tvprog1
Goto Top

Eigene Firewall hinter Provider Router

Hallo zusammen,

hat jemand eine Idee, wie man hinter einem Provider Router eine eigene Firewall betreiben kann, wenn man auf dem Provider Router keine statischen Routen vergeben kann?

Ist-Zustand -> Anhang 1

Soll-Zustand -> Anhang 2

Gruß
2
1

Content-Key: 304614

Url: https://administrator.de/contentid/304614

Printed on: April 27, 2024 at 20:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus May 15, 2016 at 07:41:06 (UTC)
Goto Top
Hallo,

Frag den Hersteller, ob er dies einrichten kann. Ansonsten, Routertausch oder besser, Modemeinsatz.

VG
Member: Dani
Solution Dani May 15, 2016 at 08:26:42 (UTC)
Goto Top
Moin,
für welchen Zweck benötigst du statische Routen auf dem P-Router? Normalerweise gibt es zwei Wege:
  • Der Providerrouter kann einen Port Bridgen so dass die Einwahl die Firewall vornimmt.
  • Es wird zwischen Provider und deiner Firewall ein Transfernetz gebildet und somit kommen die Geräte hinter der Firewall problemlos ins Internet.


Gruß,
Dani
Member: colinardo
Solution colinardo May 15, 2016 updated at 08:46:05 (UTC)
Goto Top
Eine ganz einfache Routerkaskade. Wenn dein Providerrouter keine Config in dieser Hinsicht zulässt machst du wie @Dani schon sagt ein Transfernetz und in deiner Firewall SRC-NAT und schon gibt es kein Problem in dieser Hinsicht mehr.

Immer besser ist es natürlich wenn der Providerrouter entweder selber PPPoE Passthrough beherrscht und dann deine Firewall die Einwahl erledigen lässt, oder du setzt besser gleich ein eigenes Modem vor die Firewall.
Ab Herbst müssen dir die Provider ja die Einwahldaten zur Verfügung stellen, da es ab dann keinen Routerzwang mehr gibt. Viele Provider geben deshalb schon jetzt die Zugangsdaten heraus, mit denen man seinen eigenen Router/Firewall füttern kann.

Gruß @colinardo
Member: Kuemmel
Kuemmel May 15, 2016 at 12:05:06 (UTC)
Goto Top
Hi,
was sind dass den für Geräte (Modellbezeichnung) von denen du da redest? Hilfeich wäre auch um welche Anschlussart es sich genau handelt! ADSL.. VDSL.. Kabel.. ANNEX J.. ANNEX A.. ANNEX B..

Gruß
Kümmel
Member: aqui
Solution aqui May 15, 2016 at 13:01:20 (UTC)
Goto Top
hat jemand eine Idee, wie man hinter einem Provider Router eine eigene Firewall betreiben kann
Ja, dann machst du NAT auf dem WAN Port der Firewall zum Provider Router !
Eine simple Routerkaskade wie sie hier beschrieben ist:
Kopplung von 2 Routern am DSL Port
Wie man das dann sinnvoll mit einer Firewall umsetzt das genau geht erklärt dir ein hiesiges Tutorial:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Einfach mal die Suchfunktion benutzen... face-smile
Member: tvprog1
tvprog1 May 15, 2016 updated at 13:47:09 (UTC)
Goto Top
Zitat von @Dani:

für welchen Zweck benötigst du statische Routen auf dem P-Router?
Damit der Provider Router weiß, über welches Gateway er das interne Netz erreichen kann.

* Der Providerrouter kann einen Port Bridgen so dass die Einwahl die Firewall vornimmt.
Diese Option fällt weg.

* Es wird zwischen Provider und deiner Firewall ein Transfernetz gebildet und somit kommen die Geräte hinter der Firewall problemlos ins Internet.
So hatte ich das auch eigentlich vor, aber wie soll ich dem Provider Router beibringen, über welches Gateway er das interne Netz erreichen kann, ohne auf dem Provider Router eine statische Route einzutragen, die auf die Firewall zeigt?
Member: tvprog1
tvprog1 May 15, 2016 at 13:46:56 (UTC)
Goto Top
Zitat von @colinardo:

Eine ganz einfache Routerkaskade. Wenn dein Providerrouter keine Config in dieser Hinsicht zulässt machst du wie @Dani schon sagt ein Transfernetz und in deiner Firewall SRC-NAT und schon gibt es kein Problem in dieser Hinsicht mehr.
Ok, aber das ist ja dann kein richtiges Transfernetz?
Member: colinardo
Solution colinardo May 15, 2016 updated at 13:49:39 (UTC)
Goto Top
Zitat von @tvprog1:
So hatte ich das auch eigentlich vor, aber wie soll ich dem Provider Router beibringen, über welches Gateway er das interne Netz erreichen kann, ohne auf dem Provider Router eine statische Route einzutragen, die auf die Firewall zeigt?
Brauchst du bei NAT auf dem WAN der Firewall nicht, denn dann bekommen alle abgehenden Pakete die IP der Firewall face-smile simpelste Routinggrundlagen...
Statische Routen brauchst du nur wenn du transparentes Routing zwischen deinen Netzen machst, da dein Providerrouter jedoch keine Config in dieser Hinsicht bietet bist du gezwungen das so zu machen. außer du besorgst andere Hardware wenn dein Provider mitspielt, was er ab Herbst akzeptieren muss.
Member: tvprog1
tvprog1 May 15, 2016 updated at 13:57:55 (UTC)
Goto Top
Zitat von @colinardo:

Brauchst du bei NAT auf dem WAN der Firewall nicht, denn dann bekommen alle abgehenden Pakete die IP der Firewall face-smile simpelste Routinggrundlagen...
Dann ja face-wink war mir nicht sicher ob @Dani das auch so meinte, weil er von NAT nichts erwähnt hat... Das heißt dann aber, in so einer Konstellation ist nur die NAT Variante bzw. die Direkteinwahl von der Firewall möglich?
Member: colinardo
Solution colinardo May 15, 2016 updated at 14:15:02 (UTC)
Goto Top
Zitat von @tvprog1:
Dann ja face-wink war mir nicht sicher ob @Dani das auch so meinte, weil er von NAT nichts erwähnt hat... Das heißt dann aber, in so einer Konstellation ist nur die NAT Variante bzw. die Direkteinwahl von der Firewall möglich?
Ja, wenn du keinen Einfluss auf die nachgeschaltete Hardware hast bist du dazu gezwungen es so umzusetzen.

Es gibt zwar Techniken wie RIP oder OSPF bei denen sich die Router die Routen automatisch untereinander mitteilen, aber das wird dein Provider-Router sicherlich nicht aktiviert haben, wenn er es denn überhaupt kennt, wenn ich jetzt mal von den üblichen Easybox- und Speedport-Gurken ausgehe.
Member: tvprog1
tvprog1 May 15, 2016 at 14:01:35 (UTC)
Goto Top
Ok, danke und auch an die anderen face-smile