- Mitglied seit
- 30. Mai 2021
- Beiträge
- 45
- Punkte für Reaktionen
- 7
- Punkte
- 58
Guten Abend liebe Community,
ich finde dieses Forum mit euch lauter hilfsbereiten Menschen Wahnsinn! Selten so ein ansprechendes Forum gefunden, weshalb ich es "wieder" über diesem Weg versuche.
Kurz vorweg das Ziel der Diskussion: Erfahrungen/Wissen sammeln über - das meines Erachtens wichtigste Thema - die Sicherheit! Zuerst gibt es aber ein bisschen was zu lesen, damit ihr meine Visionen kennt.
Ich selbst habe nun vor ein paar Wochen mir selbst eine DS angeschafft, nicht nur um es mir privat mein Leben in Zukunft "vereinfache", sondern um mich auch langsam aber sicher mit der komplexen Materie auseinanderzusetzen. Natürlich sollte man für eine 100% Sicherheit gar nicht ins Internet, aber klar ist auch, dass das auch nicht der Richtige ist. Es sollte ein gutes vernünftiges Mittelmaß gefunden werden. Ich denke da sollten die meisten zustimmen
Das Grundfundament, wie z.B. nur verschlüsselt ins eigene Netzwerk darauf zugreifen oder auch öffentlich über VPN, soll nicht Teil der Diskussion sein. Ich möchte gerne ein sicheres "großes" Heimnetzwerk aufbauen, bedeutet wie bau ich nun ein eigenes Heimnetzwerk auf? (Bei mir sind es 5 Familienmitglieder mit 3 Wohnungen aber im selben Haus!) Des Öfteren bin ich auch bei dem Thema auf die DMZ gestoßen...klingt alles schlüssig, aber wie sollte man das umsetzen? Braucht man dies überhaupt? (Ich habe keine Homepage, aber evtl. mal einen eigenen Mailserver und Bitwarden ist in Betrieb) Wie bereits erwähnt, möchte ich eine erhöhte Sicherheit herstellen. Denn scheinbar haben manche Smart-Geräte wie Smart-Tv (oder Waschmaschine, Spülmaschine, Kühlschrank,.....) nicht die sicherste "Software". Somit gelten diese als "unsicher" und sollte eigentlich nicht ins gleiche Netzwerk wie z.B. das NAS oder Arbeits-Pc. Wo würde man das Handy einordnen? Wie geht man bei einer DMZ-Umsetzung am Besten vor?
Ich vermute das hier einige im Forum mehr Wissen oder gar selbst praktische Erfahrungen sammeln konnten und Ihr Wissen/Erfahrungen teilen möchten. Ich würde mich freuen. Ich selbst habe einen Router als NAT, an dem ein Meshrouter mit erweiterbaren Satelliten hängt.
Der Anreiz für die "neue" Sicherheitsstufe ist, weil ich mein Smart-Home erweitern möchte. Ich möchte mir meine erste Outdoor-Kamera zulegen. (Da freue ich mich dann auch noch über eine Beratung von euch Profis ) Aber erstmal nun langsam Schritt-für-Schritt an die Sache rangehen. Desweiteren möchte ich jetzt kein zusätzliches Fass aufmachen, aber meine Visionen um für eine erhöhte Sicherheit aufzubauen, ist auch die Kommunikation der Geräte innerhalb des Netzwerks (und nach Außen) tlw. zu unterbinden oder verbieten. Als Laie würde ich sagen, sollte PiHole und Unbound auch bald ein "muss" sein? Oder gleich ein Tor-Netzwerk aufbauen? Habt ihr vllt. andere bzw. weitere Empfehlungen?
Mein aktueller Sicherheitsstand den ich mir überlagt habe, lautet folgendermaßen:
- bis jetzt alle Iot-Geräte (TV, Handy, PS4, Tablet, PC.... im selben WLAN)
- Jede Gerätegruppe hat seinen eigenen festen IP-Adressenbereich
-> Jede Gerätegruppe hat dadurch nur Zugriff auf auserwählte "Pakete" der DiskStation
- Zudem gibt es zusätzlich eigene Benutzer für vereinzelte Pakete. (z.B. einen Benutzer für Videostreaming oder AudioStation)
Auch hier freue ich mich über Anmerkungen, kann ja sein, dass der Profi sagt, dass der Gedanke keine erhöhte Sicherheit bietet
Ich hoffe das Alles kommt nicht Paranoid rüber, aber Datenschutz ist mir "leider" nicht ganz so egal wie vielen anderen, weswegen z.B. nie eine Alexa bei mir stehen wird. Lieber Vorsicht als später Nachsicht Nun hoffe ich konnte ich euch einen kleinen Einblick über meine Gedanken geben und freue mich über zahlreiche Kommentare.
ich finde dieses Forum mit euch lauter hilfsbereiten Menschen Wahnsinn! Selten so ein ansprechendes Forum gefunden, weshalb ich es "wieder" über diesem Weg versuche.
Kurz vorweg das Ziel der Diskussion: Erfahrungen/Wissen sammeln über - das meines Erachtens wichtigste Thema - die Sicherheit! Zuerst gibt es aber ein bisschen was zu lesen, damit ihr meine Visionen kennt.
Ich selbst habe nun vor ein paar Wochen mir selbst eine DS angeschafft, nicht nur um es mir privat mein Leben in Zukunft "vereinfache", sondern um mich auch langsam aber sicher mit der komplexen Materie auseinanderzusetzen. Natürlich sollte man für eine 100% Sicherheit gar nicht ins Internet, aber klar ist auch, dass das auch nicht der Richtige ist. Es sollte ein gutes vernünftiges Mittelmaß gefunden werden. Ich denke da sollten die meisten zustimmen
Das Grundfundament, wie z.B. nur verschlüsselt ins eigene Netzwerk darauf zugreifen oder auch öffentlich über VPN, soll nicht Teil der Diskussion sein. Ich möchte gerne ein sicheres "großes" Heimnetzwerk aufbauen, bedeutet wie bau ich nun ein eigenes Heimnetzwerk auf? (Bei mir sind es 5 Familienmitglieder mit 3 Wohnungen aber im selben Haus!) Des Öfteren bin ich auch bei dem Thema auf die DMZ gestoßen...klingt alles schlüssig, aber wie sollte man das umsetzen? Braucht man dies überhaupt? (Ich habe keine Homepage, aber evtl. mal einen eigenen Mailserver und Bitwarden ist in Betrieb) Wie bereits erwähnt, möchte ich eine erhöhte Sicherheit herstellen. Denn scheinbar haben manche Smart-Geräte wie Smart-Tv (oder Waschmaschine, Spülmaschine, Kühlschrank,.....) nicht die sicherste "Software". Somit gelten diese als "unsicher" und sollte eigentlich nicht ins gleiche Netzwerk wie z.B. das NAS oder Arbeits-Pc. Wo würde man das Handy einordnen? Wie geht man bei einer DMZ-Umsetzung am Besten vor?
Ich vermute das hier einige im Forum mehr Wissen oder gar selbst praktische Erfahrungen sammeln konnten und Ihr Wissen/Erfahrungen teilen möchten. Ich würde mich freuen. Ich selbst habe einen Router als NAT, an dem ein Meshrouter mit erweiterbaren Satelliten hängt.
Der Anreiz für die "neue" Sicherheitsstufe ist, weil ich mein Smart-Home erweitern möchte. Ich möchte mir meine erste Outdoor-Kamera zulegen. (Da freue ich mich dann auch noch über eine Beratung von euch Profis ) Aber erstmal nun langsam Schritt-für-Schritt an die Sache rangehen. Desweiteren möchte ich jetzt kein zusätzliches Fass aufmachen, aber meine Visionen um für eine erhöhte Sicherheit aufzubauen, ist auch die Kommunikation der Geräte innerhalb des Netzwerks (und nach Außen) tlw. zu unterbinden oder verbieten. Als Laie würde ich sagen, sollte PiHole und Unbound auch bald ein "muss" sein? Oder gleich ein Tor-Netzwerk aufbauen? Habt ihr vllt. andere bzw. weitere Empfehlungen?
Mein aktueller Sicherheitsstand den ich mir überlagt habe, lautet folgendermaßen:
- bis jetzt alle Iot-Geräte (TV, Handy, PS4, Tablet, PC.... im selben WLAN)
- Jede Gerätegruppe hat seinen eigenen festen IP-Adressenbereich
-> Jede Gerätegruppe hat dadurch nur Zugriff auf auserwählte "Pakete" der DiskStation
- Zudem gibt es zusätzlich eigene Benutzer für vereinzelte Pakete. (z.B. einen Benutzer für Videostreaming oder AudioStation)
Auch hier freue ich mich über Anmerkungen, kann ja sein, dass der Profi sagt, dass der Gedanke keine erhöhte Sicherheit bietet
Ich hoffe das Alles kommt nicht Paranoid rüber, aber Datenschutz ist mir "leider" nicht ganz so egal wie vielen anderen, weswegen z.B. nie eine Alexa bei mir stehen wird. Lieber Vorsicht als später Nachsicht Nun hoffe ich konnte ich euch einen kleinen Einblick über meine Gedanken geben und freue mich über zahlreiche Kommentare.