quattrofun
Goto Top

Telefonieren mit 2 Routern im Netzwerk?

Hallo zusammen,
Ich habe seit ein paar Tagen vor, mein Heimnetzwerk mithilfe eines zweiten Routers abzusichern, da ich für meinen "Server" Ports freigeben will und er dann durchgängig im Netzwerk ist.
Geplant hatte ich, dass ich die beiden Router hintereinander an das Netz hänge, also, dass Router 1 dann das Internet an Router 2 weiterleitet, Router 1 aber nicht in das Netzwerk von Router 2 kann.
Mein "Server" würde ich dann per LAN an Router 1 hängen, sodass die "Außenwelt" mit freigeschalteten Ports auf ihn zugreifen kann, aber nicht auf andere Geräte.

  • Router 1 sollte dieser werden: TP-Link TD-W8980B, da er ein eingebautes Modem hat und trotzdem recht preisgünstig ist.

  • Router 2 sollte dieser (mein bereits aktuell verwendeter Router) werden: Speedport W723


Angeschaut hatte ich mir dafür diesen Artikel:
Artikel
Ich habe mir auch noch ähnliche Fragen zu diesem Thema angeschaut, aber leider bin ich mir bei diesen nicht wirklich sicher, da diese Fragen ja nicht zu 100% zu meiner Frage passen (können).


Nun hab ich dazu 2 Fragen:

1: Wenn mein "Router 1" der "externe Router" im Artikel sein soll und mein "Router 2" der "sekundäre Router", würde dann der Aubau bei mir Funktionieren (Sofern alles richtig verkabelt & eingestellt wird)?

2: Ich nutze auf meinem aktuellem Router (hier: Router 2) auch die Telefonie mit DSL. Ist es möglich, dass diese auch auf "Router 2" weitergeleitet wird? Also zusammengefasst: Ich möchte meine Funktionen vom Speedport/"Router 2" genau so haben wie vorher, aber davor noch "Router 1" schalten, wie oben (oder im Artikel) beschreiben.

Schoneinmal Danke im Voraus,

Quattrofun

Content-Key: 314060

Url: https://administrator.de/contentid/314060

Printed on: April 20, 2024 at 00:04 o'clock

Member: Vision2015
Vision2015 Aug 31, 2016 at 17:39:59 (UTC)
Goto Top
lass den unfug mit den 2 Routern- fast jeder China Kram kann eine DMZ bauen...


Frank
Member: laster
laster Aug 31, 2016 at 20:54:15 (UTC)
Goto Top
Hallo Quattrofun,

Ich habe seit ein paar Tagen vor, mein Heimnetzwerk mithilfe eines zweiten Routers abzusichern, da ich für meinen "Server" Ports freigeben will und er dann durchgängig im Netzwerk ist.

Wie schon Frank geschrieben hat, moderne Home-Router haben einen DMZ Port (der Heise Artikel ist von 2006!).
Interessant wäre, was dein Server denn eigentlich bereitstellen soll?

vG
LS
Member: aqui
aqui Sep 01, 2016 updated at 07:30:30 (UTC)
Goto Top
Geplant hatte ich, dass ich die beiden Router hintereinander an das Netz hänge, also, dass Router 1 dann das Internet an Router 2 weiterleitet, Router 1 aber nicht in das Netzwerk von Router 2 kann.
Also sowas wie eine Router Kaskade mit 2 NAT Routern wie sie hier beschrieben ist ??
Kopplung von 2 Routern am DSL Port
Nennt man auch die "DMZ des kleinen Mannes" obwohl hier große Vorsicht angesagt ist denn eine richtige, sichere DMZ im Sinne der Bedeutung und Trennung mit einer SPI Firewall ist das keineswegs !
Das ist eher unsichere Frickelei mit billigen Plaste Heimroutern. Gerade der üble Speedport sollte hier besser außen vor bleiben.

Viel sinnvoller ist es du nimmst eine richtige SPI Firewall dazu wie z.B. diese hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
schliesst den WAN Port direkt an den Provider an mit einem NUR Modem wie diesem hier:
https://www.reichelt.de/WLAN-Router-Access-Point/ALLNET-ALL0333C/3/index ...
und setzt dir eine DMZ auf die den Namen auch verdient und die keinen Sicherheitsnachteil wie die obige Frickellösung bringt.
Natürlich kannst du VoIP (SIP und RTP) in so einem Szenario auch auf VoIP Endgeräte weiterleiten. Das Firewall Tutorial hat dazu Infos in den weiterführenden Links.
Member: Quattrofun
Quattrofun Sep 01, 2016 at 11:56:09 (UTC)
Goto Top
Zitat von @laster:
Interessant wäre, was dein Server denn eigentlich bereitstellen soll?

Ich hatte geplant, dass mein "Server" (PC mit installiertem Debian :D) mehere Dinge tun soll, da ich vieles gerne austeste....

Zusätzlich wollte ich noch einen Raspberry an die Stelle hängen, weil er wenig Strom verbraucht und auch viele Dinge tun kann..

Zu den Sachen, die der Server machen soll:

  • Mailserver
  • Webserver (Apache2)
  • Teamspeakserver
... und später bestimmt noch weitere Dinge

Der Raspberry soll folgendes tun:

  • Webserver
--> Für mein Smart Home
  • SSH-Portfreigabe (um unterwegs "nach dem Rechten schauen zu können" :D )
... und später noch weitere Dinge

Der "Server" muss also noch nicht viel können.
Member: Quattrofun
Quattrofun Sep 01, 2016 at 12:08:23 (UTC)
Goto Top
Ich hab mal nachgeschaut, der Speedport kann kein DMZ. Mein "Router 1" würde diese Funktion besitzen, aber mit der Telefonie (über VoIP) würde sonst noch alles laufen, oder?


Zitat von @aqui:
Also sowas wie eine Router Kaskade mit 2 NAT Routern wie sie hier beschrieben ist ??
Kopplung von 2 Routern am DSL Port

Ja das meinte ich, ich wollte mir eigentlich eh einen neuen Router kaufen und diese Funktion in meinem Netzwerk testen.
Member: aqui
aqui Sep 01, 2016 at 13:41:33 (UTC)
Goto Top
Ich hab mal nachgeschaut, der Speedport kann kein DMZ.
Bischen naiv oder was hast du von einem billigen Plaste Route für zuhause erwartet ? Das Teil ist so schrottig das der nichtmal statische Routen supportet. Den solltest du besser gar nicht einsetzen.
Als telefoniegateway kannst du ihn missbrauchen. Alternativ geht hier auch ein Cisco SPA 112 im lokalen LAN sofern du analoge Telefone hast.
ich wollte mir eigentlich eh einen neuen Router kaufen und diese Funktion in meinem Netzwerk testen.
Dann mach es doch gleich richtig und nimm eine Firewall wie die obige auf einem PCEngine Board mit einem simplen Modem. Alles andere ist Murks.
Gerade wenn du von remote aufs Netz musst mit der Doppelten NAT Kaskade bekommst du nur Probleme mit dem Port Forwarding. Vergiss das besser.
Member: Quattrofun
Quattrofun Sep 01, 2016 at 15:21:39 (UTC)
Goto Top
Zitat von @aqui:
Als telefoniegateway kannst du ihn missbrauchen. Alternativ geht hier auch ein Cisco SPA 112 im lokalen LAN sofern du analoge Telefone hast.
Nein ich habe keine Analogen Telefone.

Also setzte ich jetzt nur den TP-Link Router (oben: "Router 1") ein, da er DMZ hat und noch einige weitere Funktionen. Meine Telefone kann ich ja auch an diesem anschließen, ohne noch weiteres dazukaufen zu müssen, oder? (Im Bereich Telefonie kenne ich micht nicht so aus :D )
Member: Vision2015
Vision2015 Sep 01, 2016 at 15:29:38 (UTC)
Goto Top
nabend...
was für Telefone hast du den ?

Frank
Member: Quattrofun
Quattrofun Sep 01, 2016 updated at 16:49:28 (UTC)
Goto Top
Giaset C300, weiß aber nicht, ob das viel weiterhilft ;)

EDIT:

zur Ergänzung noch:

Wir benutzen IP-basierte Telefonie
Member: Vision2015
Vision2015 Sep 01, 2016 at 18:57:25 (UTC)
Goto Top
Zitat von @Quattrofun:

Giaset C300, weiß aber nicht, ob das viel weiterhilft ;)
was ja ein Analog gerät wäre... was für eine Basis hast du, oder wo ist die Basis angeschlossen ?

EDIT:

zur Ergänzung noch:

Wir benutzen IP-basierte Telefonie
Member: aqui
aqui Sep 01, 2016 updated at 21:20:52 (UTC)
Goto Top
Giaset C300, weiß aber nicht, ob das viel weiterhilft ;)
Wir benutzen IP-basierte Telefonie
Mmmhhh, sorry aber verar.... können wir uns allein hier: face-sad
http://gse.gigaset.com/fileadmin/legacy-assets/A31008-M2203-C101-1-19_d ...
C300 ist ja wohl eindeutig ein analoges Telefon oder kannst du das Datenblatt nicht lesen ?

Nimm einen Cisco SPA 112 und klemm die C300 da an häng das in dein LAN und fertig ist der Lack:
https://www.reichelt.de/Telefone-VoIP/CISCO-SPA112/3/index.html?ACTION=3 ...

Nebenbei:
IP Schnurlos Telefone sind z.B. Gigaset C610 IP oder C430A IP oder Grandstream DP715 sofern du mal die Datenblätter studierst..!
Member: Quattrofun
Quattrofun Sep 03, 2016 updated at 00:44:26 (UTC)
Goto Top
Verar..... wollte ich hier keinen, ich hatte mir nur (m)ein Telefon genommen und geschaut wie es heißt und später noch mal im Statusfenster vom Router geschaut, wo es ein Fenster gab, wo IP-basierte Telefonie auf Aktiv stand. Demnach dachte ich, dass wir sie so benutzen....
Bei Festnetz-Telefonie stand auch nur "Kein Festnetz".
(also ich meine diese Konfiguration mit 192.168.....)

Hein Ausschnitt aus derRouterseite
===
2.1 IP-basierte Telefonie:
Telekom:
Aktiv
registriert
2.2 Festnetz Telefonie:
Kein Festnetz
===
Naja trotzdem Danke für die Mühe!
Member: Vision2015
Vision2015 Sep 03, 2016 at 06:55:40 (UTC)
Goto Top
du hättest ja sagen können waran dein Telefon eingestöpselt ist...
dann war gleich klar was los ist...

Frank