2Stoned
Lieutenant
- Registriert
- Apr. 2007
- Beiträge
- 680
Frohe Ostern!
Gerne würde ich mein Netzwerk etwas sicherer gestalten. Ich habe mir den nachfolgenden Aufbau überlegt, weiss aber noch nicht so recht wie ich dies umsetzen könnte:
Ist das irgendwie möglichst einfach umsetzbar?
Vorhanden ist bisher:
Ziel wäre, z.B. in VLANs ausgedrückt folgendes:
Oder sollte ich vielleicht einfach nur über die Firewall gerätespezifische Kommunikationsrechte einräumen? Z.B. dass ich halt den IoT-Dingerns nur Internet-Zugang erlaube auf spezifischen Ports und keine interne Kommunikation?
Gerne würde ich mein Netzwerk etwas sicherer gestalten. Ich habe mir den nachfolgenden Aufbau überlegt, weiss aber noch nicht so recht wie ich dies umsetzen könnte:
- Modem
- Asus-Router mit Asuswrt-Merlin
Zweck: Ad-Blocking via ABSolution, DNScrypt, load-balancing via LTE-USB-Dongle - Firewall (Sophos UTM)
Zweck: Sicherheit - Access-Point
Ziel: 2 verschiedene, voneinander getrennte Subnetze (VLANs?), z.B. eines für IoT und eines für's Büro
2 WLAN-Netze, welche an die entsprechenden Subnetze gekoppelt sind - Switch, welcher die Subnetze weitergeben kann
Ist das irgendwie möglichst einfach umsetzbar?
Vorhanden ist bisher:
- Asus AC87U Router
- PC für Sophos UTM
- Modem
- einfacher 8-Port Switch.
Ziel wäre, z.B. in VLANs ausgedrückt folgendes:
- VLAN0: nur APs, Router, administratives
- VLAN1: Büro und persönliches; PCs, Drucker, NAS - mit einem entsprechenden WLAN
- VLAN2: TV, Konsolen, IoT - mit einem weiteren entsprechenden WLAN
Oder sollte ich vielleicht einfach nur über die Firewall gerätespezifische Kommunikationsrechte einräumen? Z.B. dass ich halt den IoT-Dingerns nur Internet-Zugang erlaube auf spezifischen Ports und keine interne Kommunikation?