31
German - Deutsch / Re: privates Netzwerk professioneller gestalten
« on: February 24, 2023, 10:08:07 pm »Hallo
Ich habe jetzt mal intensiv nach Literatur gesucht, grundsätzlich lese ich sehr gerne jedemenge Fachbücher aller Art.
Zu Netzwerktechnik finde ich entwender Grundlagenbücher, da kenne ich gefühlt den Großteil. Für die Tiefe wirds dann aber sehr trocken, teuer und meißt >10 Jahre alt oder mies bewertet. Das englische OPNsense Beginner to Professional klingt gut, aber denke soweit bin ich noch nicht.
sehr schwierig, weiß nicht recht wo ich anfangen soll.
Wohne in einer Mietwohnung, die Anzahl an möglichen Kabel ist durch meine Frau und meiner gewünschten Bequemlichkeit begrenzt.
Daher viel WLAN.
Elektronikprojekte laufen auch einfacher über WLAN, ein ESP32 oder USB-Wifi Dongle und ich bin super flexibel in der Entwicklung, wo und wie ich will. Unterwegs Handy Hotspot und das Ding läuft sofort wie zuhause.
Ein P-Hole hatte ich schon, war aber in Kombination mit vermutlich meinen Router-Konfigurations-Fähigkeiten nur Teilweise brauchbar, hab dann ziemlich bald den Pi für anderes genutzt. Aber Ja das wäre auch eine Option.
VLAN Unterteilung wäre schon mal etwas, aber in Kombination mit meinen WLANs überschreitet das mein Umsetzungsverständniss.
Durch die fixe IP und schnellen Zugang wäre meine erste Priorität etwas sicheres als den Asus Router zu installieren, oft übersehen ich, dass es Updates gibt und VPN läuft auch nicht zuverlässig. Als zweite Priorität wäre das Filtern von Tracking, Werbung usw. weil zum Beispiel IP TV Android Boxen schwer kompatibel zu rooten sind. Da bräuchte ich außerhalb brauchbare Filter. Beim Traffic eines Fire Tv Sticks wird mir schlecht. Der neue Internet Anschluss hat kein Kabel TV mehr, daher muss irgend ein IP TV her.
Schau dir auch mal Proxmox an, kann man auch auf kleinerer stromsparender Hardware wie Intel Nuc oder so ähnlich betreiben, damit kannst du dann ebenfalls dein Pi-Hole virtualisieren. Es kommt bei Pi-Hole auch auf deine Roter/FW konfiguration an, DNS kann man mit der FW (bei Bedarf) umleiten und so nur das Pi-Hole arbeiten lassen.
-> https://forum.opnsense.org/index.php?topic=9245.0
Ansonsten Literatur, welche Bücher hast du denn zur Netzwerktechnik schon gelesen? Mit den Grundlagen sollte doch schon einiges abgedeckt sein, Routing, NAT, DNS IPv4&IPv6 usw... Cisco CNNA würde mir da noch einfallen.
Ansonsten gibt es doch schon Anleitungen im Netz, wie du bereits gesagt hattest, dass du schon viel gelesen hast.
Es gibt noch Anwendungen wie IDS/IPS oder Suricata zum Beispiel, Next Generation Firewall Aplications. Letzten Endes ist Sicherheit und Datenschutz in der Informatik auch stark mit dem eigenen Verhalten gekoppelt, wie man zum Beispiel Surft und welche Links manbei Emails anklickt, keine der besten Firewalls auf der Welt nützen etwas, wenn du einen Trojaner herunter lädst und auf deinem Rechner installierst.
Siehe auch: https://privacy-handbuch.de/