Hallo zusammen
Plane derzeit einen kompletten Neuaufbau meiner Netzwerkkomponenten (exkl. Kabel ; Access Points). Grund ist, dass die bestehende Infra (v.a. Router und Switches) in die Jahre gekommen sind, durch immer mehr IOT-Elemente das Thema Sicherheit besser gelöst werden soll (Segmentierung). Da ich mit den Access Points schon bei Ubiquiti bin, möchte ich diesen Pfad weiter gehen.
Was wird im Netz laufen: Einige Smartphones und Tablets, TVs, Wired PCs, NAS, IOTs wie Shelly und Homematic, Netzwerkkameras (Ubiquity), Heizung, Jalousien etc.
Wie erwähnt, will ich aus Gründen der Sicherheit das Netz Segmentieren z.B. in Master, IOT, Camera, Guest (oder vgl.) --> meine Infra muss das also supporten.
Aktuelle habe ich mir folgendes Setup überlegt:
- Dream Machine pro (als Basis-Router, Firewall und Cam-Server)
- Switches: Switch 8 oder 16 (mit/ohne POE)
- Cams: tbd
Alternativ statt der Dream Machine pro:
- Security Gateway Pro 4
- Cloud Key Gen 2
- Switches
- Cams
Meine Fragen:
- Was sind die pros/contras für das eine oder andere Setup? defacto wohl pro& cons Dream Machine pro
- Die Dream Machine Pro handelt auch VLANs - korrekt? (wegen der Segmentierung) - steht nicht explizit
- Habe irgendwo gelesen, dass der Cam-Servce im gleichen Netz wie die Kameras sein muss. Kann ich mit Einsatz der Dream Machine den Cam Server, dann trotzdem in ein sep. Netz nehmen, da die Kameras ja auch in einem sep. Netz sein sollen?
Das mal so auf die Schnelle. Die nächsten Fragen kommen dann nach Kauf und mit Installation
Grüsse und Danke
LUG