Hallo,
erst mal danke für die Zahlreichen Ideen und Ansätze
Ich habe gestern mal die ersten Konfig Tests gemacht. gleich mehr dazu. Die Thematik mit Vigor als Modem hatte ich auch Überlegt, jedoch habe ich paar beiträge gelesen, die hier sehr wiedersprüchlich waren. Letztlich hate ich ich doch für die FB entschieden, diese weiter zu nutzen, zumindest möchte ich Sie im späteren Verlauf ziemlich kastrieren.
Warum die Fritzbox weiterhin....
Die Fritzbox besitzt eine Whiteliste, welche ich mit Webseiten Füttern kann, die ich explizit zulassen will. Leider brauche ich genau das für die Seiten der Schule.
Der Filter der UDM Pro, kann das so nicht. Ich müsste hier explizit die IP Adressen ermitteln welche die Webserver nutzen, bei Webserver Farmen wird das sehr aufwendig und teilweise schwierig.
Meine Aktuelle Lösung (noch Verbesserungswürdig)
Ich habe auf der Fritzbox das Gastnetz (Port4) IP 192.168.179.1 mit DHCP aktiv. Dieses geht auf der UDM Pro auf Port 2.
Dann habe ich ein Gastnetzwerk auf der UDM Pro angelegt, welches mit der IP 192.168.179.2 /24 (VLAN100) den DHCP habe ich als Relay auf die Fritzbox verwiesen.
Nun auf dem 16 Port PoE Switch den Client per Lan angeschlossen. Er bezieht nun eine IP aus dem Netz.
Den Port habe ich dann in das Gast Netz gestellt.
Zu guter letzt noch eine Firewall Regel zum Test mit Any-Any aus Gastnetz richtung Fritzbox.
=> Mein Imac meines Sohnes bekommt IP und wird auf der Fritzbox als Host aufgelistet. Nun kann ich die Whiteliste auf der FB wieder nutzen. Er kommt nur auf die Seiten der Schule. Wenn er nun Zocken Darf stelle ich den Port am Switch vom Handy aus auf LAN um und er kann Zocken, so habe ich volle Kontrolle. Leider muss ich das bei meinem Sohn machen, da er ansonsten 24/7 Zocken würde.
Ich wollte noch ein Aspekt bringen, warum FB auch als Modem. Ich bin niemand der auf jede mWatt schaut und Strom bis zum letzen Watt Sparen oder Zählen möchte. Jedoch sollte mann solche dinge in der heutigen Zeit mit einbeziehen. Der Vigor würde ein weiteres Gerät bedeuten, da ich um die FB erstmal nicht herum komme. Meine Ursprüngliche Idee war, dass ich ein Virgor Modem betreibe, dahinter die UDM Pro.. Hinter dieser nutze ich meine Auerswald 5020 VoiP Anlage und stelle diese vom S0 auf VoIP um, damit Sie die Regisitrierung der Rufnummern macht, nicht mehr die Fritzbox. Habe ich aber bisher nicht hinbekommen. Bis Dahin brauche ich die FB.
Der zweite Grund die Fritzbox weiter zu nutzen ist der Filter der Fritzbox, wie beschrieben, mit UDM Pro so nicht lösbar. Alternative muss ich mir anschauen ist das PiHole, welches ich mir ganz sicher anschauen werde. Sofern ich damit dass machen kann. Perfekt!
So, werde dann mal weitere Test machen und bin auf weitere Kommentare gespannt.