Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Wie das eigene Netzwerk absichern?

Es fängt mit dem Smart TV an, geht weiter über SmartHome Geräte usw. Ich möchte diese Geräte nicht im gleichen Netzwerk wie mein NAS haben. Ab da fängt eine *sense mit einem passenden Switch und den richtigen Access Point an Spaß zu machen. Denn damit kannst du die Geräte voneinander separieren. Und sollte doch mal ein Gerät zugriff auf eine Ressource brauchen, kann man sie fein nach justieren.
 
Was OpnSense macht, ist mir natürlich klar. Was legt man denn überhaupt auf die NAS noch heute ab, bleibt mir ein Rätsel ...
 
Zuletzt bearbeitet:
Mini PC mit opensense/pfsense macht nur Sinn, wenn du wie @dezember2011 geschrieben hast, dein Netzwerk segmentieren möchtest.
Also in VLANs unterteilen, um z.B. Smarthome Geräte von deinen anderen Geräten fern zu halten. Dann brauchst du aber auch passenden Switch und Access Point.

Für rein Werbung blocken macht es keinen Sinn, da reicht der Raspberry. Mach doch dazu einen eigenen Thread auf und stell deine Configs vor, vielleicht fehlt da einfach noch was, damit man mehr Werbung blockt.
 
Warum konkret macht ihr (falls überhaupt jemand) das Aufteilen des Netzwerkes für die SmartHome Geräte? Um den Einfallsvektor in das Gerät mit den wichtigen Geräten zu schmälern?
 
Ganz genau. Smarthome wird getrennt. Sollten Schwachstellen ausgenutzt werden, bleibt wenigstens das Kernnetz sauber. Soweit die Theorie. Ob das immer klappt, ist eine andere Frage.
 
Irgendwie habe ich bei VLANs aber immer Paranoia, dass sie dann doch nicht so richtig funktionieren. Auch bei Switches mit konfigurierbaren VLANs.
Ich glaube ich gehe gedanklich immer von einer Kompromittierung des Switches / der Software des VLANs aus. Prinzipiell bringen die VLANs aber erstmal eine Abschottung der Geräte untereinander und verhindern ggf., dass sich Eindringende in den Geräten des gleichen Netzwerkes verbreiten, oder?
Wie realistisch bzw. sicher sind aber die Geräte bzw. Softwarefirewalls selbst :-/?
 
Ein VLAN ansich begrenzt nur die Broadcasts. Sicherheitstechnisch nutzt es nur in Verbindung mit einer Firewall was, idealerweise hat die Firewall dann die VLAN Interfaces.
Da gehts schon los Du brauchst auch ein gerät mit genügen Interfaces, seis nun Hardware oder virtuelle Interfaces.

Bei nur eingerichtet Vlans können auch andere Geräte in ein anderes VLan, das Gateway weiss doch nicht das es das nicht darf.
Man kann das aber auch auf dem Switch mit Access Listen sperren, aber wie weit will man das ZUhause treiben ? Haste keine anderen Hobbys?
 
Ein VLANs ist erstmal ein Eigenständiges Netzwerk.

VLANs (Virtual Local Area Networks) verbessern die Netzwerksicherheit durch logische Segmentierung. Sie isolieren Datenverkehr, was laterale Angriffe erschwert, bei einer korrekten Konfiguration.

Es sollte vermieden werden, dass VLAN 1 benutzt wird. Port Trunks abgesichert werden. Ungenutzte Port abgeschaltet oder durch ein MAC Schutz versehen werden.

Wenn geroutet werden soll zwischen VLANs, dann ist eine Absicherung der Ports und des VLAN durch so was wie eine Firewall notwendig. Usw.

Gute Switche bringen sowas alles mit und Arbeiten im Layer 2 und Layer 3. Solche Switche haben auch noch weitere Sicheheitskonfigurationen mit an Board. Im Consumer Bereich ist sowas eher unüblich und würde weit über das Ziel schiesen. Mal ganz davon abgesehen, dass eine ganze Menge Know How benötigt wird um sowas sicher zu konfigurieren.

Die meisten haben doch eine Fritz!Box Zuhause oder Ähnliches. Bei der Fritz!Box kann das Gastnetzwerk als ein halbwegs vernünftiges VLAN betrachtet werden, was Gäste oder IT Gadges abschottet. Das sollte für Zuhause und einen durchschnittlichen Anwender vollkommen ausreichend sein. Da kann man Secutity technisch auch fast nicht falsch machen.
 
Zurück
Oben
📱
Forum App auf dein Handy
Schneller. Push-Benachrichtigungen. Offline-fähig.
Öffnen