Warum sollte ich mir dort sowas installieren?
Gründe gibt es genug, die frage ist was du installieren willst. Ein Downloadcenter hat da sichern nichts verloren. Gegen
squidGuard, ntop, usw.. (Network Management und Sicherheit) oder von mir aus auch
bind hätte ich nichts einzuwenden. Ansonsten bin ich ganz bei dir, und halte -wie schon
#97 kundgetan- ebenfalls nicht viel von Linux-Firewalls, da schlich zu unflexibel. Was ich dir aber unbedingt empfehlen möchte ist die
m0n0wall und deren forks
SmallWall &
t1n1wall auszuprobieren.
Später möchte ich externe APs nutzen. Einen fürs EG, einen fürs OG.
Dafür solltest du dir unbedingt die UniFi AP's von Ubiquity ganz genau ansehen. Das ist eine wirklich gute Empfehlung, die du nicht auslassen solltest.
..meine Fritte als externen AP und gleichzeitig DECT einzusetzen, da ich diverse Telefon von Fritz habe. Spräche etwas dagegen?
Nichts. Probiers. Wen's geht ist ok. Wen nicht, nutze die App auf deinen Mobile, kaufe ein Sip-Phone, oder las es. Gibt auch welche mit DECT, gibt allerdings auch Schnurlose die über WLAN gehen. Damit wäre man die hohe DECT Strahlung los, und hätte ein Stromfresser weniger. Allerdings! Schnurlose WLAN SIP-Phones sind martialisch teuer, bieder und rar. Das
Ascom i62 Talker ist ein gutes Beispiel, und eines der günstigeren.
Sollte ich für das WiFi auch ein VLAN auf dem Switch erstellen, wenn der AP am Switch hängt oder reichen die getrennten IP subnetze für LAN und WiFi?
Wofür brauchst du ein getrenntes Netz dafür. Stehst du auf kompliziert? Ich hab meine IP-Phones im selben Netz, meine AP's hängen gar in mehreren VLAN's gleichzeitig (und bedienen je nach SSID das entsprechende Netzwerk) .
Es gibt keine Grund eine Abtrennung vorzunehmen wenn du sie nicht brauchst.
Glaube bei mir wäre eine FW, mangels wissen, unsicherer als eine reine FB.
Nicht schlecht, aber mit der FB bedienst du schon ne FW. Und eben letzteres ist das Problem. Jeder Router ist (NAT sei dank) auch ein bisschen FW. Das ist als ob du vor einen Zaun noch einen feinmaschigeren Zaun setzt, obwohl du die Aussicht geniessen möchtest. Auch kann es durchaus sein dass du innerhalb deines eigenen Netzwerk plötzlich keinen zugriff auf andere Rechner hast (weil die hinter dem anderen Router hängen). Also eigentlich genau das Gegenteil von dem was die meisten wollen. Router/Firewalls funktioniert wie ein Ventiel. Mit Ventiel hinter Ventiel is nicht so doll. Insbesondere wen du in deinem eigenen Netzwerk
den Dicken Schlauch (freier Fluss in beide Richtungen - wie Bw beim Switch) bevorzugst.
...und dennoch: Die FB aufgeben, und zum "dummen" Modem Degradieren?
Scheint ein bisschen wie bei den Apple Jüngern, die eines morgens erwachen, und feststellen das sie sich in die totale Abhängigkeit verfahren haben. Aber so ist das im Leben. Manchmal muss man Porzellan zerbrechen, denn "Was einmal einen Sprung hat, wird nicht mehr ganz".
-- Wobei das mit Apple längst nicht mehr so schlimm ist wie vor Jahren. Heute ist man längst nicht mehr gezwungen das ganze Equipment den Bach runter zu werfen. Linux, Intel, Jailbreak und Co sei dank.