manuelw
Goto Top

Dual WAN Modem oder Router mit Statischer IP

Hallo,

ich beschäftige mich gerade mit redundanten Firewall Lösungen.

Wie sieht es dabei mit dem Internetanschluss aus?
Verfügbar wäre ein Kabel Internet Anschluss mit 1GBit Übertragungsrate und einer Statischen IP.

Wenn ich jetzt ein Modem mit zwei WAN Anschlüssen habe, muss ich ja auch zwei verschiedene Interne IP- Adressen haben oder? Oder wie ist das zu verstehen?
Mir geht es eigentlich nur darum, dass der Zugriff auf das Netzwerk auch möglich sein soll, wenn eine der beiden Firewalls oder WAN Anschlüsse ausfällt.

Ich hoffe, ich konnte das ganze möglichst verständlich rüberbringen.


lg.
Manuel

Content-ID: 280629

Url: https://administrator.de/contentid/280629

Ausgedruckt am: 24.11.2024 um 15:11 Uhr

BirdyB
Lösung BirdyB 19.08.2015 aktualisiert um 18:18:39 Uhr
Goto Top
Zitat von @manuelw:

Hallo,

Hi,
ich beschäftige mich gerade mit redundanten Firewall Lösungen.

Wie sieht es dabei mit dem Internetanschluss aus?
Verfügbar wäre ein Kabel Internet Anschluss mit 1GBit Übertragungsrate und einer Statischen IP.

Wenn ich jetzt ein Modem mit zwei WAN Anschlüssen habe, muss ich ja auch zwei verschiedene Interne IP- Adressen haben oder?
Oder wie ist das zu verstehen?

WAN-Anschlüsse und interne IP-Adresse bekomme ich jetzt nicht in einen syntaktisch sinnvollen Zusammenhang... entweder du glaubst, 2 externe IPs zu benötigen, was aber nicht zwingend der Fall ist.
Falls es um LAN-Anschlüsse geht, brauchst du zwar für jede Firewall eine eigene IP, dank CARP ist aber eine geteilte IP kein Problem, die im Falle eines Ausfalls dann auf der jeweils anderen Appliance landet...

Mir geht es eigentlich nur darum, dass der Zugriff auf das Netzwerk auch möglich sein soll, wenn eine der beiden Firewalls
oder WAN Anschlüsse ausfällt.

Durchaus ein gängiges Szenario

Ich hoffe, ich konnte das ganze möglichst verständlich rüberbringen.

Teilweise...

lg.
Manuel

Beste Grüße!


Berthold
manuelw
manuelw 19.08.2015 um 18:18:34 Uhr
Goto Top
Hallo Berthold,

Ja genau, ich dachte 2 externe IPs zu bekommen wo dann jede auf eine andere Firewall geht.

Liebe Grüße
Manuel
BirdyB
BirdyB 19.08.2015 um 18:25:34 Uhr
Goto Top
Hallo Manuel,

das kannst nu natürlich machen, sorgt aber nicht wirklich für eine Hochberfügbarkeit...
Dafür müsste es schon eine IP sein, die weitergereicht wird...

Beste Grüße!
108012
108012 19.08.2015 um 22:11:07 Uhr
Goto Top
Hallo,

eines noch dazu, es kommt auch immer darauf an, ob man ein aktive/aktive Szenario
hat oder aber ein aktiv/passiv Szenario wo eine Firewall aktiv ist und die andere passiv
in Wartestellung.

Wie sieht es dabei mit dem Internetanschluss aus?
Man kann einen Internetanschluss benutzen oder eben auch zwei oder mehr.
Einer kann vorne an einem vorgelagerten Switch angeschlossen werden, zwei auch
oder aber an jede Firewall einen Anschluss dran und wenn eine ausfällt, liegt eben ein
Internetanschluss brach. Das wäre ein

Verfügbar wäre ein Kabel Internet Anschluss mit 1GBit Übertragungsrate und einer Statischen IP.
Dann lieber einen Switch vor die beiden Firewalls und dort das Modem dran anschließen und dort
greifen dann eben die eine Firewall (Master) drauf zu und die andere (Slave) wenn der Master in die
Knie geht.

Wenn ich jetzt ein Modem mit zwei WAN Anschlüssen habe, muss ich ja auch zwei verschiedene
Interne IP- Adressen haben oder? Oder wie ist das zu verstehen?
Das funktioniert dann wohl nur mit einem Router, mit einem internen Modem.

Mir geht es eigentlich nur darum, dass der Zugriff auf das Netzwerk auch möglich sein soll,
wenn eine der beiden Firewalls oder WAN Anschlüsse ausfällt.
Entweder man nimmt zwei Firewalls die beide "aktiv" sind oder eben eine aktive und ein passive
Firewall, dann ist die eine eben immer in Wartestellung.


Gruß
Dobby