Hardware Firewall für 1 Test PC

Bitzkit

Cadet 2nd Year
Registriert
Jan. 2017
Beiträge
17
Hallo,

würde gerne einen Rechner in meinem Netzwerk völlig vom Rest trennen, Internetzugang ist aber zwingend nötig und das ohne 2. Anschluss zu bestellen :-). Auf diesem soll etwas rumgespielt werden und wenn man sich mal was einfängt, soll zumindest kein Zugriff auf den Rest des Netzwerks möglich sein. Einfach nur die Software Firewall zu verwenden ist mir zu unsicher.

WLAN ist dabei zwingend nötig, wegen der Mietwohnung. Schlecht da schnell mal Kabel durch die Wand zu legen.

Geht das z.B. mit einem Rasberry Pi mit einem WLAN Modul? Also PC per Netzwerkkabel an den Pi und dann per WLAN ins Netzwerk.

Was ich mir auf jeden Fall vorsellen könnte wären 2 WLAN Router. Habe ein Vodafone Kabel Modem und könnte dann einfach zwei verschiedene Netzwerke betreiben oder seht ihr da Probleme? Nur wäre mir eine günstige Lösung bei der ich dann auch noch dediziert ports freigeben kann am liebsten.
 
Glaub du solltest eher in Richtung VLAN schauen. Das ist was du suchst.
 
Was für einen Router hast du denn aktuell? Viele bieten hier schon einen Gastzugang der vom restlichen netz getrennt ist.
 
Hehe, aktuell habe ich einen alten Telekom Router von meinem Vater übernommen *schäm* ich weiß das Ding ist Müll. DHCP ist aus und dient nur als Access Point. Da sollte eh mal was neueres her.

Das mit den VLAN habe ich noch gar nicht bedacht. Gibt es Router die 2 x WLAN als VLAN anbieten und habt ihr Empfehlungen?
 
Router die VLANs können und darüber getrennte Netze ermöglichen gibt es eher im Enterprisebereich und kosten dann entsprechend. Einfach wäre es wenn du dir einen (gebrauchte) Fritzbox besorgst und darüber den Gastzugang nutzt.
 
Das stimmt natürlich, dass die Teile Geld kosten.
Habe aber bei Hardware Firewall auch gleich in die Sophos Richtung gedacht, da wäre das nicht günstiger geworden ^^

Ein Gastzugang oder ein Accesspoint mit Möglichkeit mehrere Netze zu spannen wäre natürlich eine Möglichkeit.
 
glaub alte PC hardware wäre mir zu stromhungrig, zudem hab ich kein Gehäuse mehr da. Daher die Frage nach dem Raspberry Pi.

Das mit dem Gastzugang im Netzwerk finde ich ganz gut. Sind das dann 2 Netze also auch zwo SSID's oder ist das irgendwie über MAC Adressen? Weil Im Prinzip ist mein "test" PC mein normaler PC, nur, dass die Fesplatten abgeschalten werden sollen über nen Power Switch.
 
Das geht dann über getrennte SSIDs sowie über getrennte LAN Ports (Port 4 an der Fritzbox ist dann das Gastnetz)
 
Was willst du denn testen? Evtl reicht eine VM. Da kannst du einspielen wie du willst. Wenn gewünscht kann man die VM auch vom Netzwerk ausschließen, dann ist sie sozusagen offline. Das Hostsystem - also dein normales Windows/Linux/MacOS bleibt davon unberührt und hat weiterhin normalen Internetzugang.
 
Programme halt, auch einfach mal was ausprobieren, ob ich das überhaupt brauche, bevor ichs auf den normalen PC haue. VM wäre möglich, nur will ich schon Internet haben, zum einen zum runterladen der Software und falls diese Internetzugriff benötigt. Und da will ich natürlich auch mein Netzwerk getrennt haben. Auch wäre mir die Leistung vom normalen Rechner lieber.

Bei der VM sehe ich die Gefahr, dass doch irgendwie der normale Rechner gehackt werden könnte.
Bei der Lösung mit Festplatten ausschalten sehe ich die Gefahr, dass das BIOS irgendwie gehackt wird (geht das von der VM aus auch?).

Am besten wäre wohl ein separater Rechner und die Lösung mit dem Gastnetzwerk. Aber das ist mir zu teuer und bisschen mitdenken werde ich bei den Downloads schon.

ANgst habe ich vorallem wenn bekannte Software gehackt wurde, mit diesem ganzen ERpressungstrojaner Zeug, das so umgeht. Wenn ich zumindest mal installiert und getestet habe, kann ich die Software ja nochmal auf dem normalen Rechner laden und die checksumme Prüfen.
 
Nimm doch so einen 20€ TP-Link Router und spiele ein Freifunk Image auf.
Dann hast du ein separates Netz mit Internetzugriff und stellt gleichzeitig noch völlig sorgenfrei anderen WLAN zu Verfügung ;)
 
Zurück
Oben