bergente
Goto Top

Securepoint BlackDwarf Firewall hinter FritzboxCable

Hallo Forum,

wir müssten eine BlackDwarf Firewall von Securepoint hinter einer FritzBox Cable in Betrieb nehmen.
Hat jemand damit Erfahrung und eine solche Konfiguration bereits in Betrieb?

Vielen Dank für das Feedback!

Gruß
Alex

Content-ID: 397630

Url: https://administrator.de/forum/securepoint-blackdwarf-firewall-hinter-fritzboxcable-397630.html

Ausgedruckt am: 25.12.2024 um 04:12 Uhr

Pjordorf
Pjordorf 09.01.2019 um 17:42:41 Uhr
Goto Top
Hallo,

Zitat von @BergEnte:
Hat jemand damit Erfahrung und eine solche Konfiguration bereits in Betrieb?
Ist es eine ganz normale Routerkaskade wobei die WAN IP dann eine Private von der Fritte vergebene IP ist oder ist es das die Cable Fritte des Anbieters dann als Bridge konfiguriert aussieht und du mit einer Öffentliche WAN IP deine Securepoint betanken kannst. Normalerweise ist 2tes nur wenn du eine feste IP und Telefonie in der ersten Fritte haben willst mit evtl Portforwardings. Da es nicht sovile Anbieter gibt die KOAX Kabel nutzen, schau bei dennen nach was die dir sagen weil die wissen welchen Tarif du Bezahlst und was du haben willst.

Gruß,
Peter
BergEnte
BergEnte 09.01.2019 um 17:52:43 Uhr
Goto Top
Servus Pjoordorf,

die FritzBox von Kabeldeutschland kann laut AVM nicht als Modem konfiguriert werden und hat eine feste IP sowie IP Telefonie eingerichtet.
Es wäre super wenn man die Box so konfigurieren könnte, dass man die Securepoint Firewall dahinter in Betrieb nehmen könnte.
Ich habe keine Ahnung was ich alles konfigurieren muss, auf der Fritzbox als auch auf der Firewall.
Wahrscheinlich muss die Firewall in einer DMZ laufen. Weiter weiß ich aber nicht. Ich fange morgen an das zu testen und
wollte schon mal nachgefragt haben.

Danke!

Gruß
Alex
Pjordorf
Pjordorf 09.01.2019 um 18:16:02 Uhr
Goto Top
Hallo,

Zitat von @BergEnte:
die FritzBox von Kabeldeutschland kann laut AVM nicht als Modem konfiguriert,
Ne als Modem nicht, aber es ist ja wohl auch kein DSL sondermn DOCSIS 3.0.Außerdem ist seit dem 2.September 2015 das alles Vodafone genannt worden.

werden und hat eine feste IP sowie IP Telefonie eingerichtet.
Bei UnityMedia kann eine Provider Friite 6490 als sog. Modem geschaltet werden damit du dahinter deine eigene Infrastruktur anhöngen kannst. Bei Vodafone würde ich erstmal deren Support anrtriggern und schauen was die bei welche Tarif und Struktur und das was dein Kunde eigentlich will anklären.Denke an IPv4 bzw. IPv6 bzw. DSF-Lite und die damit verbunden Eigenheiten / Einschränkungen.

Es wäre super wenn man die Box so konfigurieren könnte, dass man die Securepoint Firewall dahinter in Betrieb nehmen könnte.
Das ist kein Problem solange du keine weiteren Wünsche äußerst, wie z.B. VPN xyz, Potrtforwarding, Telefonie über Amlage xyz usw.

Wahrscheinlich muss die Firewall in einer DMZ laufen
Das kommt drauf an was dein Kunde haben will. Wir wissen es nicht.

wollte schon mal nachgefragt haben.
Warum nicht bei Vodafone selbst?
https://de.wikipedia.org/wiki/Vodafone_Kabel_Deutschland#Technische_Vora ...

Privatkunde oder Geschäftskunde? Da fangen die Fragen schon an. face-smile
https://www.vodafone.de/festnetz/kabel-deutschland-angebote.html

Gruß,
Peter
Crusher79
Crusher79 09.01.2019 um 19:55:18 Uhr
Goto Top
Hi,

da fehlen aber noch Überlegungen. Sollen alle PCs über die Firewall gehen oder nur bestimmte Dienste?

Kenne es von früher, das für die KV Praxen dahintergehängt wurden, um die Aberechnung zu machen. Wenn sowas noch kommt, dann steckt da aber auch ein VPN Tunnel hinter, über den dann das Portal (HTTPS) erreicht werden kann.

Ging in der Praxis dann ernsthaft teils swoeit, dass die Leute einfach LAN Kabel umgesteckt haben. Einmal um den Tunnel zu nutzen und zum anderen um "Normal" zu surfen....

Wenn die Fw eine BlackBox ist, dann müsste am WAN Port DHCP voreingestellt sein.

Einfach so von Himmel ist die Fw ja nicht gefallen. Was genau ist denn Euer Szenario? Könnt Ihr selber die BlackDwarf komplett einrichten oder ist es vorgegeben?

mfg Crusher
St-Andreas
St-Andreas 09.01.2019 um 19:59:14 Uhr
Goto Top
Ist das für jemanden privat?
Machst Du das als Privatperson, oder beruflich?
Mikrofonpartner
Lösung Mikrofonpartner 09.01.2019 um 20:13:33 Uhr
Goto Top
Guten Abend

Alles kein Problem. Hab ich aktiv bei einem Kunden so im Einsatz. Sogar mit 2 WAN-Anbindungen.

ETH1 und 3 werden von 2 Providern gespeist. Auf beiden Routern läuft der DHCP-Server, damit die Schnittstelle an der Black Dwarf ne "öIP" hat. Über ETH2 wird das LAN realisiert, dass dann auf Switch und die Server geht. Über die Black Dwarf wird auch VPN realisiert. Alles kein Thema.

Gruß Mikro
Lochkartenstanzer
Lösung Lochkartenstanzer 09.01.2019 um 21:08:02 Uhr
Goto Top
Zitat von @BergEnte:

Servus Pjoordorf,

die FritzBox von Kabeldeutschland kann laut AVM nicht als Modem konfiguriert werden und hat eine feste IP sowie IP Telefonie eingerichtet.
Es wäre super wenn man die Box so konfigurieren könnte, dass man die Securepoint Firewall dahinter in Betrieb nehmen könnte.
Ich habe keine Ahnung was ich alles konfigurieren muss, auf der Fritzbox als auch auf der Firewall.

İn der Fritzbox trägst Du Deine Netze hinter der Firewall als statiscye Routen ein und definierst die FW als exposed host.

İn der FW trägst Du die FB als default gateway ein und definierst noch Deine Regeln.

Fertig.

Wahrscheinlich muss die Firewall in einer DMZ laufen.

Was meinst Du damit?

Normalerweise macht die FW die DMZ.

lks
BergEnte
BergEnte 13.01.2019 um 18:57:58 Uhr
Goto Top
Wenn alles nach Plan läuft bin ich morgen mit Securepoint an der Sache dran.
Die Firewall soll als VPN Gateyway zum Einsatz kommen.