wahli schrieb:
Der USG hat doch 2 LAN Anschlüsse. Können damit zwei getrennte Netzwerke aufgebaut werden? Oder ist der zweite LAN wirklich nur für VOIP (so wie es auch beschriftet ist)?
Ja, kann man. Die Beschriftung ist gewissermaßen nur ein Vorschlag

Unter der Haube ist ein USG identisch zum EdgeRouter-Lite, aber mit anderem Board-Layout und eben UniFi statt der Edge-GUI. Ich würde dann jedoch eher zum EdgeRouter-X raten, der zwar kein buntes UniFi hat, aber dafür 5 LAN-Interfaces - falls man irgendwann mal noch ein 3. Netzwerk hinzufügen möchte.
udek schrieb:
Bin kein absoluter Laie aber auch kein Experte.
Wie darf man das nun verstehen? Prinzipiell gehören sicherheitskritische IT-Komponenten in fachkundige Hände. Es ist nicht ausreichend, wenn man schon mal auf einer LAN-Party war und mit IP-Adressen rumgespielt oder daheim schon zig PCs zusammengeschraubt hat - mal überspitzt formuliert.
Bei einer Firewall, die ein Unternehmen schützen soll, rate ich dringend zu professioneller Unterstützung. Es ist keine gute Idee, wenn am Ende Consumer-Router xy wegen der "einfachen Bedienoberfläche" genutzt wird, der dann durch potentiell fatale Sicherheitslücken die Unternehmensdaten gefährdet.
Firewalls wie Sophos, pfSense, OPNSense, Watchguard, etc. wollen nämlich auch richtig konfiguriert werden. Da das aber eher (semi-)professionelle Werkzeuge sind, benötigt man auch ein gewisses Grundwissen, um diese sinnvoll einsetzen zu können. Youtube-Tutorials sind ganz nett, aber auch zahlreiche Tutorials im Netz sind fehlerbehaftet, weil die Autoren zum Teil eben auch nur Laien mit gefährlichem Halbwissen sind.
Ich rate daher eher dazu, sich zumindest mal bei einem Systemhaus oder auch einem freiberuflichen IT-Administrator beraten zu lassen.
Möchte man es dennoch in Eigenregie umsetzen, würde ich zu einer Kombination bestehend aus einem (semi-)professioneller Router und einem Modem bzw. durchaus auch eines Consumer-Routers (inkl. Modem) raten. All-In-One-Systeme haben nämlich den Nachteil, dass sie von allem etwas können, aber nichts davon wirklich gut. Außerdem bleibt man so unabhängig von der eigentlichen Internetverbindung. Wenn später mal VDSL oder gar Glasfaser kommt, muss man nur das Modem bzw. den ModemRouter austauschen und kann den dahinter liegenden Netzwerkrouter bzw die Firewall so lassen wie er/sie ist.
Als Router kämen USG, EdgeRouter, MikroTik, Watchguard, Sophos oder auch pfSense, OPNsense, o.ä. auf entsprechender Hardware in Frage.