Am 01.03.2014 20:19, schrieb Armin Wolf:
> Trenne WAN und LAN!
Jep, das war meine Idee von Anfang an ;-) Aber anders ;-)
> Für das LAN kaufst Du Die einen einfachen Switch, an dem Du
> kabelgebunden alle Geräte vernetzt.
Den Switch habe ich, siehe meine andere Antwort (Ergebnis =...), aber
anders angeschlossen ;-) so, wie _ich_ das "wollte" ;-)
Bei mir sind _alle_ Geräte am Router, dort, wo sie für meine grauen
Zellen hingehören, solange ich das noch verstehe.
mein-LAN/WLAN ==> Router ==> Switch ==> DSL-Modem
> Das Internet realisierst Du über eine zweite Netzwerkkarte, (oder
> WLAN) die Du sauber über eine Firewall und ausgewählte Dienste
> konfigurierst. (Insbesondere keine Win- Freigabe auf diese Karte)
Mein Router ASUS RT-N65U bietet zwei getrennte Netze, Gastnetz ist auch
realisiert. Beide Netze nutze ich als getrennte _Funk_-Netze, das geht
z.B. bei der Fritzbox 3390 nicht, die FB bietet Gastnetz nur per Kabel
an :-( Hatte ich vorher nicht gewusst.
zu Firewall-"Anpassungen" und/oder ausgewählte Dienste im Auge behalten
habe ich keine Lust und vergesse schnell vieles, was ich mal gemacht
hatte. Dann wäre ich nur noch am Suchen und Zettel-Schreiben ;-)
> Damit erfolgt der Internet- Zugriff über den Router und der LAN-
> Zugriff über den Switch.
Bei mir erfolgt jetzt und auch künftig alles über den Router, auch das
Gastnetz geht damit, wird aber vom Router als Gastnetz standardmässig
von "meinem" Netz (meiner normalen Infrastruktur) getrennt.
> Folglich kannst Du auch Gästen gestatten, mit ihren potentiellen
> "Virenschleudern" über Deinen Anschluß ins Netz zu gehen, ohne
> Deine Infrasrtuktur zu gefährden.
Das war _einer_ der Gründe für meine Nachfrage ;-)
Jürgen