"Professionelles" Netzwerk / Routing

Dieses Thema im Forum "Netzwerk, Telefon, Internet" wurde erstellt von xiii, 1. September 2013 .

  1. 1. September 2013
    Ahoi.
    Ich interessier mich für eine "professionelle" Lösung für meine Heimnetzwerk und habe dafür einige Anforderungen.
    Erstmal eine kleine Situationsbeschreibung:
    Ich habe eine Wohnung im 2. Stock indem auch der Internetanschluss ist. Dann gibt es noch eine Ferienwohnung 2 Stockwerke darüber, in der auch ein WLAN-Zugang sein sollte.

    Ich habe ein paar Vorstellungen wie das ganze im ideal Fall funktionieren sollte:
    Am liebsten wäre es mir wenn es möglich wäre mit einem Gerät 2 Netzwerke anzulegen, da ich unterschiedliche Netzwerkspeicher habe die ich den Feriengästen nicht zur Verfügung stellen möchte. Des weiteren ist mir wichtig, dass der Router eine ausführliche Log generiert, die mir den kompletten Netzwerkverkehr beider Netzwerke speichert. Außerdem wäre es noch cool, wenn es Möglich wäre eine schnelle Art zu haben das Password für das WLAN für jeden Gast neu anzulegen oder sogar mehrere Nutzer anlegen zu können.

    Soweit zur Situation, vllt hat jemand auch ne bessere Lösung für die Situation.....
    Generell fände ich es cool wenn das ganze per Linux-Distribution und dann mit nem Raspberry PI oder ähnlichem funtkioniert.
    Es muss mir hier jetzt keine komplett Lösung dargelegt werden. Mir würden auch schon ein paar Stichworte reichen.

    Best,
    xiii
     
  2. 1. September 2013
    AW: "Professionelles" Netzwerk / Routing

    Ein Router auf openWRT basis mit 802.x (freeradius) für den Gastzugang und VLAN Support für getrennte Netzte sollte schon reichen. Gibt recht gute RouterBOARD Geräte die hier evtl. in Frage kommen.
     
    1 Person gefällt das.
  3. 1. September 2013
    AW: "Professionelles" Netzwerk / Routing

    Das ist nicht unbedingt legal bzw. sollte den Menschen die das Netzwerk benutzen unbedingt vorher mitgeteilt werden.
     
    1 Person gefällt das.
  4. 6. September 2013
    AW: "Professionelles" Netzwerk / Routing

    OpenSource wäre pfsense deine Wahl, Mit Captive Portal zur Benutzerauthentifizierung, vlan zum einrichten von 2 parallelen Netzwerken und die Logs werden auch gespeichert.

    Wenn du dafür Geld ausgeben willst, würde ich die IACBox empfehlen.
     
    2 Person(en) gefällt das.
  5. 9. September 2013
    Zuletzt bearbeitet: 9. September 2013
    AW: "Professionelles" Netzwerk / Routing

    Einen x86-PC mit pfsense würde ich empfehlen. Zuhause nutzen wir einen Server mit vServern für alles und daher geht pfsense nicht, nutzen also ipFire (früher eh ipcop) - am Besten wäre ein kleiner, passiv gekühlter Rechner mit PCI/PCI-E dafür, um eine Netzwerkkarte mit genügend Ports einzubauen... Gibt da einige kleine Dinger auf eBay; ein USB-Stick würde für die Router-Software ausreichen.
    Ich würde dafür nen ThinClient nehmen [http://goo.gl/wyxPQy] zB nen Igel (http://www.ebay.de/itm/370885505647) - also einer mit nem Slot (hier PCI) für die Netzwerkkarte. Wir haben genau so einen Igel (als Reserve, falls der Server mal ausfallen sollte) und das pfsense ist auf einer CF-Karte (die können mit mechanischem Adapter an den IDE-Port gepackt werden, da ATA-Kompatibel).
    Als WLAN-Router [faktisch im Bridge-Betrieb] nehme ich oft nen W500V mit bitswitcher als Software.
     
    1 Person gefällt das.
  6. 13. September 2013
    AW: "Professionelles" Netzwerk / Routing

    Kann mir nicht vorstellen das es illegal, eine Log des eigenen Datenverkehrs anzulegen, aber natürlich wird den "Menschen" das vorher mitgeteilt. In Zukunft werden für diese "Menschen" sowieso nur noch die wichtigen Ports offen sein.
    Danke für die Antworten. Bin gerade dabei mit einem Kollegen der auch IT-Nerd ist eine Lösung zusammenzustellen. Wenn wir fertig sind, kann ich diese euch dann ja nochmal präsentieren.

    Beste Grüße
    xiii
     
  7. 13. September 2013
    AW: "Professionelles" Netzwerk / Routing

    Es ist nicht dein Datenverkehr nur weil deine Infrastruktur benutzt wird. Mit dieser Argumentation könnten ja auch unsere Service Provider dann Problemlos jedes Byte loggen.
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.