Firmen- und Heimnetz getrennt hinter DSL?
Hallo,
bräuchte Unterstützung bei folgendem Problem:
Ausgangssituation: DSL-Anschluss der Telekom, dahinter Fli4l Router an dem zwei Netze angeschlossen sind, einmal das Firmennetz (ca 7 Rechner) und ein privates Netz das per WLAN in die andere Doppelhaushälfte geht (3 Rechner).
Firmennetz ist das 192.168.0.x, Heimnetz 192.168.1.x.
Beide sind auch hinter derselben Firewall. In Zukunft sollen jedoch die Rechner im Heimnetz auch für Spiele gerüstet sein, sprich: Ports müssen weitergeleitet werden. Jedoch sollen die zwei Netze komplett unabhängig agieren, sodass einfach alle Daten ungefiltert ins Heimnetz gehen und dort meinetwegen ein zweiter Router das nötige Portforwarding übernimmt, das Firmennetz soll jedoch wie bisher "dicht" sein für jegliche Ports. Die zwei Netze sollen nach Möglichkeit keine Verbindung untereinander haben, damit kein "Eindringling" vom Heim- ins Firmennetz gelangen kann.
Wie kommt man nun einfach und schnell diesem Ziel näher?
bräuchte Unterstützung bei folgendem Problem:
Ausgangssituation: DSL-Anschluss der Telekom, dahinter Fli4l Router an dem zwei Netze angeschlossen sind, einmal das Firmennetz (ca 7 Rechner) und ein privates Netz das per WLAN in die andere Doppelhaushälfte geht (3 Rechner).
Firmennetz ist das 192.168.0.x, Heimnetz 192.168.1.x.
Beide sind auch hinter derselben Firewall. In Zukunft sollen jedoch die Rechner im Heimnetz auch für Spiele gerüstet sein, sprich: Ports müssen weitergeleitet werden. Jedoch sollen die zwei Netze komplett unabhängig agieren, sodass einfach alle Daten ungefiltert ins Heimnetz gehen und dort meinetwegen ein zweiter Router das nötige Portforwarding übernimmt, das Firmennetz soll jedoch wie bisher "dicht" sein für jegliche Ports. Die zwei Netze sollen nach Möglichkeit keine Verbindung untereinander haben, damit kein "Eindringling" vom Heim- ins Firmennetz gelangen kann.
Wie kommt man nun einfach und schnell diesem Ziel näher?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 21441
Url: https://administrator.de/forum/firmen-und-heimnetz-getrennt-hinter-dsl-21441.html
Ausgedruckt am: 13.04.2025 um 18:04 Uhr
7 Kommentare
Neuester Kommentar

Moin,
Indem Du uns mehr zu Deiner Harware schreibst
Insbesondere die eingesetzte Firewall.
Normalerweise brauchst Du nur ein entsprechendes Regelwerk anlegen und auf das Heimnetz binden. hier könntest Du nun mit entsprechendem Router (wie Du schon schreibst), das Portforwarding übernehmen.
Gruß, Rene
Wie kommt man nun einfach und schnell diesem
Ziel näher?
Ziel näher?
Indem Du uns mehr zu Deiner Harware schreibst
Insbesondere die eingesetzte Firewall.
Normalerweise brauchst Du nur ein entsprechendes Regelwerk anlegen und auf das Heimnetz binden. hier könntest Du nun mit entsprechendem Router (wie Du schon schreibst), das Portforwarding übernehmen.
Gruß, Rene
geht ganz einfach:
packe einen dritten NIC (wenn Du den nicht eh schon drinnen hast) in den Fli4L und definiere eine DMZ (Demilitarisierte Zone) für Dein Heimnetzwerk (ist dann aber komplett ungeschützt, kannst dort ja aber eine zweite Firewall anlegen), siehe auch in der Doku: http://www.fli4l.de/german/extern/doku/fli4l-2.1.13/node19.html#SECTION ...
P.S. man kann den Fli4l aber auch so konfigurieren, daß er beide Netze schützt, die Portforwardings müssen dann halt nur dementsprechend konfiguriert sein.
packe einen dritten NIC (wenn Du den nicht eh schon drinnen hast) in den Fli4L und definiere eine DMZ (Demilitarisierte Zone) für Dein Heimnetzwerk (ist dann aber komplett ungeschützt, kannst dort ja aber eine zweite Firewall anlegen), siehe auch in der Doku: http://www.fli4l.de/german/extern/doku/fli4l-2.1.13/node19.html#SECTION ...
P.S. man kann den Fli4l aber auch so konfigurieren, daß er beide Netze schützt, die Portforwardings müssen dann halt nur dementsprechend konfiguriert sein.
im Fli4L definierst Du die IP's an die geforwarded werden soll (in der base.txt, wenn Du so ein Opt-Modul wie CGIConfig, bzw. CGIConfid2 benutzt kannst Du das auch während des Betriebes).
Zu der Heimseite: Du kannst auf jedem Rechner eine Heim PC Firewall installieren, Du kannst einen weiteren Fli4L als Hardware-Router benutzen oder Deinem Vorschlag mit dem Netgear folgen oder oder oder
Zu der Heimseite: Du kannst auf jedem Rechner eine Heim PC Firewall installieren, Du kannst einen weiteren Fli4L als Hardware-Router benutzen oder Deinem Vorschlag mit dem Netgear folgen oder oder oder