Projekt, Netzwerktopologie, Aufbau
Hallo an alle ich bin hier ziemlich neu im Forum. Ich bin momentan mit meinem Projekt beschäftigt. Ich baue ein Privatnetz und ein Geschäftsnetz auf. Die beiden Netzwerke sollen voneinander getrennt werden. Vom Privatnetz will ich aber noch ins Geschäftsnetz, aber nicht umgekehrt.
Ich habe im Privatnetz eine Fritzbox 7590ax, TP Link Managed PoE Switch 16Port. Im Geschäftsnetz habe ich auch ein TP Link Router(TL-), Omada Acces Point AX3000, Managed Switch PoE 16 Port, OC300 Hardware Controller, zwei Server Terra Mini(Windows Server 2019 ess), ein Dell Tower Server darauf läuft ein ubuntu server und zwei Micro Appliance Firewalls mit jeweils PfSense und OPNSense.
Die Frage bzw. Problematik ist wie baue ich am besten meine Netzwerktopologie auf bzw. meine DMZ? Als Modem werde ich ein Draytek Vigor 166 einsetzen. Sollte ich als Gateway die Firewall nutzen die per PPOE sich ins Internet einwählt und die Verbindung weiterleitet zur zweiten Firewall? Ich bräuchte ja noch eine statischen Routen, um von meinem Privatnetz ins Geschätznetz zu kommen, über die Firewalls?
Im Privatnetz möchte ich meine Smart Home Geräte(AVM Dect 302, TP Link Tür Sensor + Hub P300, Wlan Kamera ), mein Labor mit zwei PC trennen mittels VLAN. Im Geschäftsnetz möchte ich natürlich verschiedene VLAN haben ein für den Gastzugang , eine für die DMZ für meine zwei Server, evtl. für Kameras und das interne Geschäftsnetz. Haben Sie vielleicht ein paar Ratschläge für mich?
Die FritzBox kann ich ja nur als IP Client weiterverwenden . Ich möchte keine kaskadierenden Router einrichten , weil es nur Probleme macht. Die ist auch nicht für mein Vorhaben brauchbar, höchstens nur als Telefonanlage. Wie ich grade feststellen muss unterstützt die FritzBox als IP Client den Fernzugriff sowie den Gastzugang nicht. Aber über die Managed Switch im Privatnetz kann ich durch Vlan dieses vorhaben auch realisieren oder?
Ich habe im Privatnetz eine Fritzbox 7590ax, TP Link Managed PoE Switch 16Port. Im Geschäftsnetz habe ich auch ein TP Link Router(TL-), Omada Acces Point AX3000, Managed Switch PoE 16 Port, OC300 Hardware Controller, zwei Server Terra Mini(Windows Server 2019 ess), ein Dell Tower Server darauf läuft ein ubuntu server und zwei Micro Appliance Firewalls mit jeweils PfSense und OPNSense.
Die Frage bzw. Problematik ist wie baue ich am besten meine Netzwerktopologie auf bzw. meine DMZ? Als Modem werde ich ein Draytek Vigor 166 einsetzen. Sollte ich als Gateway die Firewall nutzen die per PPOE sich ins Internet einwählt und die Verbindung weiterleitet zur zweiten Firewall? Ich bräuchte ja noch eine statischen Routen, um von meinem Privatnetz ins Geschätznetz zu kommen, über die Firewalls?
Im Privatnetz möchte ich meine Smart Home Geräte(AVM Dect 302, TP Link Tür Sensor + Hub P300, Wlan Kamera ), mein Labor mit zwei PC trennen mittels VLAN. Im Geschäftsnetz möchte ich natürlich verschiedene VLAN haben ein für den Gastzugang , eine für die DMZ für meine zwei Server, evtl. für Kameras und das interne Geschäftsnetz. Haben Sie vielleicht ein paar Ratschläge für mich?
Die FritzBox kann ich ja nur als IP Client weiterverwenden . Ich möchte keine kaskadierenden Router einrichten , weil es nur Probleme macht. Die ist auch nicht für mein Vorhaben brauchbar, höchstens nur als Telefonanlage. Wie ich grade feststellen muss unterstützt die FritzBox als IP Client den Fernzugriff sowie den Gastzugang nicht. Aber über die Managed Switch im Privatnetz kann ich durch Vlan dieses vorhaben auch realisieren oder?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 51500898064
Url: https://administrator.de/contentid/51500898064
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
19 Kommentare
Neuester Kommentar
Sorry.. bei diesem "Geschäftsmodell" bin ich raus...
@aqui - biege das mal "gerade"... ;)
Gruss Globe !
@aqui - biege das mal "gerade"... ;)
Gruss Globe !
Habe ich was übersehen?
Perfektes Design! 👍Naja, dann mach halt nen Gäste-VLan und hänge ihn da hinein
Siehe auch Praxissetup! Die Firewall hat ja ein perfektes Captive Portal für Gäste mit Einmalpasswörtern!
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Oder...man verwendet richtige APs die diese Gästefunktion von sich aus schon an Bord haben.
Serie: Netzwerktopologie
Projekt, Netzwerktopologie, Aufbau19