Loading--------
Ensign
- Registriert
- Sep. 2011
- Beiträge
- 255
Moin Computerbaser/innen,
hätte eine Smarthome-Challenge für euch. Denn niemand hat wohl die Absicht, Tuya Wifi-Lampen und anderen Schlauheimn-Kram ordentlich zu patchen.
Es geht um die Anschaffung einer Fritzbox 7590 AX u.a. wegen WiFi 6, zusätzlich müssen aber IOT-Sicherheitsprobleme entschärft werden. Daher möchte ich klären ob mit der Fritzbox meine Anforderungen erfüllt werden können oder andere/weitere Hardware notwendig ist.
Anforderungen
Überlegungen soweit
Fragen zu klären
Würde mich über Kommentare/Vorschläge dazu freuen. Bei Unklarheiten oder fehlendem Kontext stehe ich selbstverständlich für Nachfragen jederzeit offen.
Vielen Dank!
hätte eine Smarthome-Challenge für euch. Denn niemand hat wohl die Absicht, Tuya Wifi-Lampen und anderen Schlauheimn-Kram ordentlich zu patchen.
Es geht um die Anschaffung einer Fritzbox 7590 AX u.a. wegen WiFi 6, zusätzlich müssen aber IOT-Sicherheitsprobleme entschärft werden. Daher möchte ich klären ob mit der Fritzbox meine Anforderungen erfüllt werden können oder andere/weitere Hardware notwendig ist.
Anforderungen
- IOT Geräte im Smarthome (WLAN-Lampen etc.) abschirmen durch Netztrennung
- IOT-Netz ist aus dem Haupt-LAN und von außen errechbar, über einen VPN-Sprungserver:
- Ein vorhandener Raspberry Pi 4 mit OpenVPN, der Füße in beiden (Sub)Netzen haben muss. Der Pi ist gleichzeitig Homeassistant Smarthome-Hub und muss sowohl IOT-Geräte steuern als auch lokal über SSH/Web GUI aus dem Hauptnetz erreichbar sein. Pi wird evtl. in Zukunft durch eine VM konsolidiert, aber das sollte keine Rolle spielen.
Überlegungen soweit
- Getaggtes VLAN über WLAN kann die Fritzbox wohl nicht, dann wäre Anschaffung VLAN-fähiger WLAN APs notwendig (Ubiquiti Unify o.Ä.)
- Mögliche Lösung wie folgt von der Fritzbox unterstützt? Layer3 Ethernet-Switch mit mind. portbasiertem VLAN Support hinter der Fritzbox mit aktiviertem Gastznetz, physisch an Port 2 und 4 der Fritzbox angebunden und somit Füße in beiden Netzen. Trennung über Switch-Firewallregeln. Raspberry Pi konfiguriert als einziger Host, der in beide Netze darf. Dieser würde dann an einem der RJ45 Switchports hängen.
Fragen zu klären
- Gastnetz der Fritzbox ausreichend für die Anforderungen?
- Wie realisiere ich Zugang zum IOT-Netz (LAN und WLAN) von innen + IOT-LAN von außen? Raspberry Pi mit OpenVPN als Sprungserver in beide Netze war gedacht.
- VLAN-Lösung: Brauche ich einen Layer3-Switch (mindestens portbasiertes VLAN), der Füße in beiden Netzen hat?
- Anderer Ansatz? Mit Subnetzen statt VLAN arbeiten? DMZ mit 2 Routern?
Würde mich über Kommentare/Vorschläge dazu freuen. Bei Unklarheiten oder fehlendem Kontext stehe ich selbstverständlich für Nachfragen jederzeit offen.
Vielen Dank!