Moin!
Bisher war ich stiller Mitleser und fand, dass für mein Anliegen es der beste Forum wäre. Diese Idee habe ich schon lange, aber es hat mir leider etwas an Zeit gefehlt es noch vor fast einem Jahr umsetzen zu können. Nun bin ich entschlossen folgendes zu Ende zu bringen.
Ziel:
Ich möchte mir gerne eine Hardware Firewall selbst zusammenbauen und damit folgendes einrichten:
1. würde ich gerne sehen, welche Geräte was nach außen kommunizieren wollen und ggf. dies unterbinden;
2. möchte ich, dass alle meine Heimgeräte über einen VPN Zugang ins Internet gehen;
3. außerdem habe ich 2 Internetanschlüsse (Kabel und DSL) und würde gerne das DSL als Failover einrichten, um bei seltenen Ausfällen nicht mehr per Hand alles umstecken zu müssen (was manchmal ja auch gar nicht geht, wenn man nicht zu Hause ist...);
4. evtl. würde ich mir noch Load-Balancing anschauen, aber das ist erstmal optional und dazu habe ich auch noch einige Fragen, die ich aber lieber erst später stelle, sobald alles entschieden ist;
5. dann eben solch Standard-Sachen, die ich bis jetzt schon in meinem Router nutze: DHCP, DDNS, Portfreigaben, VPN Server, QoS.
Da ich eine 200Mbit Kabelinternet Leitung habe, brauche ich natürlich eine perfomante Hardware, um Punkt 2 gut realisieren zu können.
Da der VPN Anbieter es wohl selber nicht unbedingt packen würde bzw. drosseln könnte, habe ich mir gedacht 2 parallele VPN Zugänge zu realisieren und so könnte ich - zumindest in meiner Vorstellung - die Geräte auch etwas prioritisieren, da Kabelinternet in den Abendstunden manchmal nicht die volle Leistung schafft. Sprich - Surfen, Streamen usw. mit voller Priorität und verschiedene Downloads usw. mit einer niedrigeren.
Hardware:
Brauche ich eine kleine SSD oder reicht ein USB Stick / alte 2,5" HDD aus?
Asrock N3700-ITX Anfang des Jahres dachte ich erst an die MB's mit den J1900 oder J2900 Intel CPU's, dieses MB ist aber aktueller und sollte deutlich sparsamer sein, obwohl es leider etwas weniger Leistung als das mit dem J2900 bringt.
Kingston 4GB DDR3-SO DIMM Ich denke, die 4GB reichen locker für meine Zwecke und mehr würde ich auch in den nächsten Jahren nicht benötigen?
DELOCK PCIe Gbit LAN Karte
Das Ganze würde ich mit einer PicoPSU und einem passenden Netzteil betreiben, damit es sparsam beliebt.
Könnte man eigentlich bspw. eine solche WLAN Karte einbauen, um die Kiste WLAN fähig zu machen - oder besser gesagt - ob man damit das WLAN der FritzBox 7490 übertreffen könnte? Mir ist klar, dass ich in einem solchen Fall zum µATX MB greifen müsste.
Softwaremäßig dachte ich an IPFire oder PfSense - wären ja so die beliebtesten und geläufigsten, welche man dafür verwendet. Ich würde mich auf euren Rat für die benutzerfreundlichste Variante entscheiden oder evtl. beides testen, wenn ihr sagt, dass meine Hardware ok ist und ich damit eine mehr oder weniger einfache und selbsterklärende Umsetzung meiner o.g. Ziele durchführen kann.
Was sagt ihr zur Hardware, würde sie die 200Mbit per 2x VPN Verbindung packen? Würde ich das Softwaretechnisch gesehen umsetzen können?
Aufbau:
Kabelmodem (Cisco 3208) =>
___________________________ => HW-Firewall => FritzBox 7490 als AP und DECT Station / Switch usw.
DSL Modem (FritzBox 7112) =>
Ich würde mich über jegliche Tipps, Anmerkungen, Korrekturen zu meiner Idee und geplanten Umsetzung sehr freuen!
Bisher war ich stiller Mitleser und fand, dass für mein Anliegen es der beste Forum wäre. Diese Idee habe ich schon lange, aber es hat mir leider etwas an Zeit gefehlt es noch vor fast einem Jahr umsetzen zu können. Nun bin ich entschlossen folgendes zu Ende zu bringen.
Ziel:
Ich möchte mir gerne eine Hardware Firewall selbst zusammenbauen und damit folgendes einrichten:
1. würde ich gerne sehen, welche Geräte was nach außen kommunizieren wollen und ggf. dies unterbinden;
2. möchte ich, dass alle meine Heimgeräte über einen VPN Zugang ins Internet gehen;
3. außerdem habe ich 2 Internetanschlüsse (Kabel und DSL) und würde gerne das DSL als Failover einrichten, um bei seltenen Ausfällen nicht mehr per Hand alles umstecken zu müssen (was manchmal ja auch gar nicht geht, wenn man nicht zu Hause ist...);
4. evtl. würde ich mir noch Load-Balancing anschauen, aber das ist erstmal optional und dazu habe ich auch noch einige Fragen, die ich aber lieber erst später stelle, sobald alles entschieden ist;
5. dann eben solch Standard-Sachen, die ich bis jetzt schon in meinem Router nutze: DHCP, DDNS, Portfreigaben, VPN Server, QoS.
Da ich eine 200Mbit Kabelinternet Leitung habe, brauche ich natürlich eine perfomante Hardware, um Punkt 2 gut realisieren zu können.
Da der VPN Anbieter es wohl selber nicht unbedingt packen würde bzw. drosseln könnte, habe ich mir gedacht 2 parallele VPN Zugänge zu realisieren und so könnte ich - zumindest in meiner Vorstellung - die Geräte auch etwas prioritisieren, da Kabelinternet in den Abendstunden manchmal nicht die volle Leistung schafft. Sprich - Surfen, Streamen usw. mit voller Priorität und verschiedene Downloads usw. mit einer niedrigeren.
Hardware:
Brauche ich eine kleine SSD oder reicht ein USB Stick / alte 2,5" HDD aus?
Asrock N3700-ITX Anfang des Jahres dachte ich erst an die MB's mit den J1900 oder J2900 Intel CPU's, dieses MB ist aber aktueller und sollte deutlich sparsamer sein, obwohl es leider etwas weniger Leistung als das mit dem J2900 bringt.
Kingston 4GB DDR3-SO DIMM Ich denke, die 4GB reichen locker für meine Zwecke und mehr würde ich auch in den nächsten Jahren nicht benötigen?
DELOCK PCIe Gbit LAN Karte
Das Ganze würde ich mit einer PicoPSU und einem passenden Netzteil betreiben, damit es sparsam beliebt.
Könnte man eigentlich bspw. eine solche WLAN Karte einbauen, um die Kiste WLAN fähig zu machen - oder besser gesagt - ob man damit das WLAN der FritzBox 7490 übertreffen könnte? Mir ist klar, dass ich in einem solchen Fall zum µATX MB greifen müsste.
Softwaremäßig dachte ich an IPFire oder PfSense - wären ja so die beliebtesten und geläufigsten, welche man dafür verwendet. Ich würde mich auf euren Rat für die benutzerfreundlichste Variante entscheiden oder evtl. beides testen, wenn ihr sagt, dass meine Hardware ok ist und ich damit eine mehr oder weniger einfache und selbsterklärende Umsetzung meiner o.g. Ziele durchführen kann.
Was sagt ihr zur Hardware, würde sie die 200Mbit per 2x VPN Verbindung packen? Würde ich das Softwaretechnisch gesehen umsetzen können?
Aufbau:
Kabelmodem (Cisco 3208) =>
___________________________ => HW-Firewall => FritzBox 7490 als AP und DECT Station / Switch usw.
DSL Modem (FritzBox 7112) =>
Ich würde mich über jegliche Tipps, Anmerkungen, Korrekturen zu meiner Idee und geplanten Umsetzung sehr freuen!