Man muss hier aber auch mal klar die Profis sowie Nerds von der breiten, unwissenden Masse unterscheiden. Ich zähle mich hierbei auch eher zu der breiten Masse und es haben sich während der Umstrukturierung meines Netzwerkes sicherlich ein paar weitere graue Haare dazu gesellt. Dabei habe ich immer noch nicht das Gefühl, alles richtig gemacht zu haben. Das liegt aber oft auch daran, das jeder eine andere Auffassung des - State of the Art - hat. Liest man in der ct z.B. etwas von einer Router Kaskade, schreien alle gleich - doppeltes NAT und wie scheiße das mit zwei oder mehr Consumer-Routern ist.
Also liest man weiter und kommt zu dem Ergebnis das es ein APU Board mit pfSense werden soll. Stellt man dieses hinter die Fritzbox hat man aber erstmal immer noch das Problem mit doppelten NAT, kennt man nicht die Tricks und Kniffe, die es ermöglichen, dieses zu unterbinden. Aber vor allem... WTF ist doppeltes NAT? Ebenso die Frage ob nur benötigte Ports an die pfSense geleitet werden oder man die pfSense besser als Exposed Host laufen lässt. Mal ehrlich... fragt 10 Leute nach ihrer Meinung und ihr bekommt mindestens 12 Antworten. Der 13’te sagt dann... ist alles Quatsch... die pfSense gehört vor die Fritzbox und vor der pfSense gehört ein einfaches Modem? Wie man dann die pfSense einrichten muss, damit am Ende noch die IP Telefonie an der Fritzbox funktinotiert erspare ich mir jetzt auszuführen.
Gleiches Thema DMZ. DMZ zwischen Fritzbox und pfSense (so wie im Beispiel der ct bei der Router Kaskade favorisiert ist) ist nach Meinung vieler (in anderen Foren) keine richtige DMZ. Diese gehört hinter die pfSense in ein separates Netzsegment... wo wir beim Thema VLAN wären. Alles klar... einen Cisco Switch SG350 geschossen und lustig herumkomfiguriert. Kurze Randbemerkung: Die GUI von Cisco ist ja sowas von grottig... da hat man das Gefühl, die haben Mitte der 90‘er mit HTML 4 aufgehört, das System weiter zu entwickeln. Meine Güte...
Und wenn man noch nie ein VLAN eingerichtet hat und obendrein noch eine ganz andere Vorstellung davon hatte, bis man dann merkt, das das alles totaler Quatsch war, den man mehrere Wochen fabriziert hat, kommt dann irgendwann die Erkenntnis... ist aber immer noch nicht am Ziel. Mittlerweile habe ich die pfSense bestimmt schon 8 mal, den Cisco Switch bestimmt schon 20 mal zurückgesetzt uns so langsam bekomme ich das Gefühl, ein einigermaßen sicheres LAN Konstrukt geschaffen zu haben... aktuell aber immer noch ohne VLAN und einer DMZ zwischen Fritzbox und pfSense. Da ich jetzt aber endlich verstanden habe, was die pfSense und der Switch mir die ganze Zeit zum Thema VLAN sagen wollten, überlege ich, mein Netzwerk abermals umzubauen.
Von daher... ihr tut immer so, als ob das alles ein Klacks wäre und man sowas ja voraussetzen sollte, will man eine DS per Portfreigabe ins Internet stellen... bestenfalls gefangen in einer DMZ und abgesichert durch eine richtige, echte Firewall.
Mal ehrlich. Ich kann auch nicht wirklich kochen, würde aber mal behaupten, das ich trotzdem in der Lage bin zu überleben ( ich würde es nur niemand anderem zumuten wollen, mein gekochtes zu essen) Ich fahre auch Auto, hab aber keine Ahnung von Tuning oder dem ganzen Schnick Schnack drum herum. Ich kann mit der Karre trotzdem mit 200 über die Autobahn blasen, ohne das ich vorher an meinem Fahrwerk rumgeschraubt, Chiptuning betrieben oder einen Überrollbügel eingebaut habe.
Was ich damit sagen will ist... nicht jeder hat das ISO/OSI Schichtenmodell mit der Muttermilch aufgesaugt und Leute wie ich müssen uns das alles hart erarbeiten. Daher könnt ihr nicht voraussetzen, das jeder der seine DS ins Internet stellt im Vorfeld seinen Bachelor in Informatik absolviert haben sollte. Klar macht das alles Sinn, was ihr sagt und mittlerweile bin ich von dem Tal der Ahnungslosen in das Tal der Anwender mit gefährlichen Halbwissen gerutscht. Vielleicht bin ich auch einfach mur zu blöd, das große Ganze zu sehen, aber... das was ihr teilweise für selbstverständlich haltet ist für uns breite Masse erstmal ein Buch mit sieben Siegeln.
Meine Güte, das war jetzt aber mal sowas von OffTopic... und Haue bekomm ich dafür bestimmt auch noch von euch. Aber das sprudelte jetzt so aus mir heraus.
Tommes