Netzwerkaufbau und Hardware-Empfehlung

Raijin schrieb:
Dann würde ich dir aber dazu raten, dich zunächst mit der Theorie zu beschäftigen bevor du groß einkaufen gehst. Zum einen gibt es diverse Netzwerk Simulationstools, zum anderen kann man sich auch eine Umgebung mit mehreren Mini-VMs aufbauen. So kann man sich die Grundkonzepte für das Routing und die Firewall anschauen und durchspielen.
Das ist ne gute Idee! Ich habe den Ansatz schon mal mit der Installation des UniFi-Controllers in einer VM versucht zu verfolgen - da kommt man aber ohne die passende Hardware nicht sooo weit.
Ansonsten war mir die Möglichkeit der Simulation nicht so bewusst. Ich habe gerade schon mal ein wenig geguckt, es gibt da ja echt viele Tools. Wäre Nessi2 eins, dass du empfehlen würdest?

Raijin schrieb:
Ein komplettes Unifi-Setup hat aber definitiv seinen Charme, @flo222 hat eines und ist sehr zufrieden damit.
Ja, genau. Das sehe ich nämlich auch so - auch wenn man sich damit mehr oder weniger von einem Hersteller abhängig macht.
 
Ich hab früher mit dem Klassiker gearbeitet, dem Cisco Packet Tracer. Das ist aber schon lange her und mit den aktuellen Tools habe ich offen gestanden keine persönlichen Erfahrungen. Es gibt aber diverse Open Source oder kostenfreie Tools, die man ja auch einfach mal ausprobieren kann.
 
Ich habe das bei mir so gelöst, dass ich den Homeserver einfach in alle VLANs gehängt und jeweils eine IP Adresse aus dem jeweiligen Subnetz zugeordnet habe.
Die Dienste habe ich dann so konfiguriert, dass sie entweder nur auf einer IP Adresse lauschen oder allen.
Ist zwar nicht die sicherste Lösung, aber für meine Ansprüche reicht das aus.
 
Das kann man auch so machen. Allerdings sollte man dann sicherstellen, dass der Homeserver nicht zwischen den (V)LANs routet. Heißt: Die Firewall des Homeservers sollte Transfers von einem ins andere Subnetz aktiv blocken. Ansonsten könnte das Routing, das eigentlich über einen zentralen Router/Hardware-Firewall gehen sollte, über den Server umgangen werden. Klar, das ist nur ein Heimnetzwerk, aber wenn man ein komplexes Netzwerk baut, sollte man es auch halbwegs sauber machen ;)
 
  • Gefällt mir
Reaktionen: brainDotExe
Zurück
Oben