Kaufberatung Heimnetz WiFi-Router

dabooster

Cadet 4th Year
Registriert
Apr. 2015
Beiträge
115
Hallo Gemeinde,
nach dem NAS möchte ich jetzt mein Heimnetz auf Vordermann bringen. Ich habe aktuell hinter dem DSL-Modem (wird auch wohl aus räuml. Gründen getrennt bleiben) einen TP-Link TL-4300 mit DD-WRT.
Das funktioniert so leidlich - ich will zwar viel einstellen, weiß auch dass es generell geht und sinnvoll ist - aber die sehr granularen, verteilten Settings sind wohl doch nix für mich :-p Zum "Nerv-Faktor" bei der Suche nach der Nadel im Heuhaufen bleibt dann immer das Restgefühl, dass ich irgendwo nen Schalter vergessen hab und dadurch Sicherheitslücken reiße.

Was ich an meinem Setup beibehalten will:
  • Min 4x Gbit Lan. Der Sprung auf 2,5GB ist wohl noch zu teuer, auch die Leitungen sind eh alle noch GBit.
  • WiFi Heimnetz / Wifi Gast (isoliert vom Heimnetz)
  • DHCP- und fester Adressbereich, DHCP-Clients können IPs zugewiesen werden
  • Mind. 2x2 MiMo WiFi AC

- VPN undwasanderes: Künfig möchte ich gerne auch von außen zugreifen können. Konkret: Meinen Standrechner über WOL aufwecken und dann per RDP auf ihm arbeiten.
Ob und wie ich direkt aufs NAS (QNAP TS-230) zugreifen will, oder ob mir der Umweg über RDP dann reicht, weiß ich noch nicht. Da möchte ich dann ein gutes Sicherheitsgefühl haben. Eine Firewall, die zwar auch mehr kann als nur blocken oder erlauben, es aber Mutwilligkeit braucht um große Lücken zu reißen :-p Ich hoffe ihr wisst was ich meine... Ich stell mir sowas vor wie "erlaube, wenn von außen mit der mac-Adresse xxxxxx auf die interne xxx.xxx.2.123 über Port 789 zugegriffen wird, und forwarde den auf Port 443". Vielleicht tuts ja auch weniger, oder ein anderes Konzept. Vlt. auch mit Log, und erlauben/verbieten? Da hab ich keine Erfahrungen. Wollt nur mal sagen was in meinem Kopp rumspukt :-)

Vom Gefühl her glaube ich dass es wohl eine FritzBox wird - zuverlässig, gute Ausstattung, intuitiv. Oder gibts noch andere vergleichbare Alternativen?
Es muss nicht das allerneuste sein. Was denkt ihr über die Fritz 4040, könnt das passen? Oder 7490? Die wär zwar mit Modem, aber das muss ich ja nicht nutzen. Wenn etwas 2nd Hand Sinn macht, favorisiere ich das - günstiger und Rohstoffe gespart. Aber wenns was geiles für 70€ gibt kauf ich Notfalls auch neu ;-)

Bin gespannt auf eure Ratschläge und Tipps! Guten Start in die Woche :-)
 
Inzwischen gibt es für relativ günstige Preise 2,5 GbE-Unmanaged-Switche mit 4-5-Ports, die man ja der Fritzbox nachschalten könnte.

Der Zugriff auf das Nas von Außen birgt immer ein Sicherheitsrisiko in sich und sollte am Besten nur über VPN erfolgen.

Nachtrag: Video zur Sicherheit von Nas zum Internet hin

 
Zuletzt bearbeitet:
Wertzius schrieb:
Für das VPN bietet es sich je nach Protokoll an, das NAS als Server zu nutzen
Keine gute Idee, damit ist das Netz/LAN ja schon zum Teil offen und die gängigen NAS-OS sind nicht für ihre Sicherheit bekannt. VPN auf den Router!
 
Fürs VPN würd ich auch Wireguard mit PiVPN auf nem Pi ins Rennen werfen. Ultimativ schnell und leicht einzurichten. Kann man dann auch noch direkt mit Pi-hole kombinieren und hat für unterwegs nen Werbeblocker.
 
  • Gefällt mir
Reaktionen: madmax2010
dabooster schrieb:
Was ich an meinem Setup beibehalten will:
  • Min 4x Gbit Lan. Der Sprung auf 2,5GB ist wohl noch zu teuer, auch die Leitungen sind eh alle noch GBit.
  • WiFi Heimnetz / Wifi Gast (isoliert vom Heimnetz)
  • DHCP- und fester Adressbereich, DHCP-Clients können IPs zugewiesen werden
  • Mind. 2x2 MiMo WiFi AC
ich war mal so frei und habe für dich in Geizhals gefiltert.
https://geizhals.de/?cat=wlanroutmod&xf=1199_AVM~4024_VDSL2~529_802.11ac~7037_4~758_MU-MIMO
 
Wertzius schrieb:
Ich denke mit einer gebrauchten 7580 wirst du glücklich.
Das klingt nicht schlecht, Top! Liest sich ganz gut, in so ne Richtung hatte ich gedacht/gehofft/vermutet. Am liebsten auch VPN dann direkt über die Box. Ist das zuverlässig, mit akzeptabler Geschwindigkeit? 7490 ist wohl der Vorgänger, und für 10-20€ Unterschied nicht zu empfehlen, oder? Gibts noch ne Alternative, die ich in Betracht ziehen könnte, sollte, oder ist das schon der optimale Geld/Leistung-Schnitt für meine Anwendung?
 
dabooster schrieb:
die ich in Betracht ziehen könnte
da reicht eigendlich alles 7530 7560, 7580, 7581, 7590 oder eben auch ne 7490
 
Jup, ein bunter Blumenstrauß zwischen 1-20mbit. Wobei ich mit 20mbit wohl sehr gut leben kann :-)
 
habe eben einen Kurztest gemacht.. per Handy mit VPN der Fritzbox 7590 verbunden: gab die vollen 25MBit/s. Da ist locker mehr drin, aber mehr gibt mein 25er LTE-Tarif nicht her. ;)

VPN läuft seit dem FritzOS 7.2 (war es glaube) ausreichend flott.
 
  • Gefällt mir
Reaktionen: dabooster
Wenn VPN wichtig ist bietet sich bei AVM besonders die 7580 und 7590 an da diese Modelle die Verschlüsselung in Hardware beschleunigen und so über 100 Mbit/s auf dem VPN schaffen.
 
  • Gefällt mir
Reaktionen: Engaged, dabooster und Der Lord
Zurück
Oben