marsman147
New Member
Hi!
Ich habe in den vergangenen Monaten mein Netzwerk um eigenständige(s) Modem, Firewall und Switches sowie 2 Netzwerkzonen erweitert (siehe Diagramm). Die Zone VLAN10 soll "vertrauenswürdige" Geräte enthalten. Geräte in diesem Netz dürfen auf alle andere Geräte zugreifen. Die Zone VLAN20 Clients wie den ganzen Smarthome-Kram. Im VLAN20 dürften Clients nur auf bestimmten manuell vergebenen Ports kommunizieren. Die Firewall hat nun folgende Aufgaben:
Ich habe in den vergangenen Monaten mein Netzwerk um eigenständige(s) Modem, Firewall und Switches sowie 2 Netzwerkzonen erweitert (siehe Diagramm). Die Zone VLAN10 soll "vertrauenswürdige" Geräte enthalten. Geräte in diesem Netz dürfen auf alle andere Geräte zugreifen. Die Zone VLAN20 Clients wie den ganzen Smarthome-Kram. Im VLAN20 dürften Clients nur auf bestimmten manuell vergebenen Ports kommunizieren. Die Firewall hat nun folgende Aufgaben:
- Paketfilter (in-/outbound)
- NAT
- DHCP für VLANs
- VPN-Server
- NTP-Server
- DNS-Server für alle Geräte im LAN und VPN
- Reverse Proxy, der den Zugriff auf interne HTTP-Dienste von außen ermöglicht
- Zertifikatspeicher