Mein Plan für mein Heimnetzwerk

overflow

Member of Honour
Ich möchte für etwas Sicherheit und Ordnung im Heimnetzwerk sorgen.
Ich habe etwas skizziert.

Was haltet ihr davon?
 

Anhänge

  • heimnetzwerk.jpg
    heimnetzwerk.jpg
    161,8 KB · Aufrufe: 22

kaputtnik

Stammuser
Wäre gut, wenn du etwas dazu schreiben würdest, damit man als Außenstehender besser nachvollziehen kann.
Ich nehme mal an, das links soll ein Tor-Gateway sein oder ist das ein Tor-Node?. Oben Rechts willst du dann die Gästenetz-Funktion deines Routers verwenden?

In der Mitte hast du dann einen AP für das interne Netz und der Server rechts macht ja sicher nicht nur DNS, oder?

Kann man so machen, ich hab jetzt aber nicht erkannt, wieso man hier verschiedene Firewalls verwenden sollte. Auch macht in meinen Augen keinen Sinn, dass du das Gäste-Netz-Funktion deines Routers verwendest, wenn du ein separates WLAN für den (vermeintlichen) Zugriff auf das interne Netz hast.

Ich würde hier eine Firewall einrichten mit erschiedenen Subnetzen und die dann nach nach Bedarf untereinander routen. Über einen entsprechenden Access Point könntest du dann mehrere SSIDs ausstrahlen und direkt darüber das Gästenetz verwalten.

Unabhängig davon stimmt die Netzgröße bei den Netzen unten nicht. Meinst du hier /24?
 

overflow

Member of Honour
Das oben links ist ein Tor-Gateway korrekt. Oben rechts ist das WLAN für Gäste. Dafür möchte ein extra Repeater bereitstellen.
Mal schauen, vielleicht schaffe ich das WLAN auch komplett im Haus ab.

Auf dem "DNS" 192.168.20.2 soll Adguard laufen. Ist sowas wie Pi Hole. Nur besser wie ich finde.

Für das Tor Netz möchte ich eine gesonderte Firewall haben. Deshalb 2 Firewalls :)

Bzgl. der Netzklasse. Müsste natürlich 192.168.1.0/24 lauten. Sind aber nur fiktive Werte.

Meine Anforderung ist eigentlich klar:

Alle Bereiche voneinander sauber trennen und die Netzwerkauslastung optimieren.
 

kaputtnik

Stammuser
Na dann reicht auch eine Firewall. Wenn du eh APs verwendest, die VLAN-fähig sind, würde ich das Gäste-WLAN darüber realisieren.
 
Oben