Ich überlege gerade, weitere Dienste wie einen Mailserver von außen erreichbar zu machen. Bevor ich mich jedoch mit DNS records, cloudflare usw. auseinandersetze wollte ich mal hier eure Erfahrung einholen bzgl. Stabilität, Zuverlässigkeit, Latenz, Bandbreite, etc. , v.a. wenn man sowas alles über einen privat genutzten DSL Anschluss macht. Ich habe hier 40 Mbit/s upstream, merke aber schon, wenn wir zb. von außen per VPN alles über das Netzwerk laufen lassen (#pihole). Wie sind eure Erfahrungen? Was sind eure do‘s und don’ts?

  • konodas@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    edit-2
    1 year ago

    Ich habe kein DSL sondern Kabel mit fester IP 60mbit UP, daher kann ich zu DSL leider nichts sagen. Stabilität ist eigentlich kaum ein problem, selbst wenn man auf der anderen seite der Erde ist, latenz schon eher.

    Ping aus dem mobilnetz zu mir sind 50-100ms. Die kommen dann immer oben drauf, das merkt man ggf schon. Stört mich unterwegs aber kaum.

    Auf arbeit route ich nur das private netz über vpn. Interne DNS einträge habe ich hart in /etc/hosts hinterlegt. Dadurch habe ich dann dort keinen DNS werbefilter (und entsprechend keine extra latenz), aber adblock im browser tuts auch. Wenn ich alles über VPN route wird es tatsächlich etwas langsamer.

    Ganz allgemein: Ich würde von außen nur das erreichbar machen was unbedingt notwendig ist, um die angriffsfläche möglichst gering zu halten. Alles andere über VPN. Externe und interne dienste würde ich möglichst gut voneinander isolieren, sind bei mir auf unterschiedlichen VMs in getrennten VLANS.

    EDIT: bei den seiten die extern erreichbar sind merke ich keinen unterschied zu “normalen” seiten.