Dank euch setze ich mich zum erstmal so wirklich mit dem Gedanken mehr Sicherheit im privaten Netz auseinander. Leider sind meine Netzwerkkenntnisse noch sehr laienhaft. Aus diesem Grund sollte eine erste Absicherung des eigenen Netzes mit den vorhandenen Mitteln/ Hardware erfolgen.
Hierzu habe ich in der Fritzbox nun einen VPN eingerichtet und werde externe Zugriffe hierüber durchführen und nicht mehr per Webinterface (sofern möglich).
Zudem habe ich für Gästegeräte den Gastzugang aktiviert. Jetzt schlägt @BigChris vor, das smartphone ebenfalls ins Gästenetz zu holen:
Ich sag mal, dass passt schon. Wobei du dein Samrtphone vielleicht in das Gastnetz stellen könntest. Wen du was bedienen musst, kannst du auch über VPN wieder rein. Und wenn du nichts bedienst, ist das Gerät sicher getrennt.
Eigentlich eine gute Idee. Beispielsweise funktioniert auch die Steuerung der Hue-Lampen über VPN oder das Erreichen meiner Diskstation. Aber bei anderen Anwendungen stoße ich an Grenzen:
- AirPlay und AirPrint funktionieren nicht. (Nach google Recherche liegt das daran, dass mit VPN die Bonjour-Dienste nicht getunnelt werden. Abhilfe würde ein Bridged-VPN-Lösung sein --> zu hoch für mich )
Jetzt sind das für mich aber schon extrem wichtige Anwendungen. AirPlay könnte ich ja noch dadurch gewährleisten, dass ich den AVR ins Gästenetz bekomme, dadurch würde aber das mit dem Drucken weiterhin problematisch sein. Gedruckt werden soll auch von einem Rechner im Haupnetz. Nun die beiden Fragen die mich diesbezüglich beschäftigen..
..Welchen "Sicherheits-Mehrwert" bringt mir das Auslagern von Ipad und IPhone? Gibt es eine andere Möglichkeit über VPN die Bonjour-Dienste zu nutzen bzw. kennt ihr ein entsprechendes How-To um mir das näher zu bringen?
- Zugang von aussen ausschließlich per VPN und entsprechendem Passwort möglich.
- Sämtlichen Smarthome-Gateways ist der Zugang zum Internet generell per FritzBox-Setting untersagt.
Zu Punkt eins meine Frage: was meinst du mit entsprechendem Passwort? Jenes zum Benutzer den du im Fritz.OS angelegt hast?
Zu Punkt zwei: Welche Einstellung meinst du hiermit? Hast du mal ein Anwendungsbeispiel?
Generell habe ich noch eine weitere Frage..
..Im Fritz.OS habe ich für die Diskstation gewisse Ports freigegeben. FTP, HTTPS etc. Wenn ich jetzt nur noch über den VPN auf meine Diskstation zugreife, müssen die Ports dann immer noch offen sein? Einige geöffnete Ports benötige ich doch um von meinem HTPC auf die NAS zugreifen zu können oder irre ich hier?
Nein, die IP die deine FritzBox und dein Smartphone von deinen Providern bekommt. In der Regel ist diese dynamisch und so wird der aggressive mode benutzt.
Wie verhält es sich wenn man DynDNS verwendet?
Bestimmt habe ich noch weitere Fragen vergessen. Fürs Erste sollte es aber erstmal ausreichen
Danke euch!!