2 Netzwerke + VPN mit Fritzbox aufbauen
Hallo zusammen,
ich bin gerade dabei mein Netzwerksetup zu vereinfachen und benötige noch etwas Unterstützung.
Ausgangssituation:
Aktuell wird das Netzwerk von einem LANCOM 1721+VPN Router verwaltet. Was damals schon sehr wichtig war - Trennung des Internetnetzes vom lokalen Netzwerk - ist es immernoch.
Wichtig ist, dass der Fernzugriff über eine sichere Verbindung erfolgt.
Die Frage ist, ob es möglich wäre das Setup zu vereinfachen. Die Zielkonfiguration besteht aus einem Fritzboxrouter und das LANCOM-VPN wird durch die Fritzbox abgelöst.
Fraglich ist noch, ob die beiden internen Netzwerksegmente mit der VLAN oder Gastfunktion der Fritzbox getrennt werden können wie bislang.
Besten Dank!
ich bin gerade dabei mein Netzwerksetup zu vereinfachen und benötige noch etwas Unterstützung.
Ausgangssituation:
Aktuell wird das Netzwerk von einem LANCOM 1721+VPN Router verwaltet. Was damals schon sehr wichtig war - Trennung des Internetnetzes vom lokalen Netzwerk - ist es immernoch.
- ETH1 = Internetnetzwerk, WLAN, DHCP aktiv
- ETH2 = Lokales Netzwerk, Deny ALL mit einigen Firewallfreigaben z.B. RDP, kein DHCP, VPN Zugriff via LANCOM.
Wichtig ist, dass der Fernzugriff über eine sichere Verbindung erfolgt.
Die Frage ist, ob es möglich wäre das Setup zu vereinfachen. Die Zielkonfiguration besteht aus einem Fritzboxrouter und das LANCOM-VPN wird durch die Fritzbox abgelöst.
Fraglich ist noch, ob die beiden internen Netzwerksegmente mit der VLAN oder Gastfunktion der Fritzbox getrennt werden können wie bislang.
Besten Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 618597
Url: https://administrator.de/forum/2-netzwerke-vpn-mit-fritzbox-aufbauen-618597.html
Ausgedruckt am: 23.12.2024 um 06:12 Uhr
7 Kommentare
Neuester Kommentar
Moinsen!
Das wirst du testen müssen.
Ich meine: Ja, sollte gehen.
ETH1 Gastnetzwerk. Darf ins Internet aber nicht ins lokale Netz der FB. Warum nicht?
ETH2 lokales Netz. Ist per VPN verbunden mit Irgendwo. (Gegenstelle muss IPSec supporten) Tutorials gibts zuhauf. Auch hier.
Ports öffnen wo es benötigt wird. (RDP????? never)
Aber: Mit der FB kann man ne Menge umsetzen. Standards oft. Feintung ist nicht.
Letztlich solltest du doch eher überlegen ob ne ordentliche Firewall nicht angemessener ist.
Kommt halt auf deine nicht näher beschriebene Umgebung an.
VG
Buc
Das wirst du testen müssen.
Ich meine: Ja, sollte gehen.
ETH1 Gastnetzwerk. Darf ins Internet aber nicht ins lokale Netz der FB. Warum nicht?
ETH2 lokales Netz. Ist per VPN verbunden mit Irgendwo. (Gegenstelle muss IPSec supporten) Tutorials gibts zuhauf. Auch hier.
Ports öffnen wo es benötigt wird. (RDP????? never)
Aber: Mit der FB kann man ne Menge umsetzen. Standards oft. Feintung ist nicht.
Letztlich solltest du doch eher überlegen ob ne ordentliche Firewall nicht angemessener ist.
Kommt halt auf deine nicht näher beschriebene Umgebung an.
VG
Buc
Du willst einen Lancom durch eine FritzBox ersetzen?
Warum?
Macht der Lancom die Telefonie?
Wenn du nur Infos brauchst, ob du das Setup damit vereinfachst..hier ein paar Punkte:
- Die FritzBox kann ein Gastnetz zur Verfügung stellen, du hast aber keinerlei Firewallzugriff
- LAN-LAN-Kopplung ist bei FB möglich (bisher nur mit einer anderen FB getestet)
- Die FB lässt LAN-seitig grundsätzlich alles nach außen durch, du kannst mit der FB nicht den IP-Bereich des Gastnetzes anpassen
- die FB kann keine VLANs
Letztlich musst du wissen, ob du wirklich von einem Business Router zu einem Consumer Gerät wechseln willst. Ich persönlich bin kein Fan von Lancoms, dort ist irgendwie alles anders als bei anderen Herstellern.
Ich würde aber auch keine FritzBox im Business-Bereich empfehlen.
In deinem Fall würde ich den Weg vorschlagen, die FB leidiglich für Internet + Telefonie + WLAN zu nutzen und dahinter als exposed Host einen Router (z.B. den Lancom, der dann deine beiden Netze trennt und die Site2Site mit einem entsprechendem Gegengerät aufbaut). OPNsense oder pfSense nenne ich hier gerne + entsprechende Routerboards.
MfG
Warum?
Macht der Lancom die Telefonie?
Wenn du nur Infos brauchst, ob du das Setup damit vereinfachst..hier ein paar Punkte:
- Die FritzBox kann ein Gastnetz zur Verfügung stellen, du hast aber keinerlei Firewallzugriff
- LAN-LAN-Kopplung ist bei FB möglich (bisher nur mit einer anderen FB getestet)
- Die FB lässt LAN-seitig grundsätzlich alles nach außen durch, du kannst mit der FB nicht den IP-Bereich des Gastnetzes anpassen
- die FB kann keine VLANs
Letztlich musst du wissen, ob du wirklich von einem Business Router zu einem Consumer Gerät wechseln willst. Ich persönlich bin kein Fan von Lancoms, dort ist irgendwie alles anders als bei anderen Herstellern.
Ich würde aber auch keine FritzBox im Business-Bereich empfehlen.
In deinem Fall würde ich den Weg vorschlagen, die FB leidiglich für Internet + Telefonie + WLAN zu nutzen und dahinter als exposed Host einen Router (z.B. den Lancom, der dann deine beiden Netze trennt und die Site2Site mit einem entsprechendem Gegengerät aufbaut). OPNsense oder pfSense nenne ich hier gerne + entsprechende Routerboards.
MfG
Eine kleine Firewall wäre wie immer die ideale Lösung dafür:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Damit kannst du die beiden lokalen IP Netze bedienen plus die remoten FritzBoxen mit dem Site-to-Site VPN und auch einem Client VPN zur sicheren Einwahl in alle IP Netze für remote User.
Ein simpler Klassiker für solch ein Standard Firewall Design.
Aber all das supportet der Lancom auch out of the Box wenn man ihn entsprechend konfiguriert.
Neue Hardware bedeutet hier also nicht besseres Netzwerk.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Damit kannst du die beiden lokalen IP Netze bedienen plus die remoten FritzBoxen mit dem Site-to-Site VPN und auch einem Client VPN zur sicheren Einwahl in alle IP Netze für remote User.
Ein simpler Klassiker für solch ein Standard Firewall Design.
Aber all das supportet der Lancom auch out of the Box wenn man ihn entsprechend konfiguriert.
Neue Hardware bedeutet hier also nicht besseres Netzwerk.