Hallo zusammen,
ich bin gerade dabei umzuziehen. Am neuen Standort wurde ein VDSL2 Anschluss geschaltet. Da dort ein lokaler Energieversorger ein eigenes Glasfasernetz aufgebaut hat bin ich auf diesen angewiesen wenn es um schnelles Internet geht. Anbieter wie Telekom bieten dort "nur" Geschwindigkeiten bis 6MBit an. Da ich eine eigene Firewall an meinem Anschluss betreiben möchte habe ich dadurch ein paar Probleme die es technisch zu lösen gilt. Falls jemand möchte kann er hier im Thread gerne nachschauen um welche Probleme es geht. Ich führe hier die Kurzform nochmal auf :).
Mir wurde am neuen Standort ein VDSL2 Anschluss geschaltet und ich habe eine FritzBox 7390 bekommen. Auf die Fritzbox selbst habe ich einen Zugriff bekommen allerdings habe ich keine Zugangsdaten für Internet und VOIP. Die Interneteinwahl funktioniert bei diesem Provider über DHCP und es wird eine private IP Adresse zugewiesen. Da habe ich schon mal das Problem das ich von außen nicht auf die Box komme. Hier lasse ich mir eventuell eine feste IP Adresse schalten um dieses Problem zu lösen.
Um was es mir hier in erster Linie geht wie die Architektur aussehen könnte. Was ich mir bereits überlegt habe könnte folgendermaßen aussehen:
FritzBox -- Firewall -- LAN
Ich würde dann die Dienste wie VOIP und WLAN an der Fritzbox nutzen. Sprich ich hänge ein FritzFon per DECT an die Box damit ich telefonieren lann. Das WLAN von der Fritzbox würde ich komplett als Gastnetzwerk für Feunde, Bekannte etc. nutzen. Da die Fritzbox vor meiner Firewall hängt kommt man ins Internet aber nicht auf das interne Netz.
Meine Firewall stellt dann das interne LAN zur Verfügung und darin hängt auch noch ein AP der dann WLAN für meine eigenen Geräte zur Verfügung stellt.
Was haltet Ihr davon? Gibt es Verbesserungsvorschläge?
Ich möchte zwar nicht Paranoid rüberkommen aber mir ist es ein Dorn im Auge das mein Internetprovider einen vollen Zugriff auf meine Fritzbox hat. Mein Netzwerk zuhause gehört mir und da hat kein externer was drin verloren und daher möchte ich das über eine Firewall abriegeln.