Grundsatzfrage
Braucht man überhaupt eine eigene Firewall?
Jeder Router hat eine Firewall eingebaut. Für die meisten Haushalte reicht sie. Diese Seite sagt ehrlich, wann der Umstieg etwas bringt und wann er nur Arbeit macht.
Was der Router schon kann
Ein handelsüblicher Router trennt dein Netz per Netzwerkadressübersetzung vom Internet. Von außen kommt niemand herein, solange du keine Portfreigabe einrichtest. Dazu kommen bei aktuellen Geräten ein Gästenetz, Kindersicherung und teils eine Sperrliste für bekannte Schadadressen. Für einen Haushalt mit Rechnern, Telefonen und ein paar smarten Geräten deckt das den Bedarf ab.
Wichtig ist dabei weniger die Firewall als die Pflege: ein aktuelles Betriebssystem im Router, ein eigenes Passwort statt des werkseitigen und keine offenen Freigaben. Wer das nicht macht, gewinnt auch mit einer teuren Appliance nichts.
Wo der Router aufhört
| Anforderung | Router | Appliance |
|---|---|---|
| Mehrere getrennte Netze mit eigenen Regeln | eingeschränkt, meist nur ein Gästenetz | beliebig viele, mit Regeln in beide Richtungen |
| Ausgehenden Verkehr filtern | kaum vorgesehen | Standardfall |
| VPN für mehrere Nutzer | meist ein Zugang, begrenzte Geschwindigkeit | mehrere Zugänge, Hardwareverschlüsselung |
| Protokolle über Wochen auswerten | nein | ja, auf der eigenen SSD |
| Werbung und Tracker netzweit filtern | nur über Zusatzgeräte | direkt auf der Firewall |
Ein Käufer beschreibt seinen Grund in einer Rezension knapp: Er hatte wiederholt Ärger mit dem Router und wollte stattdessen ein Gerät, dessen Verhalten er selbst bestimmt. Genau das ist der Kern: Es geht seltener um Sicherheit im engen Sinn als um Kontrolle.
Was der Umstieg bedeutet
Die Appliance ersetzt nicht den Anschluss, sondern sitzt dahinter. Du brauchst weiterhin ein Modem oder den vorhandenen Router im Modembetrieb, und du brauchst WLAN, denn keine dieser Appliances funkt. Rechne also mit einem Zugangspunkt oder der weiterlaufenden Box im reinen WLAN-Betrieb.
Dazu kommt Einarbeitung. OPNsense ist gut dokumentiert, aber es ist ein eigenes System mit eigener Logik. Ein Wochenende solltest du einplanen, bis Regeln, VLANs und VPN so stehen, wie du sie willst. Wer das als Hobby sieht, hat Freude daran. Wer nur will, dass es läuft, bleibt besser beim Router.
Anleitungen zur Einrichtung und zur Absicherung eines Servers stehen im Sicherheitsbereich von gtkdb.de. Welche Hardware du dafür brauchst, klärt OPNsense-Hardware.