Firewall

Themen, die in keine andere Kategorie passen

Moderator: Co-Administratoren

chka
Beiträge: 2483
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Firewall

Beitrag von chka » 04.07.2020, 11:13

Morgen zusammen,

ich bin mal neugierig ob der ein oder andere eine richtige firewall im Einsatz hat.
Ich meine hier nicht eine software firewall auf dem pc sondern eine hardware zwischen wan Anschluss un dem Eingenen netz.

ich hatte bis zum Wechsel zur Telekom eine virtuelle Sophos am laufen mit der ich mehr als happy war, leider unterstütz diese kein igmpv3 für magenta tv.

Nach dem ich wieder auf die fritzbox wechseln musste fehlt mir irgendwie die "Sicherheit" einer vernünftigen firewall und auch die Möglichkeit noch weitere Clans zu eröffnen

Hat jemand eine Kombination vielleicht auch mit magenta tv? leider gibt es zwei Kriterien die ich umbedingt brauche und das ist VPN von mobile und site to site sowie halt magenta tv.

opnsense bekomme ich magenta nicht zum laufen
pfsense lief bei mir nicht stabil
Sophos leider auch kein magenta

Danke schönes WE
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

MichaelN
Beiträge: 9679
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1626 Mal

Re: Firewall

Beitrag von MichaelN » 04.07.2020, 13:53

Wenn du in der Fritz Box keine Port freischaltest, dann sehe ich keinen Bedarf für eine Firewall. Die Fritz Box lässt ja auch keine eingehende Verbindung zu. Und wenn du deinen Geräten nicht traust, darfst du die auch nicht ins interne Netz lassen. Vielleicht stellst du deinen TV ins Gäste Netz?
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

chka
Beiträge: 2483
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Re: Firewall

Beitrag von chka » 04.07.2020, 16:13

Beim tv geht es primär um igmp, nicht das es gedrennt werden soll.

Nachteil vom gastnetz der fritte ist nun mal das man aus dem lan nicht drauf zugreifen kann.
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

Benutzeravatar
shartelt
Beiträge: 7421
Registriert: 14.01.2015, 14:59
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 524 Mal
Danksagung erhalten: 753 Mal

Re: Firewall

Beitrag von shartelt » 04.07.2020, 16:34

also unabhängig ob das für Dich in Frage kommt...mittlerweile empfehle ich auch im Privatbereich Unifi ...
USG hinters modem (oder fritte wenn’s sein muss)...switch is nice aber nicht unbedingt nötig und dann APs...
da haste dann Dein Netzwerk inkl. eventueller Hardware firewall (unifi software reicht meiner Meinung schon aus) und VLANs absolut einfach unter Kontrolle.

USG 100 Euro...AP 100 Euro und zack die Bohne haste ein optimales WLAN und volle Kontrolle :)

Benutzeravatar
Samson71
Beiträge: 1513
Registriert: 12.02.2014, 20:51
Wohnort: Niedersachsen
Hat sich bedankt: 51 Mal
Danksagung erhalten: 185 Mal

Re: Firewall

Beitrag von Samson71 » 04.07.2020, 16:44

Kann mich dem Voting pro Unifi vorbehaltlos anschließen. Das USG-PRO-4 tut bei mir auch seinen Dienst hinter der Fritte. Die werde ich auch nicht los.
Neben AP's und Switchen ist die Verwaltung unter einer Oberfläche mittels Cloudkey oder der Installation der Software auf Raspi oder Syno eine runde Sache.
Gruß, Markus

Fonzo
Beiträge: 6743
Registriert: 22.05.2012, 08:40
System: CCU
Hat sich bedankt: 25 Mal
Danksagung erhalten: 485 Mal

Re: Firewall

Beitrag von Fonzo » 04.07.2020, 16:46

chka hat geschrieben:
04.07.2020, 11:13
Ich meine hier nicht eine software firewall auf dem pc sondern eine hardware zwischen wan Anschluss un dem Eingenen netz.
Kommt drauf an welche Funktionen Du brauchst, was Du ausgeben willst und welchen maximalen Datendurchsatz Du benötigst. Ein UbiQuiti UniFi Security Gateway Router
USG-PRO-4 wäre eine Option ohne jetzt gleich Cisco oder Ähnliches einsetzen zu wollen.

chka
Beiträge: 2483
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Re: Firewall

Beitrag von chka » 04.07.2020, 17:12

Die usg hatte ich hier auch schon liegen gehabt, magenta habe ich da ohne Probleme zum laufen bekommen leider fehlte mir da die Option der „Kindersicherung“ ohne das man die geräte in ein anders netz verfrachten muss.

Will als bsp nicht das webcams ins internet dürfen, diese sollen aber im lan schon vorhanden sein.
Auch diverse esp32 sollen nicht nach hause telefonieren.

Außer ihr kennt hier eine lösung
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

SoerenR
Beiträge: 656
Registriert: 19.03.2019, 10:10
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 44 Mal
Danksagung erhalten: 57 Mal

Re: Firewall

Beitrag von SoerenR » 04.07.2020, 17:36

chka hat geschrieben:
04.07.2020, 16:13
Nachteil vom gastnetz der fritte ist nun mal das man aus dem lan nicht drauf zugreifen kann.
Genau das ist doch der Sinn und Zweck des ganzen. Was soll ich mit einem Schlecht geschützten Gästenetzwerk wenn ich damit allen Tür und Tor öffne???

Sinn ist es doch das Gäste und mein geschütztes Nerzwerk getrennt sind. Das hat nichts mit der Fritte zu tun sondern ist Sinn des Gästenetzwerk!
Gruß Sören

RaspberryMatic // Philips Hue // KNX // HomeKit // und ein paar Spielerreien

Benutzeravatar
Samson71
Beiträge: 1513
Registriert: 12.02.2014, 20:51
Wohnort: Niedersachsen
Hat sich bedankt: 51 Mal
Danksagung erhalten: 185 Mal

Re: Firewall

Beitrag von Samson71 » 04.07.2020, 18:06

chka hat geschrieben:
04.07.2020, 17:12
leider fehlte mir da die Option der „Kindersicherung“ ohne das man die geräte in ein anders netz verfrachten muss.

Will als bsp nicht das webcams ins internet dürfen, diese sollen aber im lan schon vorhanden sein.
Ich schätze gerade an Unifi die einfache Einrichtung von VLAN's. Gäste, IPCams, etc. kommen nicht auf mein privates Netzwerk, ich kann aber darauf zugreifen wenn ich es möchte. So z.B. bei mir auch bei den Echos. Die haben auch ein eigenes VLAN. Dürfen (müssen) ins Internet, aber haben nichts im privaten Netzwerk zu suchen.
Gruß, Markus

chka
Beiträge: 2483
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Re: Firewall

Beitrag von chka » 04.07.2020, 18:32

richtig ist das der sinn eines gast Netzes nur ich hätte halt gerne eine dmz was die Fritte nicht kann.

@Samson71 hast du irgend einen weg gefunden bestimmten geraten das internet zu Endziehen?
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

Antworten

Zurück zu „OffTopic“