25/07/2022
❗️❗️❗️Gerne teilen❗️❗️❗️
Wie gelingt es mir, mit mit wenig Aufwand unsichere bzw. anfällige Geräte, die mit der Fritz!Box verbunden sind, abzusichern?
Um die Kommunikation zwischen anfälligen Geräten mit anderen Geräten im Netzwerk, wie den Arbeitsrechner, zu unterbinden, benötigt es getrennte Netzwerke.
Bei der Fritz!Box gelingt dies, indem man die Funktion des Gastzugangs missbraucht. Dafür werden alle unsicheren Geräte, auf die man von anderen Geräten aus keinen Zugriff benötigt, zum Beispiel die eigene Alexa, mit dem Gastnetzwerk verbunden. Das Gastnetzwerk hat keinen Zugriff auf Geräte im Heimnetzwerk.
Wichtig: Auch das Gastnetzwerk sollte mit einem Passwort verschlüsselt werden, damit niemand unbefugtes dein Internet auf deine Kosten verwenden kann.
Wenn man weiterhin das Gastnetzwerk für Gäste verwenden möchte (diese sollten prinzipiell nie das Heimnetzwerk nutzen sollen), lohnt es sich, die Funktion "WLAN-Geräte dürfen untereinander kommunizieren" zu deaktivieren (die Funktion ist auch standardmäßig deaktiviert). So werden die Geräte auch vollständig isoliert.
Um nun auch zusätzlich zum WLAN das LAN abzusichern, kann man den vierten LAN Port zur Nutzung des Gastnetzwerk verwenden. An diesen Port kann man dann dementsprechend entweder ein Gerät, oder auch mehrere durch Verwendung eines LAN Switches, verbinden. So können auch Geräte ohne WLAN, wie die meisten SIP Festnetz-Tischtelefone, mit dem Gastnetzwerk verbunden werden.
Diese Anleitung eignet sich gut, wenn es um die Absicherung eines kleinen Privat- oder Firmennetzwerk geht. Bei einer gemischten Nutzung wird es jedoch schwieriger, da man mindestens drei bzw. vier Netzwerke braucht (je nachdem, ob man die unsicheren bzw. anfälligen Geräte von privater und gewerblicher Nutzung in separate Netzwerke unterbringen möchte), um privates und betriebliches zu trennen.