Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Wie das eigene Netzwerk absichern?

Manatarms123

Ist oft hier
Registriert
5. Februar 2022
Beiträge
182
Reaktionspunkte
16
Punkte
38
Hallo

ich habe eine Frage
Ich brauche für unseren Neubau ein komplett neues Netzwerk

Auf der Suche nach der richtigen Hardware bin ich auf Unifi gestoßen.

Ich wollte fragen was man braucht um das eigene Netzwerk abzusichern wenn man IPTV oder OSCAM Cardsharing betreiben möchte. (Beides gibt es als kostenlose Variante)

Kann man einzelne Geräte so absichern das man sicherer unterwegs ist und nicht so leicht zurück zu verfolgen ist?
 
Du kannst zunächst Vlan einrichten. So kann man trennen, was intern und extern telefonieren darf. Weiterhin sollten nur die Ports geöffnet werden, die man benötigt. Standard Ports wie 80 oder 22 sollten nur mit einer Umleitung geöffnet werden. Am besten dicht lassen. Am sichersten wäre ein VPN Tunnel. All das kannst du bin unifi problemlos realisieren.

Das wäre die Mindestanforderung an Hardware



Du musst dich Anmelden oder Registrieren um diesen link zusehen!

Bei der USG scheint es im moment Probleme mit den Lieferung zugeben.
 
Ja ports öffne ich nur die wichtigsten

Kannst du mir erklären was Vlan ist?
Oder wie man ein vpn tunnel einrichtet?
Kann man für einzelne Geräte den DNS Server ändern für zb kodi?
Bei oscam habe ich gelesen das man openwrt verwenden soll
Was ist das?

Ich habe das vpn Programm keepsolid vpn unlimited für Android

Sorry kenne mich damit nicht so aus
Versuche mich jetzt damit auseinander zu setzen
 
Zuletzt bearbeitet:
Den DNS musst du nicht ändern. Im Router gebe in in der regel für alle Geräte Cloudflare an mit 1.1.1.1.
Was Vlan genau bedeutet, das kannst du hier nachlesen:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
).
Für VPN wird in der regel kein extra Tool benötigt. Jede Fritzbox oder nahezu anderer Router, auch UniFi, haben VPN integrieret. Das einrichten ist von der Hardware abhängig und kann erst erklärt werden, wenn man weis, was du zur Verfügung hast.
Was OScam angeht, besorge dir ein kleinen Raspberry oder lass dein Receiver als Server laufen. Das genügt vollkommen.
 
Welche Netzwerk Geräte würdet ihr mir empfehlen?

Unifi, Tp-link omada oder avm?
 
Ich persönlich habe alles auf UniFi umgestellt. Ich muss aber dazu sagen das die Preise im Moment böse sind :(
 
Ich habe eine FB7590 als DSL-Router im Keller, die übernimmt noch die Telefonie. Da ich ohnenhin mehrere WLAN-Accesspoints brauchte habe ich auf OpenWRT umgeflashte TP-Link Archer C7 im Einsatz. Einer dient als DHCP- und DNS-Server (mit adblock) (akuelle uptime: 233Tage seit dem letzten Stromausfall), auf einem weiteren läuft oscam (Karte im smargo direkt am USB).
 
Ich habe das leider noch nicht verstanden

Ich nutze aktuell 2 Nvidia shields mit Kodi wo ich Filme und Serien streame und die Mediatheken benutze
Viele Streaming Anbieter in Kodi benötigen VPN ansonsten funktionieren die nicht (Internetzensur) für die Mediatheken muss ich das vpn wieder ausmachen sonst lädt der stream nicht

Was kann ich machen damit ich das im neuen Haus alles vereinfacht verwenden kann und trotzdem halbwegs sicher bin

Und (was ich bosher noch nicht mache) ich möchte oscam mit Cardsharing benutzen für sky, dazn, hd+ und co über Sat rmpfangen kann
Das auch halbwegs sicher?

Ich würde mich freuen wenn mir das jemand sehr einfach erklären kann
Ich kenne mich mit dem Thema noch nicht aus fange jetzt gerade damit an zu beschäftigen
 
Dann teile das Thema bitte und konkretisiere:
1. den Wechsel zwischen Streaming mit VPN und Mediathek ohne VPN bekommst wahrscheinlich nur über ein aufwendiges Firewall-Regelwerk hin (pfsense), da je nach Ziel-IP VPN verwendet werden sol oder eben nicht
2. Cardsharing: Willst du nur Dienste nutzen oder selbst anbieten? Im ersten Fall bleiben alle Ports am DSL-Router dicht und dein Netzwerk ist von außen sicher.
3. Für die Sicherheit von innen helfen Lösungen wie PiHole oder adblock und gesunder Menschenverstand ;)
 
Wenn du das alles auf Streaming IPTV setzen willst kommst du um Pay Server nich rum:)
Wen es dir um.Sky und Oscam geht.
Alles anderes ist lösbar.
Mfg
 
@pcbastler ich verstehe das so
1. Wird schwer bis fast unmöglich umzusetzen
Andere Frage kann ich für die Nvidia shields ein anderen DNS Server angeben um die Internetzensur ohne VPN zu umgehen?

2. Ich will das nur nutzen
Ich muss zb für die xbox besondere Ports öffnen ist das schlimm wenn die xbox ports offen sind?
 
Ein DNS-Server verändert nicht die IP-Adresse der Quelle (ich nehme jetzt mal an, du möchtest mit dem VPN Geoblocking umgehen um auslänsische Streams zu sehen), hlft da also nicht weiter.
Offene Ports sind immer ein Risiko, wichtig ist, dass dann auf dem Zielgerät alle Sicherheitsmaßnahmen getroffen werden. Ich betreibe zu Hause eine Nextcloud auf 443 (https), da laufen schon jede Menge Falschanfragen in der Logdatei auf. Man muss wirklich wissen was man da tut!
 
Bei xstream kommt bei verschiedenen Anbietern (zb serienstream) internetzensur bitte anderen DNS server eingeben
Das umgehe ich aktuell mit einem von anbieter

Für die xbox muss ich folgende ports öffnen
  • Port 88 (UDP)
  • Port 3074 (UDP und TCP)
  • Port 53 (UDP und TCP)
  • Port 80 (TCP)
  • Port 500 (UDP)
  • Port 3544 (UDP)
  • Port 4500 (UDP)

Streams in Österreich gucke ich nur sehr selten an dafür benutze ich dann auch vpn
 
Ganz ehrlich, wenn man wirklich die ganzen Ports für die xbox öffnen muss, wär das Ding bei mir direkt in der Tonne gelandet.
Das geht bestimmt auch ohne öffnen der ganzen Ports.
 
Dann ist der NAT typ bei manchen Spielen medium oder strikt und nicht offen
Das bedeutet das man probleme bekommen kann mit online matchmaking und spielen mit freunden

Für Problemloses spielen muss man die leider öffnen
 
Zurück
Oben