Zitat von macfms
Beitrag anzeigen
Ich plane bei mir zumindest die folgenden getrennten Bereiche:
- Management: Die Konfigurationsschnittstellen von vertrauenswürdigeren Geräten wie PV-Wechselrichter, KNX-Gateway, router, oder dem Switch selbst
- Private: Alle "normal" vertrauenswürdige Geräte wie Notebooks, Smartphones oder auch Media-Player wie Kodi und Dienste wie OpenHab
- Guest: Nicht vertrauenswürdige Geräte mit Internetverbindung, wie Gäste-Geräte, aber auch Waschmaschine oder Geräte von den Kindern (ohne Mikro & Kamera)
- Untrusted: Alles, was nicht vertrauenswürdig ist und nicht ins Internet soll, wie Überwachungskameras und Kinderspielzeug mit Mikro/Kamera
- Weiterhin plane ich einen weiteren Bereich "DMZ", in dem alle Dienste verfügbar gemacht werden, von denen ich auch aus dem Internet per VPN zugreifen will, sowas wie NextCloud, Emby, BookStack, etc.
Diese Separierung mache ich aber "nur" mit den recht statischen Möglichkeiten des Layer3-Switches hinter einem 08/15 Router, d.h. eine echte Firewall habe ich derzeit nicht geplant.
Kommentar