W
Mein Konto
Hausbau - Ratgeber
Bauherrenhilfe
- Bauherrenhilfe vor Vertragsabschluss
-- Warum einen unabhängigen Baubetreuer?
-- Vertragsgrundlagen
-- Bausumme
-- Zahlungsplan zur Kostenkontrolle
-- Pflichten des Bauherren vor Vertragsabschluss
-- Unterlagen beim Hausbau vor Vertragsabschluss
- Bauherrenhilfe nach Vertragsabschluss
-- Bauantrag bei Behörden
-- Bau-Genehmigungsverfahren bei Baubehörden
-- Bauspezifische Versicherungen
-- Bauzeitenplan
-- Baubeginn - die Letzten Pflichten der Bauherrschaft
- Bauherrenhilfe während der Bauzeit
- Gewährleistungsansprüche
- Bauabnahme
Baufinanzierung
- Baufinanzierung - Allgemeine Fragen
- Kreditarten
- Kredit-Konditionen
- Bausparen
- Staatliche Förderungen
- Verkehrswert
- Haushaltsrechnung und Bonität
Hausbau Planung
- Haustypen
- Hausbau Vorbereitungsarbeiten
- Das Baugrundstück
- Baugrund beim Hausbau
- Baurecht
- Gebäudeschutz
- Erdarbeiten und Wasserhaltung
- Stützmauern
- Einfriedung
- Untergeschoss
- Kanalisation
- Tragende Elemente
- Nichttragende Innenwände
- Fundation / Fundament
- Deckenkonstruktionen
- Dächer
- Kaminanlagen
- Treppen Rampen Leitern
- Dachbeläge und Spengler
- Fenster
- Sonnen und Wetterschutz
- Aussenputze
- Einbauten, Küchen, Türen
- Bodenbeläge und Unterlagsböden
- Parkett
- Gips, Wand, Decke
Haustechnik und Energie
- Heiztechnik
- Lüftung und Klimatechnik
- Sanitärtechnik
- Elektrotechnik
- Erneuerbare Energie
Whirlpools / Jacuzzi
Hausbau Magazin
- Baufinanzierung trotz Krise?
- Das Blockhaus
- Moderne Dämmstoffe im Vergleich
- Erker Vor- und Nachteile
- Glasflächen beim Hausbau
- Günstig ein Haus Bauen
- Mediterraner Hausbaustil
- Mehrgenerationenhaus
- Moderne Architektur
- Gartengestaltung leicht gemacht
- Traditioneller Ziegelbau
- Villa als höchster Traum
- Im Eigenheim Ruhestand geniessen
- Altbau sanieren
- Kauf einer Holzgarage
- Immobilienmakler
- Arbeitshandschuhe für den Winter
- Zuhause verschönern
- Outdoor-Plissees
- Schlafzimmer planen
- Terrassenüberdachung
- Wohngebäudeversicherung
- Zaunarten und Eigenschaften
- Hauseingang gestalten
- Der perfekte Grundriss
- Sparsamer heizen im Altbau
- Einfamilienhaus smart finanzieren
- Planung einer PV-Anlage
- Neues Haus
- Immobilienfinanzierung
- Installation einer Photovoltaikanlage
- Asbest erkennen und entfernen
- Sauna im Fokus - Wellness zuhause
- Erfolgreich vermieten
- Die perfekte Winterbekleidung
- Das Niedrigenergiehaus
- Der April und seine Stürme
- Architektonische Vielfalt
- Ökologisch und nachhaltig bauen
- Das perfekte Schlafzimmer
- Nachhaltige Energieversorgung
- Zukunftsorientiert bauen
- Nachhaltigkeit beim Hausbau
- Tiny Houses
- Wärmepumpen als nachhaltige Heizvariante
- Maßgeschneiderten Kleiderschrank
- Der richtige Baukredit
- Ratgeber für erfolgreichen Hausbau
- Haus als Altersvorsorge
Do-it-yourself Anleitungen
- Verlegeanleitung für Bodenbeläge und Parkett
- Bodenbeläge und Parkett reinigen und pflegen
- Malerarbeiten am Haus
- Garten Tipps
- Umzug und Reinigung

ᐅ Das sichere, gehobene Netzwerk im Einfamilienhaus


Erstellt am: 06.06.20 23:00

Tassimat 28.09.21 20:21
Vielleicht geht auch eine VPN-Lösung, wenn deine Endgeräte das können, die du an diesen Port hängen willst.

Tarnari 28.09.21 20:38
Araknis schrieb:

Du brauchst etwas, worauf der Radius-Server läuft. Bei mir ist das z.B. eine pfSense. Dann muss das zugelassene Gerät natürlich 802.1x können und die Radius-Zugangsdaten kennen. Diese Geräte haben irgendwo im Menü einen Punkt, wo du das aktivieren und Zugangsdaten eingeben kannst.

Einfach irgendwas anstecken geht da nicht - bzw. was ist eigentlich das praktische Ziel? An irgendeiner Stelle musst du das erlaubte Gerät mit dem System bekannt machen, entweder über einfache MAC-Filter oder eben über Radius-Zugangsdaten. Wie kommst du denn jetzt auf einen TV? Ich dachte, du willst außen liegende Anschlüsse absichern? An die RJ45-Buchse des Outdoor-APs am Terrassenüberstand hängt man ja eher selten einen TV oder PC? IM Haus (und ich denke, dass du ein Privathaus meinst), hat man ja normalerweise keine suspekten Gäste, die am LAN manipulieren. "Gefährdete" Ports im Gästezimmer könnte man dann auch direkt in ein eigenes VLAN sperren, das stark eingeschränkt ist.

Bei Hikvision Kameras sieht das z.B. so aus:
image-1.png
Das praktische Ziel soll sein, dass die drei Ports (über der Terrasse und zwei in der Garage) durch kein von mir nicht autorisiertes Gerät genutzt werden können, die Ports aber dennoch für egal welches Gerät, welches ich möchte, genutzt werden können. In der Garage hängt das Gardena Gateway und ein Accesspoint, über der Terrasse auch ein Accesspoint. Ich möchte verhindern, dass dort jemand ein Gerät anstöpselt (egal welches) und Zugriff auf mein Netz hat, ich das für meine Geräte (egal welches) aber zulassen kann.

Araknis 28.09.21 20:43
Ich kann mir (ohne zu recherchieren) nicht vorstellen, dass Chinakracher wie ein Gardena-Gateway Radius können. Wenn du wirklich jedes Gerät anstecken können willst, bleibt wohl nur der Weg über MAC-Filter. Sonderlich sicher ist das aber nicht, die MAC kann man mit überschaubarem Aufwand einfach vom alten Gerät ablesen und dann beliebig spoofen. Irgendwas leidet immer, Usability, Geräte-Auswahl oder Sicherheit.

"Einfach anstecken" geht aber auch beim MAC-Filter nicht, du musst die MAC-Adresse immer erst an der autorisierenden Stelle eintragen. Dafür sollte jedes Gerät nutzbar sein, das eine MAC-Adresse hat.

Tarnari 28.09.21 20:52
Genau das war ja meine Frage.
MAC-Filter bringt mal rein gar nix.
Wenn die Antwort auf meine Frage ist „geht nicht“, dann wäre ich ja schon weiter.
Konkret wollte ich wissen, ob ich steuern kann, welches Gerät per DHCP eine Adresse bekommt und welches nicht. Wenn das nicht geht, ok. Dann weiß ich, das mein Schlauch keiner war und ich nicht darauf stehe.

Araknis 28.09.21 20:55
Okay, dann kurz:
Tarnari schrieb:

Konkret wollte ich wissen, ob ich steuern kann, welches Gerät per DHCP eine Adresse bekommt und welches nicht.
Ja, kannst du.
Tarnari schrieb:

Wenn das nicht geht, ok. Dann weiß ich, das mein Schlauch keiner war und ich nicht darauf stehe.
Geht eigentlich immer. "Gut" geht's, wenn dein Gerät 802.1x kann. "Weniger gut" geht's, wenn es nur eine MAC-Adresse hat.

Generell würde ich mal realistisch über solche Angriffsszenarien nachdenken. Mit VLANs sperrst du schon mal die Outdoor-Ports vom restlichen Netzwerk ab. Dann bleiben noch bestimmte Routen z.B. ins Internet. Und dann? Dein Besucher kann surfen. Dafür aber so einen Aufwand betreiben, wenn jedes zweite WLAN in der Nachbarschaft schlecht gesichert ist? Da würde mich eher stören, dass mir bei der Gelegenheit einer den Accesspoint oder das Gardena-Gateway klaut.

Tassimat 28.09.21 21:14
Araknis schrieb:

Generell würde ich mal realistisch über solche Angriffsszenarien nachdenken. Mit VLANs sperrst du schon mal die Outdoor-Ports vom restlichen Netzwerk ab. Dann bleiben noch bestimmte Routen z.B. ins Internet.
Seh ich ebenso. Dafür sind VLANs wie gemacht. Wenn du dann noch per Firewall den Traffic auf die Adressen beschränkst, die der Gardena usw. braucht, dann kann da keiner Blödsinn treiben.
(Oder die Datenrate auf Modemgeschwindigkeit drosseln 😀)
gardenaportsaccesspointfilterterrassegaragevlans