Aufteilung des Heimnetzes in verschiedene Bereiche?

Hallo zusammen!

Ich würde gerne folgendes bewerkstelligen (mir stehen zwei Fritzboxen zur Verfügung):

1. DMZ einrichten

  • Router 1 ist die Schnittstelle zwischen WAN und DMZ (sagen wir 192.168.0.1 mit 255.255.255.0); kein DHCP
  • Router 2 ist Schnittstelle zwischen DMZ und WAN (sagen wir 192.168.0.254 in Netz von Router 1 und 192.168.178.1 mit 255.255.255.0 im privaten Netz) mit Router 1 als Modem; Router 2 vergibt die Adressen im privaten Netz mittels DHCP

Das bekomme ich bestimmt hin. In der DMZ möchte ich dann z. B. meinen Home Assistant einbinden, so dass er dauerhaft auf das Internet zugreifen kann, aber nicht auf das Heimnetzwerk.

Erste Frage:

Kann ich vom privaten Netzwerk direkt auf Geräte der DMZ zugreifen (z. B. 192.168.0.15)?

2. IP-Kameras hinzufügen

Nun möchte ich außerdem Überwachungskameras ins Netzwerk integrieren. Da ich diese in den Home Assistant integrieren möchte, müssten sie mutmaßlich auch in der DMZ liegen. Sie sollen jedoch ausschließlich in der DMZ arbeiten dürfen, das heißt jegliches "Nach-Hause-Telefonieren" zu irgendwelchen Drittservern soll unterbunden werden wie auch der Aufruf aus dem Internet.

Zweite Frage:

Reicht es die Kameras in der DMZ zu platzieren oder benötige ich hierfür ein drittes Netz? Wenn Letzteres, wie gewährleiste ich die gegenseitige Erreichbarkeit von Home Assistant und Kameras?

Dritte Frage:

Kann bei einer Fritzbox die Internetznutzung der Kameras unterbunden werden?

Danke schon mal für eure Unterstützung!

Computer, Technik, Netzwerk, netzwerksicherheit, Firewall, FRITZ!Box, Router, Technologie, subnetting, Subnetz

Meistgelesene Fragen zum Thema Netzwerksicherheit