grünerbert
Lieutenant
- Registriert
- Aug. 2015
- Beiträge
- 683
Aus Sicherheitsgründen möchte ich gern einige smarte Geräte von meinem Heimnetz trennen, also zwei separate LANs haben. Hauptrouter ist eine FritzBox 7530 mit FritzOS, die den Haushalt per DSL100 mit dem Internet verbindet. Die Geräte im zweiten Netz (genannt ENTERTAIN) sollen Internetzugang haben, aber nicht auf die Geräte in HOME zugreifen können, ähnlich wie hier dargestellt.
Umgekehrt sollen allerdings Geräte aus HOME auf ENTERTAIN zugreifen können, z.B. für Miracast. Dafür werde ich die Geräte in ENTERTAIN an einen OpenWrt-Router per LAN-Kabel anschließen, diesen per LAN an die FritzBox, und den Router entsprechend konfigurieren. Hier mal schematisch skizziert:
Eine Besonderheit: Der Fileserver soll zwar zum HOME-LAN gehören, jedoch physisch am OpenWrt-Router hängen, weil das vom Standort her besser passt.
Habe zwar schon Erfahrung mit OpenWrt, aber zur genauen Konfiguration habe ich noch ein paar Fragen.
1. Brauche ich dafür zwingend VLANs? Geht das überhaupt mit VLANs, da die FritzBox diese nicht beherrscht?
2. Wie konfiguriere ich die Ethernet-Ports, Subnetze und Firewall am OpenWrt-Router, sodass das Setup wie gewünscht funktioniert?
Hier noch zwei Bonus-Anforderungen:
1. Kann ich auf dem OpenWrt-Router einen Werbeblocker (AdBlock, AdGuard Home o.ä.) installieren, der die Werbung in ENTERTAIN (und idealerweise auch in HOME) filtert?
2. Kann ich auf dem OpenWrt-Router Tailscale o.ä. installieren, um aus der Ferne auf HOME zuzugreifen? Zugriff auf ENTERTAIN aus der Ferne wird nicht benötigt.
Bin dankbar für eure Hinweise. Falls die Bonus-Anforderungen mit dem geplanten Setup nicht umsetzbar sind, könnt ihr gerne Verbesserungsvorschläge äußern. Finanziell sollte es allerdings im zweistelligen Euro-Bereich bleiben.
Umgekehrt sollen allerdings Geräte aus HOME auf ENTERTAIN zugreifen können, z.B. für Miracast. Dafür werde ich die Geräte in ENTERTAIN an einen OpenWrt-Router per LAN-Kabel anschließen, diesen per LAN an die FritzBox, und den Router entsprechend konfigurieren. Hier mal schematisch skizziert:
Eine Besonderheit: Der Fileserver soll zwar zum HOME-LAN gehören, jedoch physisch am OpenWrt-Router hängen, weil das vom Standort her besser passt.
Habe zwar schon Erfahrung mit OpenWrt, aber zur genauen Konfiguration habe ich noch ein paar Fragen.
1. Brauche ich dafür zwingend VLANs? Geht das überhaupt mit VLANs, da die FritzBox diese nicht beherrscht?
2. Wie konfiguriere ich die Ethernet-Ports, Subnetze und Firewall am OpenWrt-Router, sodass das Setup wie gewünscht funktioniert?
Hier noch zwei Bonus-Anforderungen:
1. Kann ich auf dem OpenWrt-Router einen Werbeblocker (AdBlock, AdGuard Home o.ä.) installieren, der die Werbung in ENTERTAIN (und idealerweise auch in HOME) filtert?
2. Kann ich auf dem OpenWrt-Router Tailscale o.ä. installieren, um aus der Ferne auf HOME zuzugreifen? Zugriff auf ENTERTAIN aus der Ferne wird nicht benötigt.
Bin dankbar für eure Hinweise. Falls die Bonus-Anforderungen mit dem geplanten Setup nicht umsetzbar sind, könnt ihr gerne Verbesserungsvorschläge äußern. Finanziell sollte es allerdings im zweistelligen Euro-Bereich bleiben.