Hallo,
das geht mit der FritzBox leider nicht.
Um das zu erreichen muss eine Firewall wie z.B. IPCop in einem eigenen System mit mindestens 2 (oder besser 3) Ethernet-Ports installiert werden.
- Port = rotes Netz
- Port = grünes Netz
- Port = oranges Netz
Das Rotes Netz beinhaltet nur die FritzBox
Das Grüne Netz beinhaltet alle Geräte, die von der Firewall geschützt werden.
Im Orangen Netz kann wahlweise PiHole laufen, der sowohl auf das Rote Netz und auf das Grüne netz zugriff haben muss.
In diesem Fall wird diue FritzBox zum Modem degradiert. Sämtliche Funktionen wie z.B. DHCP werden von IPCop übernommen.
Mir war das alles mit zu vielen Basteleien verbunden.
Ich selbst habe mein Netz auf Unify umgestellt. Die FritzBox läuft nur noch als Modem.
In einem Unify-Controller können weitreichende Regeln definiert werden, die von alles Scwitches und Access Points (1 Access Point hat die Funktion von einem Repeater, braucht allerdings nur etwa 3-4 Watt, je nach Auslastung) umgesetzt werden.
Vorteil von dieser Umstellung. Die Funktionalität entspricht dem von Semiprofessionellen Geräten.
Die Anfangsinfestitionen sind zwar etwas hoch, aber spätestens wenn z.B. VLAN-Funktionen benötigt werden, schätzt man die neuen Funktionalitäten. Man kann auch mehrere Virtuelle Netzes einrichten, die vollkommen abgeschirmt betrieben werden können.Das ist nur ein kleiner Ausblick der neuen Funktionen.
Es lohnt sich erst Rest, wenn im eigenen Umfeld die WLAN abdeckung nicht immer so funktioniert, wie es eigentlich sein sollte. bei der Fritzbox behält ein WLAN-Gerät seine Verbindung so lange wie möglich bei, unabhängig davon ob in der nähe bereits ein weiterer Repeater mit einer besseren Anbindung vorhanden ist. Bei Unifi ist das nicht so, hier wird der Verbindung an einen anderen Access Point weitergereicht, falls ein anderer eine bessere Verbindung hat. Schon alleine deswegen hat sich der Umstieg gelohnt.
Im Unify-Controller ist eine komplette Firewall bereits integriert, Die Regeln werden nur einmal definiert und automastisch an die betreffenden Unify Geräten übertragen.