Heimnetzwerkumstellung

Registriert
Juli 2019
Beiträge
192
Hallo an alle,

momentan plane ich eine Umstellung meines Heimnetzwerkes. Es wird von 100 Mbit auf eine 1 Gbit Leitung FTTH aufgestockt.

Ursprünglich geplant war eine FritzBox 7590 AX, die dementsprechend Gigabit und WLAN AX fähig ist. Allerdings möchte ich eine Sophos UTM HW Firewall einsetzen.

Ich denke für diese Konstellation ist ein Gigabit fähiges Modem mit seperaten AP sinnvoller? Zumal ich auch VLANs einrichten möchte.

Also quasi Modem -> Sophos UTM -> Switch -> Clients und AP

Ich müsste noch recherchieren, welches Modem und welcher AP da sinnvoll sind.

Wichtig ist voller Gigabit Support, Wlan AX. Genügend WLAN Reichweite für ein Einfamilienhaus mit drei Etagen, mit insgesamt
fünf Usern.

Bezüglich Firewalllösungen habe ich mich bereits ein Stück weit eingelesen.

Ratschläge und Meinungen dazu wären super.

-Sorry, falls es schon ähnliche Beiträge dazu gibt. In dem Fall einfach verlinken.

Grüße
Anonymous User
 
beim AP würde ich einen Wifi 6 nehmen, der auch auf dem 2.4GHz Band 4x4 macht (und nicht nur 2x2)! Warum? Der Vorteil von Wifi6 ist, dass es jetzt auch auf dem 2.4GHz Band geht (im Gegensatz zu Wifi5, das nur das 5GHz Band kann). Geräte können also auch auf dem 2.4GHz Band bei schlechtem Empfang noch mit genügend Bandbreite kommunizieren.

Das 2.4GHz Band hat den große Vorteil der viel größeren Reichweite und Materialdurchdringung. Hier mal ne Liste: https://geizhals.de/?cat=wlanap&xf=4159_1148~529_802.11ax

5 User bedient quasi jeder AP.

Da du den AP ja per LAN anschließt, ist quasi ein dedizierter WLAN Rückkanal nicht so wichtig. Aber vielleicht solltest du noch auf einen Mesh Standard achten, dass wenn du mal einen weiteren AP per LAN (z.B. im Garten) anschließt, der reibungslos mit dem ersten AP zusammenarbeitet.
 
Hallo,

das Modem wirst du von deinem FTTH Internetanbieter bekommen. Im freien Markt gibt es meines Wissens noch keine zu kaufen.

Grüße
BemGem
 
Und wunder dich nicht, die meisten Firewalls können nicht mehr als 900mbit/s durchlassen, das ist also völlig normal, wenn an deinem Rechner bei den Messungen nicht mehr rauskommt. Bevor du lange den Fehler suchst.
 
@BemGem Dass man ein Modem vom Internetanbieter bekommt ist grundsätzlich richtig, dass man auf dem freien Markt kein Modem findet ist nicht richtig.

Über entsprechende SFP-Module kann man eigene Router an den Hausübergabepunkt anschließen. Dazu muss man allerdings die verwendete Glasfasertechnik des Internetanbieters kennen. Dazu gehören Stecker, Kabel, Schliff der Glasfaserstirnfläche und Wellenlänge für die Übertragung.
 
Warum gerade eine Sophos Appliance? Sophos hat vor Ewigkeiten die Hardware Appliances abgekündigt. Sowas würde ich mir nicht kaufen..
 
  • Gefällt mir
Reaktionen: kamanu
BemGem schrieb:
Hallo,

das Modem wirst du von deinem FTTH Internetanbieter bekommen. Im freien Markt gibt es meines Wissens noch keine zu kaufen.

Grüße
BemGem
der würde mir eine Fritzbox zur Verfügung stellen. leider kein Modem.

Gibt es tatsächlich keine Modems für den Privatanwender zu kaufen?
 
LieberNetterFlo schrieb:
beim AP würde ich einen Wifi 6 nehmen, der auch auf dem 2.4GHz Band 4x4 macht
Welchen Sinn ergibt das, wenn man keinen Repeaterbetrieb anstrebt und es quasi keine Endgeräte mit mehr als 2x2 Wi-Fi 6 Streams gibt? Außer im angesprochenen Repeaterbetrieb nur rausgeschmissenes Geld. Durchsatz wird im 5er Band gemacht und da frisst zum Beispiel ein Speed Home WLAN diese 200€+ Klumpen zum Frühstück und kostet dabei weit weniger als die Hälfte.
 
BoeserBrot schrieb:
@BemGem Dass man ein Modem vom Internetanbieter bekommt ist grundsätzlich richtig, dass man auf dem freien Markt kein Modem findet ist nicht richtig.

Über entsprechende SFP-Module kann man eigene Router an den Hausübergabepunkt anschließen. Dazu muss man allerdings die verwendete Glasfasertechnik des Internetanbieters kennen. Dazu gehören Stecker, Kabel, Schliff der Glasfaserstirnfläche und Wellenlänge für die Übertragung.
Die Glasfaser wurde an ONT angebunden. Bedeutet, ich habe einen Rj45 Anschluss.
 
Anonymous User schrieb:
Gibt es tatsächlich keine Modems für den Privatanwender zu kaufen?
Brauchst Du nicht. Schnittstelle am ONT ist Gigabit Ethernet über TCP/IP, DHCP mit VLAN oder PPPoE. Das kann beides bereits deine Sophos Kiste.
Wenn Du unbedingt das ONT sparen willst, brauchst Du einen Medienkonverter/SFP+ Modul passend zur Spec deines FTTH Anbieters. Das UTM hat wie ich gesehn hab nen SFP+ Port. Da stopfst Du das Modul rein. Ab OSI Layer 2 ist die Schnittstelle trotzdem noch die selbe.
Sollte es nicht schneller als Gigabit werden oder der ONT dir Bauchschmerzen wegen Stromverbrauch machen ist dieser Stunt aber komplett unnötig.
 
Zuletzt bearbeitet:
Tamron schrieb:
Warum gerade eine Sophos Appliance? Sophos hat vor Ewigkeiten die Hardware Appliances abgekündigt. Sowas würde ich mir nicht kaufen..
Mir gefällt der Funktionsumfang sehr gut. Ich bin noch untenschlossen ob SG oder XG bzw. ob überhaupt Sophos. Eine Open Source Lösung würde ich willkommen heißen. Damit beschäftige ich mich tiefer, wenn mein Netzwerkplan steht.
 
Statt Sophos kann man auch pfSense oder OPNsense nehmen. Welches davon, da scheiden sich die Geister. pfSense ist das "Original" mit all seinen Stärken und Schwächen und OPNsense ist der Abkömmling, der einiges besser zu machen versucht, vorwiegend die Bedienbarkeit der GUI. Am besten selbst ausprobieren bzw. etwas recherchieren.
 
  • Gefällt mir
Reaktionen: kamanu und Anonymous User
bender_ schrieb:
Brauchst Du nicht. Schnittstelle am ONT ist Gigabit Ethernet über TCP/IP, DHCP mit VLAN oder PPPoE. Das kann beides bereits deine Sophos Kiste.
Wenn Du unbedingt das ONT sparen willst, brauchst Du einen Medienkonverter/SFP+ Modul passend zur Spec deines FTTH Anbieters. Das UTM hat wie ich gesehn hab nen SFP+ Port. Da stopfst Du das Modul rein. Ab OSI Layer 2 ist die Schnittstelle trotzdem noch die selbe.
Sollte es nicht schneller als Gigabit werden oder der ONT dir Bauchschmerzen wegen Stromverbrauch machen ist dieser Stunt aber komplett unnötig.
Verstehe ich nicht ganz. ich kann doch nicht direkt vom Internetanschluss in die UTM ??
 
bender_ schrieb:
Welchen Sinn ergibt das, wenn man keinen Repeaterbetrieb anstrebt und es quasi keine Endgeräte mit mehr als 2x2 Wi-Fi 6 Streams gibt?
afaik bedeutet 4x4, dass es 4 Antennen gibt und er somit einen 4x4 Client oder zwei 2x2 Clients oder vier 1x1 Clients gleichzeitig bedienen kann (wenn er MU-MIMO hat, was eigentlich jeder in dem Preissegment haben sollte)
Ergänzung ()

Anonymous User schrieb:
Verstehe ich nicht ganz. ich kann doch nicht direkt vom Internetanschluss in die UTM ??
Naja, da kommt Glasfaser an, deine Firewall hat aber Kupferbuchsen, passt schon mal nicht. ABER sie hat auch SFP+ Schnittstellen ... für SFP+ Schnittstellen gibts Einschübe welche LWL Schnittstellen oder Kupferschnittstellen bereitstellen. Das ist der "Medienkonverter". Du hast also direkt einen LWL Anschluss.

Würde ich aber so nicht machen, würde den Medienconverter des Anbieters nutzen und die Einwahl dann mit PPPoE machen, ganz klassisch.
 
Anonymous User schrieb:
ich kann doch nicht direkt vom Internetanschluss in die UTM ??
Doch. Das steht in dem Post, den du offenbar nicht verstehst, was mich zweifeln lässt ob eine UTM das richtige für Dich ist...
 
Ich bin mir auch nicht sicher, ob Sophos hier die richtige Wahl ist. Aus deinem ersten Beitrag geht hervor, dass der Router bwz. die Firewall VLAN und Gigabit beherrschen muss. Welche anderen Anforderungen gibt es?
 
Zuletzt bearbeitet:
Ganz ehrlich, mit der Sophos habe ich mich bis jetzt nur flüchtig auseinandergesetzt. Mir geht es darum, alle eingehenden und ausgehenden Datenpakete zu filtern, um die Sicherheit und den Datenschutz zu erhöhen.

Mir geht es jetzt aber nicht voreilig um die Firewall.

Sondern darum, erst einmal einen richtigen Router bzw. Modem zu finden.

So wie ich es jetzt verstanden habe, würde die Sophos UTM als Router fungieren???

Was das angeht, lese ich mich die nächsten Tage intensiv ein. Habe zuvor noch kein eigenes Netzwerk zusammengestellt.

ich brauche erstmal nur nen groben Plan.
 
Anonymous User schrieb:
Mir geht es darum, alle eingehenden und ausgehenden Datenpakete zu filtern, um die Sicherheit und den Datenschutz zu erhöhen.
Nenne uns doch mal ein Beispiel, was konkret und wie genau Du das mit der UTM machen möchtest und warum Du glaubst, dass dir dafür ein 0815 Consumer IAD nicht ausreicht.
Anonymous User schrieb:
So wie ich es jetzt verstanden habe, würde die Sophos UTM als Router fungieren???
Wie kommst Du darauf?
Sie fungiert als das was sie ist. Eine Firewall.
Und meinetwegen das, was Du als "Modem" bezeichnest in dem sie die Schnittstelle zwischen WAN und LAN bildet. Routen kann und tut sie deshalb noch lange nicht...
Anonymous User schrieb:
ich brauche erstmal nur nen groben Plan.
Meine Meinung:
Wenns unbedingt was Fortgeschrittenes sein soll, schau dir mal das UniFi System von Ubiquiti oder RouterOS von Mikrotik an. Da findest Du denke ich eher Hard- und Software, die sowohl deine Anforderung an dein erdachtes Netzwerk als auch die Anforderungen an Dich und deine Lernkurve vereinen kann.
Das Sophos Zeug ist eher was für Profis, die das jahrelang gelernt haben. Für Dich ist das Ding ohne viel, viel lernen sehr wahrscheinlich nur ein Gerät, dass entweder fast jeglichen Verkehr blockiert oder zulässt ohne nennenswerten Mehrwert.
 
RouterOS von Mikrotik ist total abgefahren, da wird er zu 100% überfordert sein :D

Dann doch lieber Unifi! Eine USG Pro wäre doch was! Davor der Medienconverter des Anbieters, und dahinter dann Switche, APs und VoIP Client :)
 
Anonymous User schrieb:
Mir geht es darum, alle eingehenden und ausgehenden Datenpakete zu filtern, um die Sicherheit und den Datenschutz zu erhöhen.
Das geht so einfach mit keiner Lösung bzw. ist zu unkonkret... Untangle soll recht gut zu bedienen sein, kostet aber wenn diverse Features genutzt werden.

Solltest Du Englisch können, findest Du vielleicht in diesem Video eine Antwort.
Ansonsten gilt, einfach bei der Fritzbox bleiben, AV gehört auf die einzelnen Rechner.
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben