Sziasztok.
Új helyen szeretnék kialakítani egy otthoni hálózatot. Az egyszerű ASUS routernél többre vágyom, szeretnék némi UTM-et is. Jópár órát már rááldoztam arra, hogy felmérjem, mik azok az eszközök, amelyek megfelelnének nekem, de mivel a napi munkám során ebben a szegmensben lévő eszközökkel nem találkozom, így gondoltam itt kérek segítséget. Egyébként sysadmin-ként dolgozom, több mint két évtizede, de leginkább vállalati eszközökkel (Cisco, Juniper, Fortinet).
Ami az elképzelésem:
- VLAN alapon szegmentált hálózat: gyerek, felnőtt, vendég, IoT/okosotthon, DMZ,
- a VLAN-ok között is legyen lehetőség forgalom szűrésre, a wifi tudjon wireless isolation-t legalább a vendég wifi ssid-n,
- UTM szűrések VLAN-onkénti konfigurálása,
- SSL VPN, kliensek "minden" oprendszerre (Windows, Linux, Android, Apple),
- nagyjából legyen "önjáró": mivel napi 8 órában IT eszközöket konfigurálok, így a szabadidőmet nem azzal szeretném tölteni, hogy állandóan nyomkodom. Frissítse magát automatikusan, figyelje a forgalmat, és küldjön mail-t ha baj van.
Amire eddig jutottam:
1. A címben említett UDM. Van benne némi UTM, 4 LAN port és tisztességes wifi.
2. Synology RT2600AC (a fentinél némileg olcsóbb), vagy RT6600AX (némileg drágább). Szintén van benne valamilyen UTM (de a leírások alapján kevesebb, mint az UDM-ben), LAN switch és wifi.
3. Dual-LAN-os x86 CPU-s eszköz (Zotac vagy ODroid H3), majd erre Endian, Untangle vagy Sophos UTM. Mellé egy ASUS router Merlin firmware-rel, mint switch és AP.
4. MikroTik (hAP ac vagy ax). Állítólag ez inkább egy "otthoni router plusz", azaz nem sok mindent tud a sima tűzfal funkcióján felül, de azt legalábbis stabilan tudja. Mellé egy proxy-t, amelyen további szűrések vannak.
5. Dual-LAN-os x86 CPU-s eszköz, OPNsense-zel. Állítólag ebben is van némi UTM, ha nem is integrálva, de egyszerűen telepíthetően. Mellé ASUS router. Akár itt is játszhat a plusz proxy.
Egy társasházi lakásba lesz, a lakás közepe pont az előszobában van, és úgy számolok, egy wifi AP pont le tudja az egészet fedni, ezért jó az egybe integrált eszköz is. Digi-s optikai otthoni nettel kezdem, később tervezem átváltani céges netre, ha a NAS is átkerül a DMZ-be (feltöltési sávszélesség, fix IP cím). Okos otthonból a nem-felhőset tervezem kiépíteni, ugyanis hobbim az elektronika és mikrokontrollerek, és saját eszközökkel szeretném bővíteni.
A listát olyan sorrendben írtam, ahogyan az üzemeltetésre fordított időt tippeltem (a legkevesebbtől a legtöbbig) a kapott biztonsági funkciók "mennyiségével" súlyozva. Egyikkel szemben sincs preferenciám, működjön stabilan, és ne legyen vele gond évekig. De bármilyen más megoldásra is nyitott vagyok, ami megfelel az elképzeléseimnek. Ha esetleg van valakinek ilyen home UTM tapasztalata, akkor azt is szívesen olvasom.
Előre is köszönöm a segítséget.