- Registriert
- 27. Jan. 2023
- Beiträge
- 4
- Reaktionspunkte
- 0
- Punkte
- 1
Hallo,
mir geht eine Idee durch den Kopf, zu der ich fundierte Meinungen benötige.
Ausgangspunkt:
Eine FritzBox 7530 stellt die Internetverbindung her und ist der zentrale Router im heimischen Netzwerk. Nachteile der FritzBox:
Ich möchte gern das WLAN/LAN auftrennen in vier Zonen und zwei SSIDs:
Überlegung:
Meine Überlegung ist nun folgende: Ich habe eine Synology DS720+ und habe diese auch mit einem Maximum an RAM ausgestattet, 18GB. Außerdem habe ich einen der beiden M.2-NVMEs zu einem separaten Volume gemacht. Ich kann nun also in einer virtuellen Maschine OpenWRT laufen lassen und über die beiden NICs sowohl das heimische LAN erreichen als auch mittels PPPoE am zweiten Anschluss die Internetverbindung an einem VDSL2-Modem aufbauen.
Anschließend würde OpenWRT in der VM in meinem Heimnetzwerk der zentrale Knotenpunkt werden für DNS, DHCP, VLANs, ...
Sieht jemand etwas, dass dagegen spricht? Ich lese immer wieder den Satz "Ein NAS ist keine Firewall". Bevor ich mich daher an riesige Umbauten mache, stelle ich dieses Vorhaben zur Diskussion.
Viele Grüße, Matthias.
mir geht eine Idee durch den Kopf, zu der ich fundierte Meinungen benötige.
Ausgangspunkt:
Eine FritzBox 7530 stellt die Internetverbindung her und ist der zentrale Router im heimischen Netzwerk. Nachteile der FritzBox:
- Keine VLAN-Unterstützung
- Gäste-WLAN ist nur verfügbar, wenn auch das Haupt-WLAN aktiv ist - für das WLAN verwende ich einen mächtigeren Access Point.
- VPN-Unterstützung für zu wenige Protokoll (auch wenn Wireguard in Kürze dazu kommt)
Ich möchte gern das WLAN/LAN auftrennen in vier Zonen und zwei SSIDs:
- 1. WLAN: IoT, Firmenlaptops, private Endgeräte (also drei VLANs)
- 2. WLAN: bewusstes Umgehen von Werbeblockern wie AdGuard mittels DNS-Einstellung
Überlegung:
Meine Überlegung ist nun folgende: Ich habe eine Synology DS720+ und habe diese auch mit einem Maximum an RAM ausgestattet, 18GB. Außerdem habe ich einen der beiden M.2-NVMEs zu einem separaten Volume gemacht. Ich kann nun also in einer virtuellen Maschine OpenWRT laufen lassen und über die beiden NICs sowohl das heimische LAN erreichen als auch mittels PPPoE am zweiten Anschluss die Internetverbindung an einem VDSL2-Modem aufbauen.
Anschließend würde OpenWRT in der VM in meinem Heimnetzwerk der zentrale Knotenpunkt werden für DNS, DHCP, VLANs, ...
Sieht jemand etwas, dass dagegen spricht? Ich lese immer wieder den Satz "Ein NAS ist keine Firewall". Bevor ich mich daher an riesige Umbauten mache, stelle ich dieses Vorhaben zur Diskussion.
Viele Grüße, Matthias.
