Gepostet vor 2 Tagen

Frage an Netzwerk-Profis: Sicheres LAN über eine Hausleitung und mehreren Haushalten?

(Wenn es die falsche Kategorie (Frage und Gesuche bzw Elektronik) ist bitte bescheid geben, habe da nichts passendes gefunden, was aus der Auswahl besser passt)

Guten Abend,

Wie im Titel habe ich Mal eine Frage an diejenigen, die sich ein wenig mehr mit Netzwerken und Sicherheit auskennen. Bin da kein Profi drin, aber eine Diskussion ist immer gut um Erfahrungen auszutauschen

Also IT kann ich, aber bei überdimensionalen guten Netzwerkschutz bin ich raus^^.

Leider hat unser MFH (Mehrgenerationenhaus) nur einen Internetanschluss bzw der zweite ist in einer anderen Wohnung (aber Kabel ist gekappt).

Ausgangslage (3 Haushalte) ist dabei, dass 1 Haushalt nur WLAN (aber wenige Geräte), 1 Haushalt WLAN und Ethernet des Routers benutzt.

Selber würde ich nur Ethernet benutzen, jedoch mit dem einen Ethernet Kabel, dass ich in meiner Wohnung habe. Dabei würde ich eine Firewall (diy Hardware mit vielleicht pfsense etc) dahin stellen, um mein Netzwerk abzugrenzen und Ordnung mit den IP Mengen bzw subnetzen (eigene subnetze für zocken, Büroanwendungen mit Drucker, Multimedia etc) zu haben.

Router ist halt eine Fritzbox die noch Recht gut supportet wird, aber auch schon älter ist.

Aktuelle Geschwindigkeit wird für 3 Haushalte auch schon knapp, wenn einer z.b. ein großes Update für Spiele macht, bremst das schon sehr wenn jemand anders dann auch auf die gleiche Idee kommt

Wäre eine Alternative dazu diese Router, die man sich an eine Steckdose mit Sim Karte packt? Wie siehts mit deren Sicherheit aus? Firewall ist da ein bisschen integriert wie bei einer Fritz Box? (Habe noch nicht auf die schnelle recherchiert, wollte die Diskussion aber schon Mal anfangen um ggfs schneller Vorschläge oder Erfahrungen zu bekommen).

Bezüglich WLAN bzw Mobilgeräten würde ich entweder an einer WLAN pcie Adapterkarte für die Firewall denken oder einen Access Point. Ggfs auch mit vlans durch managed switches.

Problem ist halt, dass man nicht weiß, wie sicher die anderen Haushalte im Netz unterwegs sind und man sein eigenes LAN so gut wie möglich schützen will.

Problematisch finde ich dabei auch die iot Geräte (WLAN Kameras mit einer App, smart Home Geräte) die ja eher unsicher sind bzw die keine Updates oder ähnliches bekommen.

Mit dem Mobilfunk Router wäre das Problem ja weg, aber hat da jemand Erfahrungen mit bzw Funk oder Kabel als Internetanschluss?

Sind da meine Überlegungen gut oder ist da viel Verbesserungsbedarf?

Würde dies gerne als Diskussionsgrundlage nehmen, um Erfahrungen und Vorschläge bzw Ideen zu diskutieren bzw zu teilen
Zusätzliche Info
Sag was dazu

13 Kommentare

sortiert nach
's Profilbild
  1. levces's Profilbild
    Mal bei der Telekom angerufen? Die können u.U. helfen.
    Wir haben aus einem EFH drei Einheiten gemacht, die Hauptleitung hatte genug Ressourcen und es wurden drei Anschlüsse draus, ohne dass jemand an die Hauptleitung musste. (bearbeitet)
    ZahnpastaOrk's Profilbild
    Autor*in
    Das wäre eine interessante Idee. Soweit ich weiß, sind nur 2 der 4 Adern welche zu der einen Wohnung gehen, belegt. Kenne mich nicht sehr mit dem Bauplan aus, aber irgendwie lässt sich bestimmt eine Leitung da verlegen durch eventuelle Rohre die dafür gedacht sind
  2. Bebbel's Profilbild
    Die Haushalte könnten mittels mittels VLAN abgegrenzt werden und in einem managed Switch wahrscheinlich die Bandbreite reguliert werden.

    Gast-LAN für einen von zwei Haushalten dürfte für einfache Fälle genügen.
    Doclovejoy169's Profilbild
    Hab ehrlich gesagt den langen Text oben nicht gelesen, weil schon nach dem zweiten Satz klar war, dass VLAN die Lösung ist. Leider ist das nicht mehr ganz Einsteigerniveau und der Verwalter des VLAN kann natürlich alles umstellen. Hier wäre vermutlich sinnvoll, wenn das Passwort für die Verwaltung aus so vielen Teilen besteht, wie es Parteien gibt. Dann braucht es alle Parteien, um Einstellungen zu ändern. Düfte aber vermutlich nie nötig sein.