Hallo, ich hoffe der Topic passt und ist im richtigen Forum.
Ich würde gerne mein heimisches Netzwerk neu aufsetzen.
Zentrales Element soll EFW werden.
Einen entsprechenden Rechner habe ich bereits.
EFW ist installiert und läuft.
Linux und Windows Kenntnisse sind ausreichend vorhanden.
Bin sicher kein Anfänger mehr was sowas angeht, aber ich würde gerne mal andere Meinungen hören wie andere so etwas (Semi-)Professionel aufbauen würden.
Das ganze soll für längere Zeit skalierbar bleiben und gut zu verwalten sein.
Komme ich mal zu den "Anforderungen" die ich so stelle.
Ich habe einige verkabelte Geräte wie z.B.
- zwei PCs
- NAS ( DS211j)
- PrintServer (HP DirectJet)
- XBox
- WD TV Live
- SmartTV
- Heizungs-Steuerung
- kleiner Server als Anonymisierungs-Gateway (TOR, Proxy, Freenet, ...)
- Access-Point
Ziel ist es vor allem ein stabiles und sicheres Netzwerk zu bekommen.
Und das W-LAN würde ich gerne in zwei Bereiche teilen.
Ein W-LAN für "mein" Netzwerk und ein W-LAN für Besucher, Gäste, Familienangehörige um ins Internet zu kommen ohne auf mein Netzwerk zuzugreifen (zweiter AP oder einer mit multi SSID !?)
Ich dachte ich teile das ganze zunächst in mehrere Netze.
Netzmaske: 255.255.248.0
Damit müsste ich IPs von
192.168.0.0 bis
192.168.7.255 darstellen können wenn ich endlich Subnetzmasken richtig verstanden habe (habe lange einen Bogen um das Thema gemacht).
EFW: 192.168.0.1
Peripherie: 192.168.1.0 (z.B. Printserver)
Server: 192.168.2.0
WIRED1: 192.168.3.0 (PCs)
WIRED2: 192.168.4.0 (SmartTV,WD TV Live, usw.)
WLAN1: 192.168.5.0 (Private)
WLAN2: 192.168.6.0 (Public)
DMZ: 192.168.7.0 (DMZ)
Die jeweiligen Netze würde ich dann wieder in Bereiche von je 32 IPs teilen.
Ich weiß, das ist weit über dem was für die paar Geräte notwendig wäre, aber es geht auch darum zu lernen konsequent alles ordentlich zu trennen bzw. zu lernen wie man ein Netzwerk gut organisiert aufsetzt.
Und da ich das auch zunehmend Beruflich brauche würde ich gerne daran etwas üben.
Der große IP-Bereich soll lediglich dazu dienen verschiedene Bereiche voneinander unterscheiden zu können.
Andere Idee war mit VLANs zu arbeiten.
Allerdings würde ich damit ja jeglichen Kontakt untereinander unterbinden da es ja soweit ich verstanden habe das selbe ist als wenn ich die Netze tatsächlich physikalisch voneinander trennen würde.
Ich müsste dann wieder untereinender Routen (richtig?).
Wie dokumentiert ihr all diese Dinge (Host, IP, MAC)?
Macht ihr euch einfach ein Excel-Sheet ?
Ich hoffe es ist klar geworden was ich vorhabe.
Ich bin für Vorschläge offen.