Hallo zusammen,
ich plane gerade mein Heimnetz neu und würde gerne eure Meinung bzw. eure Erfahrungen hören, insbesondere wie ihr pfSense und eine FRITZ!Box 5530 Fiber mit bestehendem FRITZ!Mesh und Telefonie kombinieren würdet.
Aktueller Aufbau
Im Keller kommt mein Glasfaseranschluss an und geht direkt in eine:
FRITZ!Box 5530 Fiber
Die 5530 ist aktuell mein Router, DHCP-Server und Mesh-Master.
Von einem LAN-Port der 5530 geht es auf einen Switch für die Hausverkabelung. Von dort gehen Leitungen in verschiedene Räume:
Glasfaser
│
▼
FRITZ!Box 5530 Fiber
(Mesh-Master / DHCP / Telefonie)
│
▼
Switch im Keller
├── Büro
├── Wohnzimmer
└── Schlafzimmer
Büro
Im Büro steht ein FRITZ!Mesh-Repeater, der per LAN angebunden ist.
Daran hängen:
mein PC
PC meiner Frau
Drucker
Fax
Telefonie
Gerade Telefon/Fax ist für mich wichtig, weil ich die Telefoniefunktionen der FRITZ!Box weiterhin nutzen möchte.
Wohnzimmer
Dort steht ebenfalls ein FRITZ!Mesh-Repeater, an dem unter anderem der TV angeschlossen ist.
Schlafzimmer
Dort hängt ein kleiner Switch für:
TV
weitere Geräte
Zusätzlich gibt es dort noch einen FRITZ!Repeater, der per WLAN angebunden ist.
Geplanter Umbau
Ich baue momentan ein kleines Homelab/Rack auf.
Darin kommen unter anderem:
Proxmox
pfSense
Unraid
Zyxel XS1920-12 (10-Gbit-Switch)
Patchpanel
pfSense soll zukünftig möglichst der eigentliche Router, Firewall, DHCP- und DNS-Server meines internen Netzes werden.
Hinter pfSense laufen dann unter anderem:
Pi-hole
Unbound
Nginx Proxy Manager
diverse Server/Docker-Dienste
später VLANs für verschiedene Bereiche
Geplanter Aufbau wäre grundsätzlich:
Glasfaser
│
▼
FRITZ!Box 5530
│
▼
pfSense
│
│ 10 Gbit
▼
Zyxel XS1920-12
│
├── Büro
├── Wohnzimmer
├── Schlafzimmer
└── Homelab
Mein Problem
Ich möchte das FRITZ!-Mesh möglichst behalten.
Gleichzeitig möchte ich aber, dass pfSense DHCP/Routing/Firewall für mein eigentliches Heimnetz übernimmt.
Damit entsteht für mich die Frage:
Kann die 5530 weiterhin Mesh-Master und Telefonie-Zentrale sein, während pfSense dahinter das eigentliche LAN verwaltet?
Denn wenn ich pfSense hinter die 5530 setze, sieht es ungefähr so aus:
Internet (Glasfaser)
│
FRITZ!Box 5530
│
▼
pfSense
│
▼
Zyxel
│
├── FRITZ!Mesh-Repeater Büro
├── FRITZ!Mesh-Repeater Wohnzimmer
└── weitere Geräte
Dann befindet sich der Mesh-Master vor pfSense, während sich die Mesh-Repeater hinter pfSense befinden.
Ich frage mich deshalb insbesondere:
Funktioniert FRITZ!-Mesh in dieser Konstellation überhaupt sauber?
Können die Mesh-Repeater hinter pfSense weiterhin als Teil des Mesh der 5530 funktionieren?
Kann pfSense DHCP für die Geräte hinter den Repeatern bereitstellen?
Oder muss die 5530 weiterhin DHCP für das gesamte FRITZ!-Netz machen?
Gibt es eine sinnvolle Möglichkeit, die 5530 als Mesh-Master und Telefonie-Zentrale zu behalten, aber pfSense trotzdem zum eigentlichen Router/Firewall zu machen?
Wie würdet ihr mit Double NAT umgehen?
Gibt es eine Möglichkeit, die 5530 so zu betreiben, dass Telefonie + Mesh erhalten bleiben, während pfSense Routing/DHCP/Firewall übernimmt?
Würdet ihr stattdessen das WLAN komplett von FRITZ!Mesh lösen und separate Access Points hinter pfSense einsetzen?
Mir ist bewusst, dass eine komplett saubere Lösung wahrscheinlich wäre:
Internet
│
pfSense
│
▼
Switch
│
└── Access Points
Aber ich würde mein vorhandenes FRITZ!-Mesh und insbesondere die Telefonie/Fax-Funktion gerne weiterverwenden, wenn es technisch sinnvoll möglich ist.
Wie würdet ihr dieses Setup aufbauen? Gibt es jemanden, der eine 5530 Fiber + pfSense + FRITZ!-Mesh in einer ähnlichen Konfiguration betreibt?
Danke schon mal für eure Erfahrungen und Ideen!