Verständnisfragen bei Netzaufbau für VPN und Switch

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.403
Punkte
564
Weil es eben ein VLAN ist.
Wenn der Angreifer keinen Zugriff auf die Fritte hat, kann er vom Gastnetz aus nicht in das Heimnetz. Grund: Dafür braucht er den Router (also die Fritte). Und die routet diesen Traffic nicht. Sonst wäre das Gastnetzwerk ja sinnfrei
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.151
Punkte für Reaktionen
2.101
Punkte
259
Nur weil ein Router alles kann, muss man den Router nicht alles machen lassen. Nur weil es ein Gastnetzwerk gibt, ist es nicht zwingend eine gute Idee, es als Abladestelle des Heimnetzwerks zu nutzen.

Das Gastnetzwerk einer FB ist so eingeschränkt, dass sich dort KEIN sicherer externer Zugang einrichten lässt. Das geht NUR ins normale Heimnetzwerk.

Da eine FB keine Möglichkeit hat, das Heimnetz zu segmentieren (VLAN ist gerade bei Wikipedia im Sonderangebot …), macht es ggf. Sinn, einen „gemanagten“ Switch dahinter zu schalten. An den schließt man dann in einem eigenen VLAN zum Beispiel DS und PC an. Der Rest kommt ins WLAN der FB.

Meine Lösung sieht anders aus: Kein VLAN, alle Geräte im gleichen Heimnetz, dafür den externen Zugang strikt nur per VPN.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat