Planung neuer Standort
Hallo,
ich plane derzeit unseren neuen Standort und wollte einmal gerne Eure Meinung dazu hören, damit ich nicht gleich von Anfang an einen Fehler drinnen habe. Die IPsec Verbindung zwischen den Standorten habe ich vorab im Labor schon getestet und steht soweit. Am alten Standort sowie am neuen Standort verwende ich dazu eine pfSense Appliance. Nachfolgend habe ich eine Übersicht von der Planung, so wie ich sie mir vorstelle. Am neuen Standort sind 2 DSL-Anschlüsse. Am neuen Standort sind 2 pfSense Firewalls als Cluster konfiguriert (CARP). Ich benötige demnach auch die beiden DSL jeweils 1x an den Firewalls. Die jeweiligen Subnetze würde ich mit VLAN’s voneinander trennen.
VLAN1 -> Verbindung zum Modem, Verbindung zur Firewall 1 WAN, Verbindung zur Firewall 2 WAN
VLAN2 -> Verbindung zum Modem 2, Verbindung zur Firewall 1 WAN2, Verbindung zur Firewall 2 WAN2
VLAN3 -> Verbindung zur Firewall 1 LAN usw.
Was meint Ihr zu der Planung?
ich plane derzeit unseren neuen Standort und wollte einmal gerne Eure Meinung dazu hören, damit ich nicht gleich von Anfang an einen Fehler drinnen habe. Die IPsec Verbindung zwischen den Standorten habe ich vorab im Labor schon getestet und steht soweit. Am alten Standort sowie am neuen Standort verwende ich dazu eine pfSense Appliance. Nachfolgend habe ich eine Übersicht von der Planung, so wie ich sie mir vorstelle. Am neuen Standort sind 2 DSL-Anschlüsse. Am neuen Standort sind 2 pfSense Firewalls als Cluster konfiguriert (CARP). Ich benötige demnach auch die beiden DSL jeweils 1x an den Firewalls. Die jeweiligen Subnetze würde ich mit VLAN’s voneinander trennen.
VLAN1 -> Verbindung zum Modem, Verbindung zur Firewall 1 WAN, Verbindung zur Firewall 2 WAN
VLAN2 -> Verbindung zum Modem 2, Verbindung zur Firewall 1 WAN2, Verbindung zur Firewall 2 WAN2
VLAN3 -> Verbindung zur Firewall 1 LAN usw.
Was meint Ihr zu der Planung?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 570099
Url: https://administrator.de/contentid/570099
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar
JA....es machte den Eindruck du machst verschiedene VLAN ala 172.16.12.0 / 172.16.13.0 / 172.16.14.0 usw.
Aber ernsthaft....du brauchst doch dort niemals ein 13er Subnetz? Willst du das wirklich machen? Das 524.286 Hosts
Aber ernsthaft....du brauchst doch dort niemals ein 13er Subnetz? Willst du das wirklich machen? Das 524.286 Hosts
VLAN1 -> Verbindung zum Modem,
Ist das wirklich ein reines Modem ?? Oder doch ein Router ?Zwischen einer Modem und Router Anbindung ist technisch gesehen ein erheblicher Unterschied. Das solltest du also besser nochmal genau klären !!
Siehe dazu auch hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Bzw. Kaskaden Design mit Router:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Die Zeichnung ist etwas wirr. Sorry, aber das Design mit den 3 oder 4 Firewalls ist schwer zu durchschauen...