oli82
Goto Top

2 netzwerke, aber nur eines mit Internt

Büro und Buchhaltung in einem Netzwerk, aber nur Büro mit Internet!

Hallo

Ich möchte gerne unser kleines Firmennetzwerk zusammen legen.
Bisher ist die Struktur so, dass das Netzwerk aus 2 getrennten Netzen besteht und der Datenaustausch zwischen PCs in den beiden Netzen über Wechseldatenträger erfolgt.

Das eine Netz besteht aus der Buchhaltung (Server (WinNT),2x WinXP, 1x W2k) IP-Bereich 192.168.100.X und das andere Netz aus dem Büro (DSL Router, 2x WinXP Home, 1x WinXP Pro)

Diese Lösung ist deshalb so, weil die Buchhaltung und darin besonders der Server 100%ig vom Internet getrennt bleiben muss!
Das Büro verfügt über Internet und muss dieses auch zwecks Email und Co behalten.

Nun würde ich dem Büro gerne den Zugriff auf den Server ermöglichen, was aber ebenfalls sicher sein muss. Heißt. Es darf wirklich keine kommunikation mit dem Server von und zum Internet bestehen.

Ich würde gerne einen vorhandenen, bisher nicht genutzten Linksys WRT54GL mit der DD-WRT Firmware nutzen, um diese Aufgabe zu erfüllen. Die komplette liste der Funktionen findet man hier: DD-WRT WiKi

Wie kann ich das am kostengünstigsten und vor allem sichersten lösen?
Danke, für die Hilfe

Content-ID: 54942

Url: https://administrator.de/contentid/54942

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

45426
45426 24.03.2007 um 13:21:46 Uhr
Goto Top
Suche mal nach "DMZ" in Verbindung mit deinem Router
Rafiki
Rafiki 24.03.2007 um 17:34:04 Uhr
Goto Top
Beachte bitte den Artikel bei Heise für ein Beispiel.
http://www.heise.de/netze/artikel/78397

Was die DMZ nennen entspricht deinem Büronetzwerk

Gruß Rafiki
Oli82
Oli82 24.03.2007 um 19:17:30 Uhr
Goto Top
Das hatte ich zuerst überlegt, eine DMZ ein zu richten, wobei das mir wahrscheinlich mehr Aufwand bereitet.
Wollte zuerst mit nem IPCop Das ganze realisieren. Muss mir das nochmal gut überlegen, wie ich es einrichte. Melde mich dann wieder, wenn ich wieder ne idee habe
Oli82
Oli82 25.03.2007 um 22:12:33 Uhr
Goto Top
Also ich werde das ganze wohl so realisieren:
1

Was denkt ihr? Ist das so die beste Lösung?
Müsste halt noch die Routen richtig definieren

Der WRT lässt Vlans zu. Hier mal die Möglichkeit, dass ganze zu konfigurieren: DD-WRT-Konfig