predator7
Cadet 4th Year
- Registriert
- Dez. 2004
- Beiträge
- 115
Hallo, Ich habe eine Frage bezüglich zwei getrennten Subnetze im Zusammenhang mit der Fritzbox.
Mir geht es darum zwei Subnetze im Haus aufzubauen und das diese ohne sich gegenseitig zu sehen über die Fritzbox ins Internet können. Ich möchte Sicherheitsbeding zwei logich getrennte Subnetze aufbauen.
Die Idee ist das ganz normale Hausnetzwerk (Subnetz 1) zu haben mit all den Netzwerkgeräten (Windows PC's usw.) und einen Raspberry PI in einem anderen Subnetz (Subnetz 2) welcher Dienste hostet (z.B. Nextcloud usw.). Falls der Raspberry PI mal kompromitiert wird darf, der Angreifer nicht auf das Hausnetzwerk gelangen, deswegen die logische Trennung der Subnetze.
Dazu war jetzt die Annahme das ich per einem managed Switch zwei VLANs (für Subnetz 1 und Subnetz 2) aufbaue und diese an Port 1 und Port 2 (Kein Port 4 mit dem Gastnetz) der Fritzbox verbinde. Dann in der Fritzbox zwei Subnetze (z.B. 192.168.1.1/24 und 192.168.2.1/24) definiere und manuelle Routen der jeweiligen Subnetze (in der Fritzbox) zum Gateway der Fritzbox definiere.
Die Frage ist, ist meine Annahme so richtig und lässt sich das auf der Fritzbox so realisieren? Wären die Subnetze nach dieser Prozedur dann auch komplett getrennt voneinander, aber hätten Internetzugang?
Ich weis das der DHCP Server der Fritzbox nur für ein Subnetz ausgelegt ist, was mir für mein Subnetz 1 (Hausnetzwerk) reichen würde. Das Gastnetz der Fritzbox möchte ich nicht benutzen, da es Einschränkungen hat z.B. in der Form das man im Gastnetzwerk kein Port forwarding hat.
Gruß
Mir geht es darum zwei Subnetze im Haus aufzubauen und das diese ohne sich gegenseitig zu sehen über die Fritzbox ins Internet können. Ich möchte Sicherheitsbeding zwei logich getrennte Subnetze aufbauen.
Die Idee ist das ganz normale Hausnetzwerk (Subnetz 1) zu haben mit all den Netzwerkgeräten (Windows PC's usw.) und einen Raspberry PI in einem anderen Subnetz (Subnetz 2) welcher Dienste hostet (z.B. Nextcloud usw.). Falls der Raspberry PI mal kompromitiert wird darf, der Angreifer nicht auf das Hausnetzwerk gelangen, deswegen die logische Trennung der Subnetze.
Dazu war jetzt die Annahme das ich per einem managed Switch zwei VLANs (für Subnetz 1 und Subnetz 2) aufbaue und diese an Port 1 und Port 2 (Kein Port 4 mit dem Gastnetz) der Fritzbox verbinde. Dann in der Fritzbox zwei Subnetze (z.B. 192.168.1.1/24 und 192.168.2.1/24) definiere und manuelle Routen der jeweiligen Subnetze (in der Fritzbox) zum Gateway der Fritzbox definiere.
Die Frage ist, ist meine Annahme so richtig und lässt sich das auf der Fritzbox so realisieren? Wären die Subnetze nach dieser Prozedur dann auch komplett getrennt voneinander, aber hätten Internetzugang?
Ich weis das der DHCP Server der Fritzbox nur für ein Subnetz ausgelegt ist, was mir für mein Subnetz 1 (Hausnetzwerk) reichen würde. Das Gastnetz der Fritzbox möchte ich nicht benutzen, da es Einschränkungen hat z.B. in der Form das man im Gastnetzwerk kein Port forwarding hat.
Gruß