|
|
||
Ein Usecase für dich wäre z.b. Gästelan und eigenes zu trennen. Den hängt sich der Gast von dir rein und hat einen Trojaner/Virus sind gleich alle anderen in der gleiche Broadcastdomain infiziert wennst Pech hast. Gibt da noch genug andere Beispiele. Das hat mit paranoid gar nichts zu tun. Gibt auch genug Leute die ihre Webcams (z.b. Mit portforwarding) vom Internet erreichbar machen und sich denken, ist eh ein Passwort notwendig für das login. Ich würde das eben nicht machen. |
||
|
||
Was habt ihr für Gäste? :) |
||
|
||
eben, gäste lan?
wir sprechen von "zuhause", keinem betrieb. ich habe seit 30 jahren keinen virusscanner am pc und bin trotzdem trojaner/viren frei. security updates einspielen, keine blöden exes/scripts/.. öffnen. fertig. das restrisiko war bisher immer 0. wenn deine geräte im lan sowieso "löchrig" sind, security-mäßig nicht up-to-date, .. dann bleibt eh nichts anderes übrig, als sie vlan mäßig abzusperren. wie geschrieben, kein anwendungsfall bei mir. das hat wieder nichts mit L2 / vlan zu tun. ein port forwarding ist nur eine einbahn zur einer IP/port (L3 türl) .. zb zu der besagten webcam. wenn die webcam ein security problem hat (s.o.) und gehackt wird, dann, abhängig von den fähigkeiten der webcam, könnte es zum "problem" werden. |
||
|
||
Das machen Firmen die sehr viel Geld in Security stecken übrigens auch. Uppss trotzdem gibt immer wieder Nachrichten geklaute Daten und Co. Nur weil du glaubst, dass du nichts hast, bedeutet es das noch lange nicht. Schlau programmierte Fallen gar nicht auf. Schreib mir bitte mal welche Geräte/OS du so hast. Das habe ich auch nicht behauptet. So wie oben schon mal nicht. Wieso unterstellst mir das also immer? Ich habe dir nur ein Beispiel für ein mögliches Problem geschrieben und nichts von einer OSI-Schicht dazugeschrieben. Danke, habe CCNP Zertifizierungen und andere und arbeite >15 Jahre im Netzwerkbereich. Aber schön zu lesen wie du sowas erklärst. Wenn auch nicht ganz Richtig. Layer3 Türl kann ja nicht stimmen. Da Ports auf Layer4 angesiedelt sind. Im Übrigen ist es in deinem Fall ziemlich sicher keine Einbahn. Deine Geräte dürfen ja alle ins Internet. Daher beim Portforwarding in beide, was jetzt nicht wirklich eine Einbahn ist. Von statefull/stateless reden wir jetzt mal lieber nicht, damit ist Einbahn auch nicht wirklich das richtige Wort für die Erklärung. Dann ist der Angreifer in deinem LAN und kann auf alle anderen Geräte, weil du ja leider keine Aufteilung in unterschiedliche VLANs gemacht hast. Aber um jetzt mal zum Thema zu kommen. Es zwingt dich niemand einen Switch zu kaufen der VLANs kann und auch niemand das du VLANs verwenden musst. Viel Spass mit Geräten von Herstellern die nicht sehr schnell auf gefundene Bugs/Lücken reagieren, IoT, IPv6 und Co. |
||
|
||
Hallo goofgoo, hier gibt es dazu Erfahrungen und Preise: Netzwerk Komponenten |
||
|
||
Kann streicher in allen Punkten beipflichten.
All diese Dinge werden im privaten Haushalt immer relevanter, ob ihrs glauben wollt oder nicht. Wie willst du das ohne Viruskiller wissen? Hoffentlich nehmen sich hier andere kein Beispiel daran, halt ich für keine gute Idee. Selbes Thema IoT: Gibt genug die gar nicht wissen das ihre Kameras, Drucker, Babyphones oder was auch immer in Botnetzen mitwirken. Klar, wenn jedes Ding einfach angesteckt und per Portforward für die ganze Welt erreichbar gemacht wird, Hauptsache es funktioniert oder? Das Thema ist für den Laien einfach nicht mehr durchschaubar. Ich kann hier jedem empfehlen sich einen Netzwerktechniker zu suchen der wirklich Ahnung davon hat. |
||
|
||
Ah, von da weht der wind...
Das, wie wir es meinen, könnten wir offtopic weiter ausdiskuttieren, was wohl obsolet ist. ... Die spielerei mit den vlans werden eh nur die deswegen machen, weil sie es können und wollen. Wenn jemand zuhause einen upc, a1, sonstwas modem/router ansteckt und dahiter ev noch ein switch, wird auch nicht gleich überhaupt irgendwas konfigurieren. ... Mir gehts um den preis, den ich noch gar nicht (mir) beantwortet habe. Da für mich die anwendungsfälle der managebarkeit kaum vorhanden sind. Ich zweifle stark, dass sich "normalos" gleich aufs konfigern stürzen. Für die (berufs)profis ist das andererseits ein hobby, verständlich. ... @hannes, executer .. wie werdet ihr denn nun genau eure switche "managen"?? |
||
|
||
Regelmäßiger offline (usb boot) virencheck ist von der firma vorgeschrieben. Ok, ein paar mal wird gecheckt, ohne oder nur false positives. (Der online scanner ist zwar auch vorgeschrieben, aber "zufälligerweise" ist der service deaktiviert) Genau das ist ein wichtiger, richtiger punkt. Wer keine ahnung hat, dem wird auch kein managed switch helfen. Der braucht andere hilfe. |
||
|
||
Was meinst du? Das hattest du verschwiegen, aber trotzdem nicht gut. Ich würde generell jedem empfehlen sein Netzwerkdesign begutachten zu lassen, speziell wenn man viel IoT Geräte verwenden möchte. |
||
|
||
Na, ich meinte.. --- Ok, bin schon überzeugt. Ein hp 1420 24g und ein 1820 24g sind preislich nicht weit auseinander. Der 1820 hat dafür viele sexy features. Unsere firma ist eh hp partner, mal schauen, welcher preis da rauskommt.. |
||
|
||
Na siehst du
Und wenn du bei den sexy Features Fragen hast, dann meld dich einfach! |