
104874
02.02.2012, aktualisiert am 18.10.2012
Aufbau von zwei getrennten Netzwerken hinter FritzBox 7390 mit Mikrotik RB750 möglich? Andere Lösung sinnvoller oder einfacher?
Hallo an Alle,
habe als Anonymus hier schon öfter sinnvolle Lösungen / Antworten gefunden. Tolles Forum!!
Jetzt komme ich trotz intensivem Googeln nicht mehr weiter, da mir die Erfahrung und das Know How fehlt... Leider... Vielleicht kennt jemand meine Anforderung und kann mir recht einfach helfen bzw. kennt eine Bsp Konfiguration / Lösung für mich. Wäre toll...
Zur Situation / Anforderung:
Ich betreibe bei mir Zuhause (Wohnung und Büro) zwei 2 Server (1x privat u. Backup und 1x Firma) und muss meine aussen liegenden Mitarbeiter und auch wenige Kunden per VPN auf Daten (des Firmenservers) zugreifen lassen können. Aus Sicherheitsgründen möchte ich den Firmen-Server aber auf einem 2. abgeschotteten Netzwerk laufen lassen (priv. Daten und Backup auf and. Server im 1. Netzwerk). Meine Mitarbeiter bei mir im Büro sollen aber (teilweise) auf beide Netze zugreifen können (die einzelnen Verzeichnisse kann ich ja per Zugriffsberechtigung je MA regeln).
Als Allround-Router habe ich eine FB 7390, die auch als Telefonanlage dient. Diese hat zwar einen internen switch mit 4 Ports, diese sind aber nicht "manageable" (also nur ein Netzwerk mögl.). Bei meiner früheren FB 7050 war das kein Problem (konnte an LAN A und B Subnetze), aber die konnte keinen VPN, deshalb hab ich sie getauscht. Diese Funktion ist trotz Weiterentwicklung verlorengegangen und wann diese vielleicht mal mit einem Firmware-Upgrade für die 7390 kommt weiß niemand bei AVM.
Jetzt habe ich mir einen Wolf gegoogelt und mich über diverse Möglichkeiten wie VLAN informiert und hab dabei die einzig für mich sinnvollen Vorschläge/Anleitungen tatsächlich in diesem Board gefunden
) Lob !! für die Beiträge und die Zeit, die darin steckt.
Wenn ich es richtig verstanden habe, müsste eine Lösung mit hinter der FB liegender Mikrotik RB750 / GL (Danke dog für den tollen Review) oder Alix oder pfsense /Monowall für mich in Frage kommen. Je einfacher, desto besser, da meine Zeit mich dort einzuarbeiten sehr begrenzt und der Bereich für mich völlig neu ist.
Mich verunsichert a) dass ich so einige Zusammenhänge (noch) nicht verstehe und eine Bsp.Konfiguration mit FB 7390 und Mikrotik RB750 und Zugriff von aussen per VPN bisher noch nicht gefunden habe. Eine Frage für mich ist bsw, ob es für die Mikrotik von Belang ist dass AVM besondere Zertifikate für den VPN Zugriff verwendet... ?? Sorry, wenn die Fragen z.T. etwas doof sind...
Bin in der Windows Welt zuhause (Win 7 64-bit / XP Prof.) und greife bsw auch mit Putty auf meine Synologys zu, aber für Software-"Bastelarbeiten" reicht es leider nicht… Deshalb erscheint mir das im Augenblick mit der Mikrotik RB750 als gangbarste Lösung (wenn diese technisch so funktioniert…). Ich denke, die Einrichtung würde ich (mit viell. ein paar Rückfragen) wohl noch hinbekommen...
Ohne euch mit zuviel weiteren Daten/Fragen zuzuschütten und das ganze schon vorab zu komplizieren nun die Frage: Könnte ich das mit der Mikrotik RB750 so "basteln" wie angedacht oder habe ich etwas nicht berücksichtigt/vergessen ?
Braucht Ihr noch weitere Infos von mir ??
Schon vorab besten Dank an alle, die sich meines Themas annehmen und mir mit Tips, Ideen Vorschlägen etc. weiterhelfen.
Greetz
Coromandel
habe als Anonymus hier schon öfter sinnvolle Lösungen / Antworten gefunden. Tolles Forum!!
Jetzt komme ich trotz intensivem Googeln nicht mehr weiter, da mir die Erfahrung und das Know How fehlt... Leider... Vielleicht kennt jemand meine Anforderung und kann mir recht einfach helfen bzw. kennt eine Bsp Konfiguration / Lösung für mich. Wäre toll...
Zur Situation / Anforderung:
Ich betreibe bei mir Zuhause (Wohnung und Büro) zwei 2 Server (1x privat u. Backup und 1x Firma) und muss meine aussen liegenden Mitarbeiter und auch wenige Kunden per VPN auf Daten (des Firmenservers) zugreifen lassen können. Aus Sicherheitsgründen möchte ich den Firmen-Server aber auf einem 2. abgeschotteten Netzwerk laufen lassen (priv. Daten und Backup auf and. Server im 1. Netzwerk). Meine Mitarbeiter bei mir im Büro sollen aber (teilweise) auf beide Netze zugreifen können (die einzelnen Verzeichnisse kann ich ja per Zugriffsberechtigung je MA regeln).
Als Allround-Router habe ich eine FB 7390, die auch als Telefonanlage dient. Diese hat zwar einen internen switch mit 4 Ports, diese sind aber nicht "manageable" (also nur ein Netzwerk mögl.). Bei meiner früheren FB 7050 war das kein Problem (konnte an LAN A und B Subnetze), aber die konnte keinen VPN, deshalb hab ich sie getauscht. Diese Funktion ist trotz Weiterentwicklung verlorengegangen und wann diese vielleicht mal mit einem Firmware-Upgrade für die 7390 kommt weiß niemand bei AVM.
Jetzt habe ich mir einen Wolf gegoogelt und mich über diverse Möglichkeiten wie VLAN informiert und hab dabei die einzig für mich sinnvollen Vorschläge/Anleitungen tatsächlich in diesem Board gefunden
Wenn ich es richtig verstanden habe, müsste eine Lösung mit hinter der FB liegender Mikrotik RB750 / GL (Danke dog für den tollen Review) oder Alix oder pfsense /Monowall für mich in Frage kommen. Je einfacher, desto besser, da meine Zeit mich dort einzuarbeiten sehr begrenzt und der Bereich für mich völlig neu ist.
Mich verunsichert a) dass ich so einige Zusammenhänge (noch) nicht verstehe und eine Bsp.Konfiguration mit FB 7390 und Mikrotik RB750 und Zugriff von aussen per VPN bisher noch nicht gefunden habe. Eine Frage für mich ist bsw, ob es für die Mikrotik von Belang ist dass AVM besondere Zertifikate für den VPN Zugriff verwendet... ?? Sorry, wenn die Fragen z.T. etwas doof sind...
Bin in der Windows Welt zuhause (Win 7 64-bit / XP Prof.) und greife bsw auch mit Putty auf meine Synologys zu, aber für Software-"Bastelarbeiten" reicht es leider nicht… Deshalb erscheint mir das im Augenblick mit der Mikrotik RB750 als gangbarste Lösung (wenn diese technisch so funktioniert…). Ich denke, die Einrichtung würde ich (mit viell. ein paar Rückfragen) wohl noch hinbekommen...
Ohne euch mit zuviel weiteren Daten/Fragen zuzuschütten und das ganze schon vorab zu komplizieren nun die Frage: Könnte ich das mit der Mikrotik RB750 so "basteln" wie angedacht oder habe ich etwas nicht berücksichtigt/vergessen ?
Braucht Ihr noch weitere Infos von mir ??
Schon vorab besten Dank an alle, die sich meines Themas annehmen und mir mit Tips, Ideen Vorschlägen etc. weiterhelfen.
Greetz
Coromandel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 179969
Url: https://administrator.de/forum/aufbau-von-zwei-getrennten-netzwerken-hinter-fritzbox-7390-mit-mikrotik-rb750-moeglich-andere-loesung-179969.html
Ausgedruckt am: 15.03.2025 um 03:03 Uhr
13 Kommentare
Neuester Kommentar
Zitat von @104874:
Habe halt das Problem, das ich Niemanden bei uns auf dem Land kenne, der mir das in 20 Min. sicher lösen kann...
Habe halt das Problem, das ich Niemanden bei uns auf dem Land kenne, der mir das in 20 Min. sicher lösen kann...
Sollte das "bei uns auf dem Land" zufällig in Nordbaden liegen (Raum MA/HD/KA/HN/MOS), sag Bescheid. 20 Minuten kann ich zwar nicht garantieren, aber doch deutlich günstiger als die 600-Euro.Lösung, wenn Du um die Ecke bist..
die angeblich auch aus Performance- und Sicherheitsgründen und von der Bedienbarkeit her besser sein soll als die Lösung mit der Microtik
1. Haben die wahrscheinlich noch nie von "Mikrotik" gehört.
2. Was Performance pro Preis angeht sticht Mikrotik bisher jeden anderen Hersteller völlig aus, den ich gesehen habe.
3. Bedienbarkeit ist relativ zur Zielgruppe. Ich krieg jedes mal einen Fön wenn ich ein LANCOM-Gerät konfigurieren muss.
4. Bugs haben alle (wobei ich MT nicht undbedingt für Staatsgeheimnisse benutzen würde) und bei Mikrotik kann man wenigstens die Firewall völlig frei konfigurieren. Zudem baut die auf Linux und netfilter auf und die haben nicht grade einen schlechten Ruf.
5. Wenn doch mal was passiert übernimmt dein EDV-Händler auch bei dem 600€-Gerät keinerlei Verantwortung
Was Mikrotik allerdings nicht hat sind die ganzen UTM-Features die einem alle Hersteller im SMB-Bereich grade andrehen wollen.
Außerdem findest du hier im Forum einige Konfigurationsbeispiele für Mikrotik und Fragen kannst du auch...
Und im Grunde ist das Szenario von oben ein ziemlich einfaches Allerweltsszenario was man auch ohne große Kenntnisse im Handumdrehen zum Fliegen bringt. Tausende kleiner Firmen haben diese Anforderungen...also wahrlich nichts besonderes.
Mikrotik oder pfSense_mit_Alix ist da eher eine kosmetische Frage. Wobei der Miktotik noch erheblich mehr Features hat wie Kollege dog schon richtig angemerkt hat und dir damit mehr Optionen bietet. Zudem ist er mit ca. 50 Euro etwas preiswerter. Die 600 Euro deiner "Spezialisten" ist da wohl eher lachhaft oder sie wollen deine Unwissenheit schlicht und einfach ausnutzen und dich ausnehmen !?
Du hast ein klassisches Allerwelts Design mit einem Firewall Router der 3 Ports hat. Eins ist dein WAN Port der via FB ins Internet geht.
Ob du die FB dabei mit "PPPoE Passthrough" als reines Modem betreibst oder als NAT Router davor ist eher kosmetisch. Die reine Modem Option ist sinnvoller und performanter, erspart sie dir doch das doppelte NAT und das lästige VPN Port Forwarding für den VPN Zugriff von außen.
Dieser Punkt geht auf diese problematik ein:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Der andere Port ist das Firmensegment und der 3te Port das private LAN.
Mit den Firewall regeln bestimmst du dann genau wer, was und wo auf welchem Segment darf. Solche Standardszenarien sihst du hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Normalerweise ist das in 20 Minuten umgesetzt...dafür muss man keine 20 verschiedenen Ideen wälzen sondern einfach nur machen..!
Mikrotik oder pfSense_mit_Alix ist da eher eine kosmetische Frage. Wobei der Miktotik noch erheblich mehr Features hat wie Kollege dog schon richtig angemerkt hat und dir damit mehr Optionen bietet. Zudem ist er mit ca. 50 Euro etwas preiswerter. Die 600 Euro deiner "Spezialisten" ist da wohl eher lachhaft oder sie wollen deine Unwissenheit schlicht und einfach ausnutzen und dich ausnehmen !?
Du hast ein klassisches Allerwelts Design mit einem Firewall Router der 3 Ports hat. Eins ist dein WAN Port der via FB ins Internet geht.
Ob du die FB dabei mit "PPPoE Passthrough" als reines Modem betreibst oder als NAT Router davor ist eher kosmetisch. Die reine Modem Option ist sinnvoller und performanter, erspart sie dir doch das doppelte NAT und das lästige VPN Port Forwarding für den VPN Zugriff von außen.
Dieser Punkt geht auf diese problematik ein:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Der andere Port ist das Firmensegment und der 3te Port das private LAN.
Mit den Firewall regeln bestimmst du dann genau wer, was und wo auf welchem Segment darf. Solche Standardszenarien sihst du hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Normalerweise ist das in 20 Minuten umgesetzt...dafür muss man keine 20 verschiedenen Ideen wälzen sondern einfach nur machen..!
Na dann gutes Gelingen. Die Konfig ist relativ einfach dazu. Die hiesigen Tutorials (oder Kollege dog) werden dir schon in Puncto Mikrotik auf die Sprünge helfen !
Bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Das funktioniert schon mal nicht – ständiges "Belegt"-Zeichen.
Dazu müssen FB-Experten was sagen, das ist ein separates Problem.
Wenn ich die 7390 auch noch ins Netz nehme, stehen sich beide Fritzboxen beim Aufruf über den Browser schon im Weg und
Was heißt beide?
Wo kommt die andere her?
2. ich weiß ich gar nicht, ob die WLAN-Funktion der 7390 mit Anschluß an einen separaten Ort der MicroTik technisch so überhaupt so darzustellen ist ??
Soll das WLAN zu einem der beiden anderen Netze gehören oder ein eigenes Netz sein?
Either way: Technisch möglich ist es, nur nicht besonders schön, weil dann PPPoE und IP auf dem selben Kabel laufen.
Die Frage ist eher, ob die FB im Modem-Modus noch WLAN zulässt.
Hat Jemand im Forum die beiden Geräte in der Kombi laufen
Ein Freund von mir hat eine Fritzbox als TK-Anlage (Analog)+VPN-Server+WLAN-AP hinter einem RB750 laufen.
Dabei ist die aber nicht das Modem.
4. Ref Konfig Deines Freundes: Eines verstehe ich nicht... Wieso die FB als "VPN-Server" hinter der RB750?? Den VPN-Zugang regelt doch schon die MikroTik und die FB selbst agiert doch nicht als Server, oder ??
Doch, weil es ein Site-to-Site-VPN zwischen zwei Fritzboxen ist.
Das war so leichter zu realisieren als mit Mikrotik.
Soll ich diese so erstmal probieren ??
Eine andere Lösung als über die Skripte gibt es nicht.
Meins scheint aber relativ gut zu funktionieren (solange DynDNS keine Probleme macht)