Hallo zusammen,
wir sind gerade dabei uns einen eigenen Router mit einem Bananpi R64 aufzusetzen. Als Betriebssystem nutzen wir ArchLinux und als Firewall sind wir gerade dabei entsprechende Regeln mit nftables zu konfigurieren. Hat hier jemand schonmal Erfahrung gesammelt? Wir würden gerne mehrere getrennt Subnetze einrichten (home, private, guest, evtl. noch weitere). Die Zuordnung zu den Subnetzen würden wir gerne über die MAC-Adressen machen (Listen mit MAC-Adressen für home und private, alle unbekannten MAC-Adressen ins Guest-Netz). Macht das aus eurer Sicht Sinn? Oder gibt es da noch bessere Möglichkeiten.
Bisher haben wir die physikalischen Interfaces (WAN, mehrere Eth-Ports, Wifi-Interface) mit einer Bridge miteinander verbunden. Der Wifi-AP ist mit hostapd realisiert und dnsmasq dient als DHCP und DNS-Server. Idee war es jetzt den Netzwerkverkehr anhand der MAC-Adresse auf weitere "in der Luft hängende" Bridges aufzuteilen, um die Subnetze zu realisieren. Wisst ihr, ob und wie eine Weiterleitung der Datenverkehrs an die verschiedenen Bridges mit nftables möglich ist? Habt ihr bessere Ideen, um die Subnetze zu erstellen? Evtl. VLANs basierend auf dem Bridge-Interface? Wie würde da die Zuordnung erfolgen? Schön wäre es mit möglichst wenigen Services auszukommen und möglichst viel mit nftables zu realisieren...
Ich bin gespannt auf eure Ideen und Erfahrungen.
wir sind gerade dabei uns einen eigenen Router mit einem Bananpi R64 aufzusetzen. Als Betriebssystem nutzen wir ArchLinux und als Firewall sind wir gerade dabei entsprechende Regeln mit nftables zu konfigurieren. Hat hier jemand schonmal Erfahrung gesammelt? Wir würden gerne mehrere getrennt Subnetze einrichten (home, private, guest, evtl. noch weitere). Die Zuordnung zu den Subnetzen würden wir gerne über die MAC-Adressen machen (Listen mit MAC-Adressen für home und private, alle unbekannten MAC-Adressen ins Guest-Netz). Macht das aus eurer Sicht Sinn? Oder gibt es da noch bessere Möglichkeiten.
Bisher haben wir die physikalischen Interfaces (WAN, mehrere Eth-Ports, Wifi-Interface) mit einer Bridge miteinander verbunden. Der Wifi-AP ist mit hostapd realisiert und dnsmasq dient als DHCP und DNS-Server. Idee war es jetzt den Netzwerkverkehr anhand der MAC-Adresse auf weitere "in der Luft hängende" Bridges aufzuteilen, um die Subnetze zu realisieren. Wisst ihr, ob und wie eine Weiterleitung der Datenverkehrs an die verschiedenen Bridges mit nftables möglich ist? Habt ihr bessere Ideen, um die Subnetze zu erstellen? Evtl. VLANs basierend auf dem Bridge-Interface? Wie würde da die Zuordnung erfolgen? Schön wäre es mit möglichst wenigen Services auszukommen und möglichst viel mit nftables zu realisieren...
Ich bin gespannt auf eure Ideen und Erfahrungen.