Tag: Firewall

  • Thuis IT

    Hieronder versta ik de inrichting van de IT infrastructuur die ik thuis en in de Cloud heb om mijn applicaties te kunnen laten werken.

    The Thuis Automatisering is daar een deel van; andere delen zijn

    • de eigen smartphones, PC’s en randappatuur
    • Multimedia apparatuur
    • Internettelefonie
    • Internet televisie
    • Toegang voor gasten
    • Aansluitingen voor diverse IoT apparaten

    De internetverbinding heb ik via Freedom Internet in Nederland, verbonden met een 1 GB glasvezelaansluiting, een vast IPv4 IP adres en een vaste IPv6 prefix.

    Oorspronkelijk had ik een Fritzbox als basis voor alles. Bij de Fritzbox zijn er ook twee Fritz Mesh extenders die zowel het primaire als het gastennetwerk in alle hoeken van het huis tot ver in de tuin beschikbaar maken.

    In die oorspronkelijke opzet heb ik alle IoT apparaten aan het (deels bedrade) gastennetwerk gekoppeld om ze te scheiden van mijn “gevoelige omgeving”.

    Mij irriteerde dat je in de Fritzbox relatief weinig kunt instellen en ook niet precies weet hoe de beveiliging is ingericht.

    Daarop heb ik een Protectli Vault (een mini-PC-achtige met netwerk- en USB aansluitingen) en daarop OPNsense geïnstalleerd. Dit OPNsense systeem is de aansluiting naar Freedom Internet geworden en de Fritzbox is nu één van de downstream apparaten geworden.

    Buiten de Fritzbox, als sub-netwerken van de OPNsense heb ik nu een specifiek netwerk voor internettelevisie, voor IoT apparaten en voor “automatisering”.

    Het resultaat is, dat een behoorlijk deel van het verkeer, en ook van IoT apparaten waarvan je niet zeker kunt weten hoe internet-veilig ze zijn, buiten de Fritzbox worden gehouden. Voor elke klasse van toepassingen zijn er aparte netwerken en het verkeer tussen de netwerken kan met de OPNsense firewall zelf geregeld worden met eigen firewall regels. Voor alles wat nog steeds in de Fritzbox zit (eigen smartphones en PC’s) en de toegestane gasten (bijvoorbeeld werk-PC) worden dan nog door de Fritzbox zelf apart nog beschermd.

    Een apart deel van de infrastructuur zijn 3 servers in de Cloud die al eerder besproken zijn.

    Later wil ik mijn ervaringen bij het inrichten van deze nieuwe situatie nog verder uitwerken. Heb je nu al specifieke vragen, neem dan contact op.