metawing
Goto Top

Netzlaufwerke und int. LAN über WLAN nutzbar?

Hallo zusammen,

folgendes Problem:

Wir haben in unserem Firmennetzwerk ein VDSL-Router/Modem (speedport). Daran hängt eine Firewall, die von mir leider nicht administriert werden kann. Danach kommt dann der Switch mit Fileserver und Clients. Das läuft alles einwandfrei.

Nun soll aber ein WLAN eingerichtet werden. Dazu habe ich die WLAN-Funktion im VDSL-Router aktiviert und dort einen DHCP-Bereich angelegt: 192.168.2.5 bis .15.
Dieser IP-Bereich wird durch den Router vorgegeben bzw. man kann nur die eltzten 2 Cluster verändern. 192.168.x.x ist eine Voreinstellung, die sich nicht ändern lässt.

Der VDSL-Router hat die fste IP 192.168.2.1 und ist an die von mir nicht administrierbare Firewall (macht ein externer Dienstleister) angeschlossen mit dem IP-Bereich 217.110.243.154. Die Firewall reicht dann das Ganze durch an das interne Netzwerk mit dem IP_Bereich 192.168.150.x. Das hat sozusagen historische Gründe und mit anderen Geräten und Konfigurationen zu tun, die zwischenzeitlich mal genutzt wurden. Idealerweise sollte also sowohl die IP des VDSL-Routers als auch die gesamte Firewall so belassen werden.

Wenn ich nun ein Notebook o.a. per WLAN verbinde, komme ich zwar ins Internet, aber nicht auf die freigegeben Netzwerklaufwerke. Das liegt wahrscheinlich am anderen IP-Bereich, oder?

Am liebsten wäre mir, ich könnte ein zusätzliches Gerät mit WLAN-Funktion (fritzbox vorhanden) in das Netzwerk integrieren und zwar hinter der Firewall, so dass man beim Surfen auch vom Schutz dieser profitieren kann. Und natürlich sollte man auch auf die internen Netzlaufwerke zugreifen können.
Leider stehe ich aber total auf der Leitung und weiß nicht, wie ich das hinbekomme.
Wo soll ich bspw. die Fritzbox anschließen? An die Firewall angeschlossen, würde Sie ja dann auch wieder einen falschen IP-Bereich bekommen...?

Was meint Ihr, gibt es einen einfache und elegante Lösung oder muß ich doch mit dem externen Dienstleister sprechen wegen der Firewall?

Dank für alle Tipps und Hilfen im vorraus

Metawing

Content-ID: 138591

Url: https://administrator.de/contentid/138591

Ausgedruckt am: 05.11.2024 um 11:11 Uhr

60730
60730 18.03.2010 um 18:16:36 Uhr
Goto Top
Moin,

Was meint Ihr, gibt es einen einfache und elegante Lösung oder muß ich doch mit dem externen Dienstleister sprechen wegen der Firewall?

ganz sicher - weil u.a:
dem IP-Bereich 217.110.243.154.
Das ist kein IP Bereich, sondern eine - deine öffentliche IP.

Wlan ohne richtigen Schutz - bei deinem "nichtbösesein" Wissen in dem Bereich - da würde ich an deiner Stelle mit dem Firewaller sprechen.
Der schüttelt dir für deine Umgebung genau die richtige Lösung aus dem Ärmel.

Denn - wenn wir dir sagen würden, du mußt u.a. die Route auf der FW setzen - könnte ich auch gleich Bahnhof schreiben.

Gruß
Metawing
Metawing 18.03.2010 um 20:37:43 Uhr
Goto Top
Das war leider kein hilfreicher Hinweis und wenn ich an der Stelle genug Ahnung hätte, bräuchte ich ja wohl nicht posten.

Von daher bitte nur ernsthafte Hilfen...
Metawing
Metawing 18.03.2010 um 20:44:07 Uhr
Goto Top
Nachtrag:

Es gibt ein Forwarding von der ext. WAN-IP der Firewall auf die interne 192.168.150.x (feste IP). Dies sollte wie gesagt nach Möglichkeit unberührt bleiben.

Möglicherweise könnte ich für die Fritzbox ebenfalls ein Forwarding nutzen?
hamsterbau
hamsterbau 18.03.2010 um 22:10:10 Uhr
Goto Top
Servus,

klingt ja spannend was du machst. Ich verstehe dein Problem nicht so ganz. Du sagst erst kommt der Speedport --> Firewall --> Switch

Wenn ja klemm die Fritzbox an den Switch, schalte aber VORHER den dhcp Server auf der Box aus. Dann gibst du der Box eine Lan IP und ein Default Gateway and voila, es sollte funktionieren. Das kann man in kleinen Netzwerken machen, aber es ist KEINE saubere Lösung. Also eine ISO 27001 Zertifizierung wirste damit nicht bestehen. WLAN wird häufig unterschätzt. Und nur weil einer WLAN schreit, heisst es noch lange nicht das es WLAN geben muss. Das Ding vor die Firewall hängen ist eine ganz schlechte Idee wie du ja zum Glück selber festgestellt hast.

Wie aber Timo über dir geschrieben hat, solltest du deinen Firewall Spezi. fragen.


Schönen Abend

Micha
60730
60730 19.03.2010 um 08:53:29 Uhr
Goto Top
Salü,
Zitat von @Metawing:
Das war leider kein hilfreicher Hinweis und wenn ich an der Stelle genug Ahnung hätte, bräuchte ich ja wohl nicht posten.
Doch das war er - denn das kann ganz böse in die Hose gehen, wenn man da was falsches macht.

Und nur, weil man eine Frage in einem Forum stellen und von dort antworten kann - sind die Spezialisten - die sich "vor Ort" auskennen und in Ihrem Gebiet (Firewall/Netzwerkarchitektur) soviel Ahnung haben, dass Sie die "verkaufen" nicht durch Foren ersetzbar.

Von daher bitte nur ernsthafte Hilfen...
Das war mein bitterer Ernst - den kannst du annehmen, oder auch nicht - aber den Tipp als nicht ernsthaft anzusehen - hilft niemandem.

Gruß