Router Empfehlung?

udek

Cadet 4th Year
Registriert
Aug. 2018
Beiträge
96
Hallo,

kann mir jemand einen guten Router empfehlen?
Er soll in einem kleinen Unternehmen eingesetzt werden und folgende Eigenschaften haben:

  • Verbindung mit einem TelekomDSL Geschäftskundenanschluss
  • Möglichkeit einen VPN-Server zu erstellen
  • Bin kein absoluter Laie aber auch kein Experte. Einfache Bedienoberfläche wäre wünschenswert.

Dann eine Frage: Gibt es auch Router, die zwei getrennte Netzwerke aufbauen können? Meine "Idee" wäre, über LAN Port 1 Netzwerk 1 und über Port 2 Netzwerk 2 zu betreiben. Geht sowas überhaupt?

Danke für eure Hilfe!
 
  • Was genau für ein Anschluss?
  • Was steckt alles "dahinter" - wie viele Geräte per LAN, per WLAN
  • Evtl. mit Telefon-Funktion?
  • Was ist mit Fax?
 
Was darf es denn kosten?
Je nachdem wie du die Fragen von acty beantwortest und wie hoch dein Budget ist, kommt evtl. ein günstiges Business-Gerät (Sophos, Lancom, Watchguard etc.) in Frage. Consumer-Geräte kommen schnell an ihre Grenzen wenn es um VLANs, (Site-2-Site)VPNs usw. geht.

Wenn man Zeit und Know-How hat kann man sich pfSense oder OPNSense angucken.
 
Normaler Telekom DSL Anschluss 16.000. Die wollen mir zwar Hybrid ans Herz legen, aber ich meine das könnte Probleme machen und man ist an den Telekom Router gebunden, richtig?

Telefonie wird über VOIP Sipgate realisiert. Also Telefone, die per LAN angeschlossen werden. Die Einstellungen erfolgen alle direkt in den Telefonen.

KEIN FAX!

WLAN soll aufgebaut werden. Da werden Mobiltelefone, Türklingel drüber laufen. Vielleicht 7-10 Geräte maximal.

Dahiner liegen insgesamt
- 6 Arbeitsplätze
-eine hand voll Netzwerkgeräte wie Drucker, Scanner
  • Alarmanlage
  • Smarte Steuerung Free@Home
  • PV-Anlage
  • Überwachungskameras
  • Server
  • Synology
Hab mit Sicherheit noch was vergessen, aber mir fällt aktuell nicht mehr ein.

Kostentechnisch ist bis ca. 500 € alles abgesegnet.
 
Reicht dafür ein Ubiquit USG mit Draytek Vigor-Modem?
Der USG hat doch 2 LAN Anschlüsse. Können damit zwei getrennte Netzwerke aufgebaut werden? Oder ist der zweite LAN wirklich nur für VOIP (so wie es auch beschriftet ist)?

@udek
Was soll denn an Netzwerk 1 und Netzwerk 2 hängen?
Sollen Geräte von Netzwerk 1 auf 2 oder umgekehrt zugreifen können?
 
Anmerkung: Zweites Lan wäre cool, aber ist kein Muss!
 
wahli schrieb:
Reicht dafür ein Ubiquit USG mit Draytek Vigor-Modem?

Die Security Gatways können keine SSLVPN-Einwahl. Wenn ich das richtig im Kopf habe ist zwar IPsec-Einwahl möglich, aber natürlich mit allen Nachteilen die man dadurch hat.

Edit: Ich würde mir mal Watchguard T15 inkl. 1 Jahr Basic-Security anschauen. Damit liegt man unter 500€. Vielleicht mit Kanonen auf Spatzen geschossen, aber die kann alles was du willst und noch mehr. :)
 
Ich denke dass du durchaus über Hybrid nachdenken solltest.

Dies gibt es auch im Business Tarif Deutschland LAN IP.

Bei Hybrid hättest du neben der höheren Geschwindigkeit auch die Ausfallsicherheit durch Koppelung von DSL und LTE.

Auch kannst du durch das Speedupgrade M bis zu 10MBits Upload bekommen was den 2MBits DSL natürlich vorzuziehen wäre.

Aber ja das bindet dich an den Speedport Hybrid. Man kann dahinter jedoch jeden anderen Router betreiben und den Speedport so nur als Modem betreiben. Statt diesen zu mieten empfehle ich ihn gebraucht bei eBay(40€) zu beziehen.

Letztendlich kostet Hybrid ja nicht mehr also warum nicht?!
 
@gaym0r
Danke für die Info.
In meiner früheren Firma hatten wir da eine Firewall (vermutlich Cisco um 500€), die konnte mehrere Netzwerke bereit stellen und hatte auch VPN mit katastrophaler Konfiguration :(
 
wahli schrieb:
Der USG hat doch 2 LAN Anschlüsse. Können damit zwei getrennte Netzwerke aufgebaut werden? Oder ist der zweite LAN wirklich nur für VOIP (so wie es auch beschriftet ist)?
Ja, kann man. Die Beschriftung ist gewissermaßen nur ein Vorschlag ;)
Unter der Haube ist ein USG identisch zum EdgeRouter-Lite, aber mit anderem Board-Layout und eben UniFi statt der Edge-GUI. Ich würde dann jedoch eher zum EdgeRouter-X raten, der zwar kein buntes UniFi hat, aber dafür 5 LAN-Interfaces - falls man irgendwann mal noch ein 3. Netzwerk hinzufügen möchte.


udek schrieb:
Bin kein absoluter Laie aber auch kein Experte.
Wie darf man das nun verstehen? Prinzipiell gehören sicherheitskritische IT-Komponenten in fachkundige Hände. Es ist nicht ausreichend, wenn man schon mal auf einer LAN-Party war und mit IP-Adressen rumgespielt oder daheim schon zig PCs zusammengeschraubt hat - mal überspitzt formuliert.

Bei einer Firewall, die ein Unternehmen schützen soll, rate ich dringend zu professioneller Unterstützung. Es ist keine gute Idee, wenn am Ende Consumer-Router xy wegen der "einfachen Bedienoberfläche" genutzt wird, der dann durch potentiell fatale Sicherheitslücken die Unternehmensdaten gefährdet.
Firewalls wie Sophos, pfSense, OPNSense, Watchguard, etc. wollen nämlich auch richtig konfiguriert werden. Da das aber eher (semi-)professionelle Werkzeuge sind, benötigt man auch ein gewisses Grundwissen, um diese sinnvoll einsetzen zu können. Youtube-Tutorials sind ganz nett, aber auch zahlreiche Tutorials im Netz sind fehlerbehaftet, weil die Autoren zum Teil eben auch nur Laien mit gefährlichem Halbwissen sind.

Ich rate daher eher dazu, sich zumindest mal bei einem Systemhaus oder auch einem freiberuflichen IT-Administrator beraten zu lassen.

Möchte man es dennoch in Eigenregie umsetzen, würde ich zu einer Kombination bestehend aus einem (semi-)professioneller Router und einem Modem bzw. durchaus auch eines Consumer-Routers (inkl. Modem) raten. All-In-One-Systeme haben nämlich den Nachteil, dass sie von allem etwas können, aber nichts davon wirklich gut. Außerdem bleibt man so unabhängig von der eigentlichen Internetverbindung. Wenn später mal VDSL oder gar Glasfaser kommt, muss man nur das Modem bzw. den ModemRouter austauschen und kann den dahinter liegenden Netzwerkrouter bzw die Firewall so lassen wie er/sie ist.

Als Router kämen USG, EdgeRouter, MikroTik, Watchguard, Sophos oder auch pfSense, OPNsense, o.ä. auf entsprechender Hardware in Frage.
 
  • Gefällt mir
Reaktionen: brainDotExe
Zurück
Oben