Firewall für Hausautomation

PeterPan-35

Level-2
Beiträge
239
Reaktionspunkte
24
Zuviel Werbung?
-> Hier kostenlos registrieren
Hi,
gibt es eine kostengünstige möglichkeit eine Firewall für die Hausautomation zu integrieren, z.B. auf einem Raspberry?

Plan ist es, dass ich das Netzwerk der Automation getrennt vom Internet halten möchte. Die Heimautomation kommuniziert schon mit einem Raspberry, welcher ein Dashboard via NodeRed implementiert hat, damit man dies dann via Smartphone etc steuern und einsehen kann.

Aktuell ist der Raspberry mit dem Dashboard nicht mit dem Internet verbunden.
Idee ist, einen zweiten Netzwerkadapter an den Raspberry zu installieren um Heimnetz und öffentliches Netz getrennt zu halten.
Jedoch möchte ich die Geschichte nicht ohne eine Firewall ins Internet hängen.
 
Ich würde das glaube ich nicht direkt auf dem Raspberry Pi laufen lassen bzw. grundsätzlich nicht auf einem Gerät mit nur einer Netzwerkschnittstelle. Dafür bietet die Firewall funktional viel zu viel. Irgendwo geht es auf deren Internetseite auch um Hardware Empfehlungen.

Wenn du einfach Basis-Firewall Funktionen (paar Ports sperren usw.) suchst, dann schau dir einfach mal iptables (https://de.wikipedia.org/wiki/Iptables) unter Linux an.
 
mit Vlan's arbeiten und die HausAutomation in eins legen das keinen zugriff auf das Internet hat. Braucht halt Netzwerk HW die das auch kann.
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Cool, danke.

Funktioniert sogar auf einem Raspberry :)



Nur eine kleine Frage für dumme, da ichs auf die Schnelle nicht gefunden habe.
Brauche ich hierfür einen eigenen Raspberry oder kann ich das zusätzlich auf dem installieren, der auch mein Dashboard handelt?
Nachdem heute jede CAM, Wallbox, WLAN-Steckdose, Wettersensor ne Internetverbindung aufbaut, bringt dir ne Firewall auf Homeautomation-Server eigentlich nicht viel. Die beste Lösung ist eine Trennung der Netze. Entweder mit eigener Hardware oder mit VLANs. Die Firewall kommt dann auf das Gateway zwischen den Netzen.
 
Vlans aufziehen, getrennte Netzwerke nur über Tunnel (Access Points) zugänglich machen.. brauchst halt Hardware.. wir nutzen bei uns auf der Arbeit Unifi Geräte, Teltonika zB auch
 
Zurück
Oben