┌──────────────────────────┐ │ │ │ WAN / Internet (PPPoe) │ │ Willy.tel │ │ 1000/250Mbit/s Glasfaser │ │ │ └─────────────┬────────────┘─ ─ ─ ─ ─ ─ ─ ─WAN─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┼ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ WAN ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ │ │ ┌────────────────┐ ┌────────────────┐ ╔══════════╩════════════ pfSense+ 22.05 ══╗ Stand: ─ ─ ┐ │ │ │ Switch ├───────╣ ║ │ │ TrueNAS ├───┤ USW-Flex-XG │ ║ Intel NUC BNUC11TNHV50L00║ 23.09.2022 │ │ │ │ ├────┐ ║ LAN: 192.168.3.0/24║ │ └────────────────┘ └────────┬───────┘ │ ║ Gäste (W)LAN (VLAN33): 192.168.33.0/24║ ─ ─ ─ ─ ─ ─ ┘ │ │ ║ IoT WLAN (VLAN34): 192.168.34.0/24║ ┌────────┴───────┐ │ ║ DynDNS über deSEC mit eigener Domain║ │ UBNT │ │ ║ VPN's:║ │EdgeSwitch 8 XP │ │ ║ 2 x Fritzbox (7490 & 6591) IPSec║ │ │ │ ║ 1 x OpenVPN Road Warrior (172.16.3.0/24)║ └───┬────────────┘ │ ║ 1 x WireGuard Road Warrior║ ┌────────────────┐ │ │ ║ (172.16.33.0/24)║ │ Fritzbox 7490 │ │ │ ╚═════════════════════════════════════════╝ │ (Nur VoIP) ├───────┤ │ │ │ │ ┌─┴──────────────┐ ┌────────────────┐ ┌────────────────┐ └────────────────┘ │ │ Switch │ │ Switch │ │ 1 x UBNT │ ┌────────────────┐ │ │ USW-Flex-XG ├─────┤Netgear GS110TPP├───┤UniFi AP-Flex-HD│ │ UBNT │ │ │ │ │ │ │ │ │UniFi Cloud Key ├───────┤ └───────┬────────┘ └─────────┬──────┘ └────────────────┘ │ │ │ │ ┌────────────────┐ │ ┌────────────────┐ └────────────────┘ │ │ │ │ │ │ │ ┌────────────────┐ │ └──┤ Clients │ └──────────┤ Clients │ │ 2 x UBNT │ │ │ │ │ │ │UniFI AP AC Pro ├───────┘ └────────────────┘ └────────────────┘ │ │ └────────────────┘
Wie kannst du dich vorbereiten:- du meinstest das du in netzwerk nicht so fit bist, also am besten die grundlagen und erweiterte netzwerkgrundlagen aneigenen- deine unmanageswitche gegen managedswitche austauschen.- die einzelnen netze (gäste lan als eigenes VLAN)- KEIN WLAN DIREKT AUF DER SENSE, nimm ordentliche APs (ich setze UBNT ein)- zu der hardware, nimm auf alle fälle eine mit mindesten 2 oder mehr ethernet schnittstellen (kein USB oder son kram)- nutze die die dokumentation der sense und die forum suche, viele themen die du ansprichst wurden hier schon mehrfach behandelt (und warscheinlich auch gelöst)ich hänge mal meinen netzwerkplan mit an, ist nicht das nonplus ultra nur ich will mich zuhause nicht tot administrierenCode: [Select] ┌──────────────────────────┐ │ │ │ WAN / Internet (PPPoe) │ │ Willy.tel │ │ 1000/250Mbit/s Glasfaser │ │ │ └─────────────┬────────────┘─ ─ ─ ─ ─ ─ ─ ─WAN─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┼ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ WAN ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ │ │ ┌────────────────┐ ┌────────────────┐ ╔══════════╩════════════ pfSense+ 22.05 ══╗ Stand: ─ ─ ┐ │ │ │ Switch ├───────╣ ║ │ │ TrueNAS ├───┤ USW-Flex-XG │ ║ Intel NUC BNUC11TNHV50L00║ 23.09.2022 │ │ │ │ ├────┐ ║ LAN: 192.168.3.0/24║ │ └────────────────┘ └────────┬───────┘ │ ║ Gäste (W)LAN (VLAN33): 192.168.33.0/24║ ─ ─ ─ ─ ─ ─ ┘ │ │ ║ IoT WLAN (VLAN34): 192.168.34.0/24║ ┌────────┴───────┐ │ ║ DynDNS über deSEC mit eigener Domain║ │ UBNT │ │ ║ VPN's:║ │EdgeSwitch 8 XP │ │ ║ 2 x Fritzbox (7490 & 6591) IPSec║ │ │ │ ║ 1 x OpenVPN Road Warrior (172.16.3.0/24)║ └───┬────────────┘ │ ║ 1 x WireGuard Road Warrior║ ┌────────────────┐ │ │ ║ (172.16.33.0/24)║ │ Fritzbox 7490 │ │ │ ╚═════════════════════════════════════════╝ │ (Nur VoIP) ├───────┤ │ │ │ │ ┌─┴──────────────┐ ┌────────────────┐ ┌────────────────┐ └────────────────┘ │ │ Switch │ │ Switch │ │ 1 x UBNT │ ┌────────────────┐ │ │ USW-Flex-XG ├─────┤Netgear GS110TPP├───┤UniFi AP-Flex-HD│ │ UBNT │ │ │ │ │ │ │ │ │UniFi Cloud Key ├───────┤ └───────┬────────┘ └─────────┬──────┘ └────────────────┘ │ │ │ │ ┌────────────────┐ │ ┌────────────────┐ └────────────────┘ │ │ │ │ │ │ │ ┌────────────────┐ │ └──┤ Clients │ └──────────┤ Clients │ │ 2 x UBNT │ │ │ │ │ │ │UniFI AP AC Pro ├───────┘ └────────────────┘ └────────────────┘ │ │ └────────────────┘
Vielen Dank für Eure alle Tipps und Ratschläge!Lukas
HalloIch habe jetzt mal intensiv nach Literatur gesucht, grundsätzlich lese ich sehr gerne jedemenge Fachbücher aller Art.Zu Netzwerktechnik finde ich entwender Grundlagenbücher, da kenne ich gefühlt den Großteil. Für die Tiefe wirds dann aber sehr trocken, teuer und meißt >10 Jahre alt oder mies bewertet. Das englische OPNsense Beginner to Professional klingt gut, aber denke soweit bin ich noch nicht.sehr schwierig, weiß nicht recht wo ich anfangen soll.Wohne in einer Mietwohnung, die Anzahl an möglichen Kabel ist durch meine Frau und meiner gewünschten Bequemlichkeit begrenzt.Daher viel WLAN.Elektronikprojekte laufen auch einfacher über WLAN, ein ESP32 oder USB-Wifi Dongle und ich bin super flexibel in der Entwicklung, wo und wie ich will. Unterwegs Handy Hotspot und das Ding läuft sofort wie zuhause.Ein P-Hole hatte ich schon, war aber in Kombination mit vermutlich meinen Router-Konfigurations-Fähigkeiten nur Teilweise brauchbar, hab dann ziemlich bald den Pi für anderes genutzt. Aber Ja das wäre auch eine Option.VLAN Unterteilung wäre schon mal etwas, aber in Kombination mit meinen WLANs überschreitet das mein Umsetzungsverständniss.Durch die fixe IP und schnellen Zugang wäre meine erste Priorität etwas sicheres als den Asus Router zu installieren, oft übersehen ich, dass es Updates gibt und VPN läuft auch nicht zuverlässig. Als zweite Priorität wäre das Filtern von Tracking, Werbung usw. weil zum Beispiel IP TV Android Boxen schwer kompatibel zu rooten sind. Da bräuchte ich außerhalb brauchbare Filter. Beim Traffic eines Fire Tv Sticks wird mir schlecht. Der neue Internet Anschluss hat kein Kabel TV mehr, daher muss irgend ein IP TV her.
Verwendest du PFsense? Ist zwar sehr ähnlich u Opnsense, aber was waren deine Kriterien für PFsense? Frag nur aus Neugierde.
Zum Thema: ACKExtra Frage, nur aus Interesse ... Die Anzahl an Switches ist sicherlich "historisch gewachsen"?