes NAT vermeiden möchte (außerdem könnte ich die 7590 heute bei Kleinanzeigen für fast den selben Preis verkaufen, wie ich sie vor knapp 1,5 Jahren gekauft habe). Die OpnSense könnte ich dann so konfigurieren, wie es mir passt und entsprechende Routing Regeln einstellen (einzelne Geräte mit anderen VLANs kommunizieren lassen). Jedoch bin ich mir hier bei der Hardware unsicher. Die Protectli's scheinen mir für die gelieferte Hardware ziemlich teuer zu sein. Teilweise gibt es für gutes Geld refurbished PCs mit guter Hardware (https://www.ebay.de/itm/28464041400...38&toolid=10001&siteid=77&customid=1447965472 oder https://www.ebay.de/itm/16531496510...38&toolid=10001&siteid=77&customid=1447965459). Über einen Austausch der Netzwerkkarte könnte ich dann auch einen zweiten Lan Port haben (1x WAN, 1x LAN; oder eine größere Netzwerkkarte für mehrere LANs). Features wie IDS und IPS klingen natürlich super, ich denke aber, dass ich auch irgendwo die Grenze setzen muss zwischen "Das brauche ich" und "Das will ich haben weil es cool klingt und ich was lernen kann, es aber eigentlich oversized für mich ist".
Ich freue mich auf euer Feedback und eine Diskussion zu dem Them und hoffe, dass ich bald einen Schritt näher zu meinem zukünftigen Setup gekommen bin.