Kaufberatung Ersatz für FritzBox 7362 SL

suRe

Ensign
Registriert
Nov. 2018
Beiträge
247
Hallo zusammen,
ich bin mittlerweile mit der Performance der FritzBox nicht mehr zufrieden und suche momentan nach möglichen "Upgrades".
Sobald z.B. am unRAID Server wieder mal ein Linux Image runtergeladen wird, bricht fast das gesamte Internet zusammen bzw. wird extrem langsam. Selbst wenn der Download auf 30 - 40% gedrosselt wird. Oder wenn jemand Plex nutzt, selbe Effekt.

1&1 Internet 100/40

Meine Geräte im Netzwerk:
1x Desktop
1x Arbeitslaptop
1x unRAID Server (Plex, Nextcloud, PiHole, Sonarr/Radarr, etc.)
1x Backup Server (Synology)
div. Handys, Ipad, FireTV, Drucker etc.

Frage 1: Würde ein wechsel des OS auf OpenWRT bereits was bringen?
Frage 2: Was könnt ihr mir empfehlen? Edgerouter? Mikrotik? Es kann auch gerne AP/Router getrennt sein. Eigenbau mit pfSense/OPNsense?

Was, sofern notwendig, die neue Hardware können sollte: Wireguard, VLAN und 5 GHz Wlan. Budget bis 250€.

Danke euch!
 
Die logische Konsequenz wäre, eine stärkere Fritzbox einzusetzen, entweder die 7590 oder die neue 7380 (mit und ohne ax).
Ich betreibe eine 7590 problemos an einem T-Com VDSL 250000.

Für den problemlosen Betrieb bringt Dir eine OpenWRT Router auch nichts, ein neue Router muss einfach nur leistungsfähig genug sein, die 7362 SL ist es wohl nicht.
Ich weiß jetzt nicht auf was die basiert, aber die alte 7390 wäre mit VDSL 100 auch überfordert, obwohl es technisch geht, selbst VDSL 50 ist für die alte 7390 teilweise grenzwertig.

Das hier spiegelt nur MEINE Meinung wieder.
 
Was willst du mit VLANs bezwecken? - leider wird das Thema oft missverstanden. Oder zu rudimentär betrachtet, was VLAN Kopplungen bzw. Trennung angeht. Ohne eine Firewall zwischen den VLANs braucht man auch keine. Der Anwenzngszweck die Broadcastdomäne zu verkleinern fällt in Heimnetzen ja weg. Gast-Lans kann man über den Gast-LAN Port der FB per dedizierter Patchung auf einen Switch bringen und dort einem VLAN zuweisen. Vereinfachte DMZs kann man auch einfach per Routerkaskaden bauen. Oder verfährt man bei Bedarf wie bei dem Gast LAN mit deduzierter Patchung zum Switch und erledigt dort die VLAN Zuordnung. Für den Heimgebrauch ausreichend.
 
Zuletzt bearbeitet:
@prian
Danke, die schau ich mir mal an. Wobei ich bisher nicht zu 100% von den AVM Produkten überzeugt bin. Ich hatte z.B. mal mit VPN (hinter der Box) Probleme, weil die Box wohl intern schon einen Port intern für das FritzVPN reserviert hat. Bis ich das rausgefunden hatte waren schon die ersten Haare ausgefallen.

@conf_t
Kann gut sein das ich das Thema missverstehe, aber würde mich gerne in die Thematik einarbeiten und entsprechend zukünftig die Option haben. Ginge später aber auch mit einem managed switch. Grundsätzlich wollte ich den Arbeitslaptop und die ganzen mobilen Geräte "trennen" bzw. in ihr eigenes VLAN packen, um den Zugang auf andere Geräte im Heimnetz zu unterbinden. Wenn hier noch mehr zugehört, bin ich aber auch bereit mich hier einzuarbeiten.
 
VLAN alleine trennt nur auf Layer 2, für Layer 3 (IP-Ebene) benötigst du eine Firewall, solange alle VLAN eine Kopplung über den gleichen Router ins Internet haben. Mit VLAN alleine kommst du deinem Ziel also nicht näher da der Router dann erstmal zwischen den VLAN Routen würde. Ping 10.1.1.1 von 192.168.0.1 wäre also möglich, du hättest keine Netztrennung. Mit einer Firewall dazwischen kannst du bestimmt Netze oder Dienste sperren und dann so schützen. Dafür brauchst du dann aber auch schon beim Router Business Hardware - oder pfSense. Mit 250€ nicht machbar. Ich selbst würde die Trennung per Routerkaskade machen. Hast ja dann eh die 7632 übrig. Und dann wenn ein .1q Trunk nötig wird VLANs über einen Manager Switch aggregierten. Ist billiger und einfacher umzusetzen. Oder nimmst nur einen Router und patchst auf einen managed Switch auf einem dedizierten Port mit anderer VLAN Zuordnung zusätzlich das GastLAN der FB um den Dienstlaptop anzuschließen. Sagen wir Standard VLAN ID 1 und Gast VLAN ID 2. Ich sehe es selbst im Beruf bei Anfängern täglich, die wollen sofort OSPF im VRF konfigurieren und haben Layer 2 nicht mal verstanden. Layer 2 hört sich zunächst trivial an, aber im Detail geht es auch da ganz schön zur Sache.
[
 
Zuletzt bearbeitet:
prian schrieb:
Die logische Konsequenz wäre, eine stärkere Fritzbox einzusetzen, entweder die 7590 oder die neue 7380 (mit und ohne ax).
Ich gehe mal davon aus dass du dich vertippt hast, denn eine 7380 gibt es bei AVM nicht. Durch das nennen von ax meinst du wohl die 7530 bzw die 7530 AX.
7580/7581/7582/7583 sind auf geizhals kaum gelistet.

@suRe Was sind denn für dich mobile Geräte?
Ich denke hier relativ einfach. Wenn du nur willst, dass über WLAN angebundene Geräte nicht auf den Netz zugreifen können, also nur Internetzugriff haben sollen, dann würde doch auch der WLAN Gastzugang ausreichen.
Ob es da bezüglich der Sicherheit weitere Fallstricke gibt kann ich dir nicht sagen.
 
@DukNukem
Verd......., das mit der 7530 passiert mir je-des-mal, langsam könnte ich es besser wissen.
Danke für den Hinweis und Deine Korrektur.

Das GastWLAN hilft bei mobilen Geräten im eigenen Netz gut um die auf Abstand zu halten.
Ich bevorzuge hier allerdings einen eigenen Freifunk Router, der kommt zum Tragen wenn Gäste mit WLAN-Geräten im Haus sind, dann muss ich nicht mal das GastWLAN der FB verfügbar machen.
Dazu genügt ein 15-20 Euro teurer Chinaböller als Router, der wird bei Bedarf einfach mit Strom versorgt und gut. Er muss OpenWRT haben und auf der Liste der unterstützten Router sein.
https://freifunk.net/
Dann Firmware ersetzen und gut. Freifunk baut dann einen VPN-Tunnel auf und sämtliches Routing geht dann über Freifunk. Das Gerät ist im eigenen Netz dann nicht mehr ansprechbar.
Wäre somit auch eine Alternative.
 
  • Gefällt mir
Reaktionen: grünerbert
@conf_t
Danke für deine Ausführung - ich sehe ich hab hier noch etwas nachholbedarf :-) Aber VLAN ist ja auch kein muss und wenn ich es doch brauchen sollte, kann ich noch immer pfsense als VM testen.

Gast-Zugang habe ich tatsächlich schon eingerichtet.
Primär geht es mir hier aber um die Performance der FritzBox, denn meine ist aktuell einfach überfordert.
 
Zurück
Oben