Ich glaube, wir haben aneinander vorbei geschrieben: Ursprünglich wollte ich in der Firewall meine gesamte interne IP-Range (1-255) freigeben. Aufgrund deiner und auch der Hinweis der anderen bezüglich Gefahren insbesondere durch IoT-Geräte, werde ich jetzt nur bestimmten Geräten Zugriff auf die DS gestatten: Natürlich allen Fritzboxen, der 2. DS, meinem Laptop (Win10), 2 TVs (1x Android; 1x Tizen) , 2 AVRs (beide Denon), einem SAT-Receiver (Linux) und 2 Handys (beide Samsung Android). Ferner auch meinem Netzwerkdrucker Kyocera 5526, da ich von diesem auch direkt auf die DS scannen können möchte (hier kann ich ggf. die Sicherheit erhöhen, wenn ich für den Drucker einen eigenen Benutzer einrichte und diesem nur Zugriff auf das Scan-Verzeichnis erlaube).
Für diese Gerät will ich dann die IP-Range von 1-40 (ggf. auch 50), aus dem DHCP rausnehmen und feste IPs zuweisen (aktuell ist nur der Bereich 1-20 aus dem DHCP rausgenommen, da wird es mit dem Platz ein wenig eng). In der Firewall wird dann auch nur diesem IP-Range Durchlass gewährt.
Alle anderen Geräte, also Spüler, Heizkessel, Playstations, Amazon Echos, u.s.w. wandern in den IP-Bereich 51 und höher und werden weiterhin vom DHCP der Fritzbox verwaltet
Für diese Gerät will ich dann die IP-Range von 1-40 (ggf. auch 50), aus dem DHCP rausnehmen und feste IPs zuweisen (aktuell ist nur der Bereich 1-20 aus dem DHCP rausgenommen, da wird es mit dem Platz ein wenig eng). In der Firewall wird dann auch nur diesem IP-Range Durchlass gewährt.
Alle anderen Geräte, also Spüler, Heizkessel, Playstations, Amazon Echos, u.s.w. wandern in den IP-Bereich 51 und höher und werden weiterhin vom DHCP der Fritzbox verwaltet