Netz bestmöglich absichern

casalx

Neuling
Thread Starter
Mitglied seit
12.12.2013
Beiträge
71
Hallo,

habe einen TP-Link WR841 ND WLan-Router, und eine Fritzbox (DSL,LAN,Router).


(Skizze: Die Punkte sollen einfach Leerzeichen sein, wußte nicht wie ich Leerzeichen einbaue, sorry)

-|Fritzbox- DSL | --------- | TP-LINK-WLAN |---------------- VLAN-1 (WPA2-GAST)
.................................................|
.................................................|
.................................................|
.................................................|
..................................................--------------------------------- VLAN-2 (WPA2-OpenVPN)


1.
Die Fritzbox geht ins Internet. Jetzt wollte ich zwei VLANs einrichten,
VLAN1 nur für Gäste etc, mit WPA2.

VLAN2: Ein Client kann sich hier auch mit WPA2 verbinden, ABER er kann
NUR ins Internet, wenn er sich mit OpenVPN verbindet.

Geht so etwas mit OpenWRT, oder eventuell auch mit DD-WRT, bzw. hat
Jemand damit schon Erfahrungen gemacht,
oder kennt da eine spezielle Anleitung, die das obige Szenario abdeckt.

Auch interessiert mich Eure Meinung dazu, wenn das Ziel dabei ist, das
innere LAN (VLAN2) bei Nutzung eines WLANs
bestmöglichst abzusichern.

2. Vorteil/Nachteil - VLAN und echtes LAN
Was ist in Bezug auf die Sicherheit besser. Wenn ich wie oben 2 LANs mittels VLAN erstelle,
ODER wenn ich an die Fritzbox einfach ZWEI TP-Link Router anschließe, dann habe ich ja auch zwei
getrennte LANs. Kostet zwar 20 Euro mehr, aber das wäre es Wert.

Danke
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Zwei VLans reichen doch. Deswegen wurde ja auch VLAN erfunden, damit man nicht alles doppelt/dreifach kaufen/warten muss.

Grundsätzlich, kannst du folgenes machen

VLAN 1 & VLAN 2 einrichten

auf dem TP Link mit DD-WRT oder OpenWRT Zonen anlegen und die Firewall konfigurieren, dann brauchst keinen VPN.

Weiteres kannst du für das interne LAN/WLAN einen Mac Filter aktivieren.
 
Zwei VLans reichen doch. Deswegen wurde ja auch VLAN erfunden, damit man nicht alles doppelt/dreifach kaufen/warten muss.

Grundsätzlich, kannst du folgenes machen

VLAN 1 & VLAN 2 einrichten

auf dem TP Link mit DD-WRT oder OpenWRT Zonen anlegen und die Firewall konfigurieren, dann brauchst keinen VPN.

Weiteres kannst du für das interne LAN/WLAN einen Mac Filter aktivieren.

Hallo,
ich würde mit OpenWRT dann zwei VLANs einrichten, aber was meinst du mit Zonen?
Wie genau sollte man die FW konfigurieren?
Und wieso meinst du das ich VPN nicht mehr brauche. Ich dachte bei VPN daran mein WLAN abzusichern?
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh