Netzlaufwerke und int. LAN über WLAN nutzbar?
Hallo zusammen,
folgendes Problem:
Wir haben in unserem Firmennetzwerk ein VDSL-Router/Modem (speedport). Daran hängt eine Firewall, die von mir leider nicht administriert werden kann. Danach kommt dann der Switch mit Fileserver und Clients. Das läuft alles einwandfrei.
Nun soll aber ein WLAN eingerichtet werden. Dazu habe ich die WLAN-Funktion im VDSL-Router aktiviert und dort einen DHCP-Bereich angelegt: 192.168.2.5 bis .15.
Dieser IP-Bereich wird durch den Router vorgegeben bzw. man kann nur die eltzten 2 Cluster verändern. 192.168.x.x ist eine Voreinstellung, die sich nicht ändern lässt.
Der VDSL-Router hat die fste IP 192.168.2.1 und ist an die von mir nicht administrierbare Firewall (macht ein externer Dienstleister) angeschlossen mit dem IP-Bereich 217.110.243.154. Die Firewall reicht dann das Ganze durch an das interne Netzwerk mit dem IP_Bereich 192.168.150.x. Das hat sozusagen historische Gründe und mit anderen Geräten und Konfigurationen zu tun, die zwischenzeitlich mal genutzt wurden. Idealerweise sollte also sowohl die IP des VDSL-Routers als auch die gesamte Firewall so belassen werden.
Wenn ich nun ein Notebook o.a. per WLAN verbinde, komme ich zwar ins Internet, aber nicht auf die freigegeben Netzwerklaufwerke. Das liegt wahrscheinlich am anderen IP-Bereich, oder?
Am liebsten wäre mir, ich könnte ein zusätzliches Gerät mit WLAN-Funktion (fritzbox vorhanden) in das Netzwerk integrieren und zwar hinter der Firewall, so dass man beim Surfen auch vom Schutz dieser profitieren kann. Und natürlich sollte man auch auf die internen Netzlaufwerke zugreifen können.
Leider stehe ich aber total auf der Leitung und weiß nicht, wie ich das hinbekomme.
Wo soll ich bspw. die Fritzbox anschließen? An die Firewall angeschlossen, würde Sie ja dann auch wieder einen falschen IP-Bereich bekommen...?
Was meint Ihr, gibt es einen einfache und elegante Lösung oder muß ich doch mit dem externen Dienstleister sprechen wegen der Firewall?
Dank für alle Tipps und Hilfen im vorraus
Metawing
folgendes Problem:
Wir haben in unserem Firmennetzwerk ein VDSL-Router/Modem (speedport). Daran hängt eine Firewall, die von mir leider nicht administriert werden kann. Danach kommt dann der Switch mit Fileserver und Clients. Das läuft alles einwandfrei.
Nun soll aber ein WLAN eingerichtet werden. Dazu habe ich die WLAN-Funktion im VDSL-Router aktiviert und dort einen DHCP-Bereich angelegt: 192.168.2.5 bis .15.
Dieser IP-Bereich wird durch den Router vorgegeben bzw. man kann nur die eltzten 2 Cluster verändern. 192.168.x.x ist eine Voreinstellung, die sich nicht ändern lässt.
Der VDSL-Router hat die fste IP 192.168.2.1 und ist an die von mir nicht administrierbare Firewall (macht ein externer Dienstleister) angeschlossen mit dem IP-Bereich 217.110.243.154. Die Firewall reicht dann das Ganze durch an das interne Netzwerk mit dem IP_Bereich 192.168.150.x. Das hat sozusagen historische Gründe und mit anderen Geräten und Konfigurationen zu tun, die zwischenzeitlich mal genutzt wurden. Idealerweise sollte also sowohl die IP des VDSL-Routers als auch die gesamte Firewall so belassen werden.
Wenn ich nun ein Notebook o.a. per WLAN verbinde, komme ich zwar ins Internet, aber nicht auf die freigegeben Netzwerklaufwerke. Das liegt wahrscheinlich am anderen IP-Bereich, oder?
Am liebsten wäre mir, ich könnte ein zusätzliches Gerät mit WLAN-Funktion (fritzbox vorhanden) in das Netzwerk integrieren und zwar hinter der Firewall, so dass man beim Surfen auch vom Schutz dieser profitieren kann. Und natürlich sollte man auch auf die internen Netzlaufwerke zugreifen können.
Leider stehe ich aber total auf der Leitung und weiß nicht, wie ich das hinbekomme.
Wo soll ich bspw. die Fritzbox anschließen? An die Firewall angeschlossen, würde Sie ja dann auch wieder einen falschen IP-Bereich bekommen...?
Was meint Ihr, gibt es einen einfache und elegante Lösung oder muß ich doch mit dem externen Dienstleister sprechen wegen der Firewall?
Dank für alle Tipps und Hilfen im vorraus
Metawing
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 138591
Url: https://administrator.de/contentid/138591
Ausgedruckt am: 05.11.2024 um 11:11 Uhr
5 Kommentare
Neuester Kommentar
Moin,
ganz sicher - weil u.a:
Wlan ohne richtigen Schutz - bei deinem "nichtbösesein" Wissen in dem Bereich - da würde ich an deiner Stelle mit dem Firewaller sprechen.
Der schüttelt dir für deine Umgebung genau die richtige Lösung aus dem Ärmel.
Denn - wenn wir dir sagen würden, du mußt u.a. die Route auf der FW setzen - könnte ich auch gleich Bahnhof schreiben.
Gruß
Was meint Ihr, gibt es einen einfache und elegante Lösung oder muß ich doch mit dem externen Dienstleister sprechen wegen der Firewall?
ganz sicher - weil u.a:
dem IP-Bereich 217.110.243.154.
Das ist kein IP Bereich, sondern eine - deine öffentliche IP.Wlan ohne richtigen Schutz - bei deinem "nichtbösesein" Wissen in dem Bereich - da würde ich an deiner Stelle mit dem Firewaller sprechen.
Der schüttelt dir für deine Umgebung genau die richtige Lösung aus dem Ärmel.
Denn - wenn wir dir sagen würden, du mußt u.a. die Route auf der FW setzen - könnte ich auch gleich Bahnhof schreiben.
Gruß
Servus,
klingt ja spannend was du machst. Ich verstehe dein Problem nicht so ganz. Du sagst erst kommt der Speedport --> Firewall --> Switch
Wenn ja klemm die Fritzbox an den Switch, schalte aber VORHER den dhcp Server auf der Box aus. Dann gibst du der Box eine Lan IP und ein Default Gateway and voila, es sollte funktionieren. Das kann man in kleinen Netzwerken machen, aber es ist KEINE saubere Lösung. Also eine ISO 27001 Zertifizierung wirste damit nicht bestehen. WLAN wird häufig unterschätzt. Und nur weil einer WLAN schreit, heisst es noch lange nicht das es WLAN geben muss. Das Ding vor die Firewall hängen ist eine ganz schlechte Idee wie du ja zum Glück selber festgestellt hast.
Wie aber Timo über dir geschrieben hat, solltest du deinen Firewall Spezi. fragen.
Schönen Abend
Micha
klingt ja spannend was du machst. Ich verstehe dein Problem nicht so ganz. Du sagst erst kommt der Speedport --> Firewall --> Switch
Wenn ja klemm die Fritzbox an den Switch, schalte aber VORHER den dhcp Server auf der Box aus. Dann gibst du der Box eine Lan IP und ein Default Gateway and voila, es sollte funktionieren. Das kann man in kleinen Netzwerken machen, aber es ist KEINE saubere Lösung. Also eine ISO 27001 Zertifizierung wirste damit nicht bestehen. WLAN wird häufig unterschätzt. Und nur weil einer WLAN schreit, heisst es noch lange nicht das es WLAN geben muss. Das Ding vor die Firewall hängen ist eine ganz schlechte Idee wie du ja zum Glück selber festgestellt hast.
Wie aber Timo über dir geschrieben hat, solltest du deinen Firewall Spezi. fragen.
Schönen Abend
Micha
Salü,
Und nur, weil man eine Frage in einem Forum stellen und von dort antworten kann - sind die Spezialisten - die sich "vor Ort" auskennen und in Ihrem Gebiet (Firewall/Netzwerkarchitektur) soviel Ahnung haben, dass Sie die "verkaufen" nicht durch Foren ersetzbar.
Gruß
Zitat von @Metawing:
Das war leider kein hilfreicher Hinweis und wenn ich an der Stelle genug Ahnung hätte, bräuchte ich ja wohl nicht posten.
Doch das war er - denn das kann ganz böse in die Hose gehen, wenn man da was falsches macht.Das war leider kein hilfreicher Hinweis und wenn ich an der Stelle genug Ahnung hätte, bräuchte ich ja wohl nicht posten.
Und nur, weil man eine Frage in einem Forum stellen und von dort antworten kann - sind die Spezialisten - die sich "vor Ort" auskennen und in Ihrem Gebiet (Firewall/Netzwerkarchitektur) soviel Ahnung haben, dass Sie die "verkaufen" nicht durch Foren ersetzbar.
Von daher bitte nur ernsthafte Hilfen...
Das war mein bitterer Ernst - den kannst du annehmen, oder auch nicht - aber den Tipp als nicht ernsthaft anzusehen - hilft niemandem.Gruß