Wie ein eigenes Unternetzwerk erstellen?


04.02.2024, 15:07

Also ein eigenes LAN netz

1 Antwort

Vom Fragesteller als hilfreich ausgezeichnet

Dafür ist die Subnetzmaske da. Da kann man einstellen auf welche Zahlen der Netzwerkadresse der Computer achten soll und alles andere wird ignoriert.

Das ist aber kein echter Schutz, die Subnetzmaske ist schnell umgestellt.

Wirklich getrennt hast Du das nur, wenn Du einen Router dazwischen schaltest der nur Anfragen an das Gateway des Hauptnetzes (den Router ins Internet) durch leitet. Am einfachsten nimmt man dazu einen WAN Router oder eine Hardware Firewall. Alles dahinter kann dann nur zugelassene Adressen (z.B. Gateway ins Internet) erreichen.

Eine andere Möglichkeit ist ein "Managed Switch" der Subnetze kann. Den kann man dann so konfigurieren, dass ein Hardware Port nur bestimmte Dinge wie eben ins Internet gehen darf. Die Dinger sind allerdings recht teuer, dafür kann man dann aber jedem Gerät das daran angeschlossen ist beliebig Berechtigungen geben oder entziehen. So braucht man keine Getrennten Netze zwischen denen man dann Geräte umstöpseln muss. Ein einfaches umkonfigurieren per Remote reicht.

Woher ich das weiß:Berufserfahrung
Commodore64  04.02.2024, 15:13

P.S.:

WAN Router bzw. Hardware Firewall kannst Du auch mit einem Raspberry "selber basteln".

Wenn Du nicht auf das Geld achten musst, ist ein Managed Switch natürlich die Ideallösung.

0
DerFranke398 
Fragesteller
 04.02.2024, 15:32
@Commodore64

Ich bin gerade auf meiner Suche auf VLan gestoßen, würde das auch gehen? Dazu braucht man ja auch einen managed switch

0
Commodore64  04.02.2024, 15:34
@DerFranke398

Genau das. Ist teuer aber universell. Allerdings braucht man dazu auch einiges an Fachwissen. Schau Dir mal den anderen Komentar mit dem "Tenda Ding" an den ich gerade geschrieben habe. Wäre das was für Dich? Besser WLAN und gleichzeitig zwei Netze.

0
DerFranke398 
Fragesteller
 04.02.2024, 15:35
@Commodore64

Das Ding ist, ich brauche kein WLAN, da ich nur meine LAN Geräte zusammen haben möchte

0
Commodore64  04.02.2024, 15:38
@DerFranke398

Genau wie ich. Das mistige WLAN vom Router habe ich abgeschaltet um das neue, bessere WLAN zu haben.

Als Nebeneffekt habe ich dann ein zweites netzwerk mit eigener Firewall. Das greift dann auf das normale Netzwerk des Routers zurück. und das kannst Du dann als "Nur Internet" Netzwerk weiter benutzen. WLAN des alten Routers kannst Du ja wie ich abschalten.

Das selbe habe ich für Jemanden gemacht der irre Auflagen wegen Homeoffice hat. Die Homeoffice Geräte hängen normal am Router was vom Admin alles geprüft wurde. Die privatgeräte hängen dann man Tenda Ding, sind also vom Homeoffice Kram getrennt und es gibt ein viel besseres WLAN was mit dem Homeoffice Kram nicht direkt verbunden ist.

0
Commodore64  04.02.2024, 15:43
@DerFranke398

Keine Ahnung ob der was taugt. Ich habe bisher nur mit Geräten im "Kiloeuro" bereich gearbeitet.

Naja, für nen Zwanni kann man ja nichts falsch machen und das Ding dann als Ersatz oder Noterweiterung aufheben wenn der nichts taugt.

Hackerprobleme hat man auch bei den k€ Dingern denn auch die werden hin und wieder geknackt. Wie lange das €20 Ding durch hält kann ich nicht sagen, vermutlich nicht lange wenn da einer wirklich "rein will".

0
Commodore64  04.02.2024, 15:45
@DerFranke398

Dann probier das. Wenn das nichts taugt, dann kannst Du ja immer noch was neues überlegen. €20 ist für einen Versuch nicht zu viel und laut Beschreibung macht das ja was Du brauchst.

0
Commodore64  04.02.2024, 15:46
@DerFranke398

Ich befürchte halt, dass wenn das soooooo leicht zu konfigurieren ist per Webinterface und App, dass da Jemand im Netz da einfach so dran herum spielen kann.

Die Teuren Dinger blocken Brute Force Passwort erraten und schlagen Alarm.

0
DerFranke398 
Fragesteller
 04.02.2024, 15:48
@Commodore64

Bin nur mit meinen Eltern im Netzwerk, die werden nicht dran rumspielen, die lassen mir meinen Freiraum

0
Commodore64  04.02.2024, 15:49
@DerFranke398

Ich dachte da eher an eine Studentenbude oder so etwas. Bei Eltern braucht man eigentlich keine Trennung, da reicht ein einfacher Firewall Schutz auf den eigenen Geräten. Und TV usw. sind ja egal, da sind ja keine geheimen Daten drauf - zumindest sollte man da keine drauf machen!

0
DerFranke398 
Fragesteller
 04.02.2024, 15:51
@Commodore64

Das Ding ist, ich will in dem Netzwerk mit PIs "rumspielen" aber mein Papa will nicht, dass wir ein NAS oder so im normalen Netzwerk haben, deswegen mach ich mir ein eigenes

0
Commodore64  04.02.2024, 15:31

Was ich gemacht habe ist für Dich sicherlich ebenfalls interessant:

Ich habe mir um mein WLAN zu verbessern das Ding hier gekauft:

https://www.amazon.de/gp/product/B08CN5QDPC

Das ist ein WAN Router. Der hängt per WAN port an meinem Router. Damit habe ich dann ein zweites Netz für alle meine Geräte.

Nur die Telefonanlage hängt am normalen Router, der erzeugt ja auch ein eigenes Netz.

Mit dem Ding kannst Du also alles was Du schützen willst da dran hängen (WLAN oder LAN) und alles "unsichere" wie gewohnt an den normalen Router den Du bereits hast. Das WLAN habe ich an meinem normalen Router abgeschaltet, aber Du kannst das natürlich auch an lassen für Geräte die nur ins Internet sollen, aber nicht an deine geschützten Geräte.

Da brauchst Du nichts aufwändig basteln oder konfigurieren, das "Tenda Ding" behandelst Du dann genau wie einen Router der direkt am Internet hängt. Die Standardeinstellungen sollten da bereits passen. Einfach den WAN Port vom Tenda Ding an den Router mit anschließen, alle zu schützenden Geräte dann da dran anschließen bzw. per WLAN anmelden.

Das DIng hat gegenüber einem Standard Router vom Provider eine irre WLAN Reichweite. Der Antennenwald oben drauf ist nicht zur Verzierung!

0