{"id":264,"date":"2023-09-30T13:29:58","date_gmt":"2023-09-30T11:29:58","guid":{"rendered":"https:\/\/www.richard-becker.net\/blog\/?p=264"},"modified":"2023-09-30T18:47:51","modified_gmt":"2023-09-30T16:47:51","slug":"mehr-sicherheit-und-kontrolle-durch-vlans","status":"publish","type":"post","link":"https:\/\/www.richard-becker.net\/blog\/2023\/09\/30\/mehr-sicherheit-und-kontrolle-durch-vlans\/","title":{"rendered":"Mehr Sicherheit und Kontrolle durch vLANs"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Das Einrichten virtueller LANs (vLANs) bietet dir eine Reihe von Vorteilen gegen\u00fcber dem Betrieb aller deiner Netzwerkger\u00e4te in einem einzigen physischen Netzwerk. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Durch die Segmentierung deines Netzwerks in vLANs kannst du den Zugriff auf sensible Daten und Ressourcen besser kontrollieren. Dies erm\u00f6glicht es dir, Netzwerkzugriffe und Zugriffsregeln gezielt auf bestimmte vLANs anzuwenden, um die Sicherheit zu erh\u00f6hen. Mit vLANs kann beispielsweise zwischen pers\u00f6nlichen und Smarthome-Daten isoliert werden, um sicherzustellen, dass nur autorisierte Benutzer jeweils darauf zugreifen k\u00f6nnen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"419\" src=\"https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/binary-2372130_1280-e1695969989513-1024x419.jpg\" alt=\"\" class=\"wp-image-268\" srcset=\"https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/binary-2372130_1280-e1695969989513-1024x419.jpg 1024w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/binary-2372130_1280-e1695969989513-300x123.jpg 300w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/binary-2372130_1280-e1695969989513-768x314.jpg 768w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/binary-2372130_1280-e1695969989513.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Flexibilit\u00e4t<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">vLANs erm\u00f6glichen es dir, dein Netzwerk schnell an sich \u00e4ndernde Anforderungen anzupassen. Wenn du neue Ger\u00e4te hinzuf\u00fcgst oder entfernst, kannst du vLANs entsprechend konfigurieren, ohne physische Verkabelungen \u00e4ndern zu m\u00fcssen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fehlersuche<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Segmentierung deines Netzwerks in vLANs kann die Fehlersuche erleichtern, da Probleme auf einen bestimmten vLAN-Bereich begrenzt werden k\u00f6nnen, ohne das gesamte Netzwerk zu beeintr\u00e4chtigen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"427\" src=\"https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/problem-3303403_1280-1024x427.png\" alt=\"\" class=\"wp-image-270\" srcset=\"https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/problem-3303403_1280-1024x427.png 1024w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/problem-3303403_1280-300x125.png 300w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/problem-3303403_1280-768x320.png 768w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/problem-3303403_1280.png 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Im Heimnetz n\u00f6tig?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Insgesamt bieten vLANs eine bessere Kontrolle, Sicherheit und Effizienz bei der Verwaltung deines Netzwerks. Das gilt aber vor allem, je gr\u00f6\u00dfer und komplexer ein Netzwerk ist. Das klassische Heimnetzwerk mit einem Router und einem WLAN bedarf eher keiner Segmentierung, aber es gibt ja auch Heimnetzwerke, die mehr und mehr Smarthome- und IOT-Ger\u00e4te beinhalten. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier spielen dann vielleicht nicht sofort Gr\u00f6\u00dfen- und Komplexit\u00e4ts\u00fcberlegungen in die Entscheidung zur Netzwerksegmentierung hinein, aber sicherlich \u00dcberlegungen hinsichtlich der Netzwerksicherheit. Gerade bei vielen g\u00fcnstigen Smarthomeger\u00e4ten bleibt unklar, inwiefern sie von Schwachstellen betroffen sind oder sogar bewusst &#8222;nach Hause&#8220; funken. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die smarte WLAN-LED-Birne oder die g\u00fcnstige verkabelte \u00dcberwachungskamera dann nicht daf\u00fcr verantwortlich sein sollen, dass die letzten Urlaubsfotos in Badehose im Netz landen, kann eine Netzwerksegmentierung sinnvoll sein. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"425\" src=\"https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/smarthome-4447519_1280-e1696073218723-1024x425.jpg\" alt=\"\" class=\"wp-image-271\" srcset=\"https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/smarthome-4447519_1280-e1696073218723-1024x425.jpg 1024w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/smarthome-4447519_1280-e1696073218723-300x124.jpg 300w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/smarthome-4447519_1280-e1696073218723-768x319.jpg 768w, https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/2023\/09\/smarthome-4447519_1280-e1696073218723.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Kann mein Router das?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ob das der jeweilige Heimnetz-Router kann, kann hier nat\u00fcrlich nicht abschlie\u00dfend gekl\u00e4rt werden. Eine FritzBox kann immerhin zwei verkabelte Netzwerke zur Verf\u00fcgung stellen, bei denen zwischen Heimnetz (LAN1-3) und Gastnetz (LAN4) getrennt werden kann. Mit einem managed Switch l\u00e4sst sich das dann in Form zweier vLANs weiterverteilen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weiterf\u00fchrende Links<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das folgende YouTube-Video kann ich zum Thema empfehlen &#8211; aber Achtung: Es geht technisch etwas tiefer in die Materie. Erkl\u00e4rt ist es trotzdem super!<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n\t\t<div class=\"embed-privacy-container is-disabled embed-youtube\" data-embed-id=\"oembed_ffa4943ba2ad452919341ec61a3b8d60\" data-embed-provider=\"youtube\" style=\"background-image: url(https:\/\/www.richard-becker.net\/blog\/wp-content\/uploads\/embed-privacy\/thumbnails\/youtube-AIOtRTGk2ao-hqdefault.jpg?ver=1.12.3); aspect-ratio: 500\/281;\">\t\t\t\t\t\t<button type=\"button\" class=\"embed-privacy-enable screen-reader-text\">\u201eVLAN (einfach erkl\u00e4rt) | #Netzwerktechnik\u201c von YouTube anzeigen<\/button>\t\t\t\t\t\t<div class=\"embed-privacy-overlay\">\t\t\t\t<div class=\"embed-privacy-inner\">\t\t\t\t\t<div class=\"embed-privacy-logo\" style=\"background-image: url(https:\/\/www.richard-becker.net\/blog\/wp-content\/plugins\/embed-privacy\/assets\/images\/embed-youtube.png?ver=1.12.3);\"><\/div>\t\t<p>\t\tHier klicken, um den Inhalt von YouTube anzuzeigen.\t\t\t\t\t<br>\t\t\t\t\tErfahre mehr in der <a href=\"https:\/\/policies.google.com\/privacy?hl=de\" target=\"_blank\">Datenschutzerkl\u00e4rung von YouTube<\/a>.\t\t<\/p>\t\t<p class=\"embed-privacy-input-wrapper\">\t\t\t<input id=\"embed-privacy-store-youtube-ffa4943ba2ad452919341ec61a3b8d60\" type=\"checkbox\" value=\"1\" class=\"embed-privacy-input\" data-embed-provider=\"youtube\">\t\t\t<label for=\"embed-privacy-store-youtube-ffa4943ba2ad452919341ec61a3b8d60\" class=\"embed-privacy-label\" data-embed-provider=\"youtube\">\t\t\t\tInhalt von YouTube immer anzeigen\t\t\t<\/label>\t\t<\/p>\t\t\t\t\t\t<\/div>\t\t\t\t\t\t\t\t<div class=\"embed-privacy-footer\"><span class=\"embed-privacy-url\"><a href=\"https:\/\/www.youtube.com\/watch?v=AIOtRTGk2ao\">\u201eVLAN (einfach erkl\u00e4rt) | #Netzwerktechnik\u201c direkt \u00f6ffnen<\/a><\/span><\/div>\t\t\t<\/div>\t\t\t\t\t\t<div class=\"embed-privacy-content\">\t\t\t\t<script>var _oembed_ffa4943ba2ad452919341ec61a3b8d60 = '{\\\"embed\\\":\\\"&lt;iframe title=&quot;VLAN (einfach erkl&auml;rt) | #Netzwerktechnik&quot; width=&quot;500&quot; height=&quot;281&quot; src=&quot;https:\\\\\/\\\\\/www.youtube-nocookie.com\\\\\/embed\\\\\/AIOtRTGk2ao?feature=oembed&quot; frameborder=&quot;0&quot; allow=&quot;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&quot; referrerpolicy=&quot;strict-origin-when-cross-origin&quot; allowfullscreen&gt;&lt;\\\\\/iframe&gt;\\\"}';<\/script>\t\t\t<\/div>\t\t<\/div>\t\t\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Das Einrichten virtueller LANs (vLANs) bietet dir eine Reihe von Vorteilen gegen\u00fcber dem Betrieb aller&hellip; <a class=\"read-more-link\" href=\"https:\/\/www.richard-becker.net\/blog\/2023\/09\/30\/mehr-sicherheit-und-kontrolle-durch-vlans\/\">[Weiterlesen]<\/a><\/p>\n","protected":false},"author":2,"featured_media":265,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[24,11,35],"class_list":["post-264","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-heimnetzwerk","tag-homeserver","tag-vlan"],"_links":{"self":[{"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/posts\/264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/comments?post=264"}],"version-history":[{"count":5,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/posts\/264\/revisions"}],"predecessor-version":[{"id":274,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/posts\/264\/revisions\/274"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/media\/265"}],"wp:attachment":[{"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/media?parent=264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/categories?post=264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.richard-becker.net\/blog\/wp-json\/wp\/v2\/tags?post=264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}