WLAN Router hinter Firewall
Hallo,
bisher haben wir eine Netscreen Firewall, die über PPPoE über ein Teledat 302 Modem ins Internet geht.
Jetzt haben wir endlich einen schnelleren DSL Zugang (T-DSL Business Complete 16.000). Dies schafft die Teledat natürlich nicht mehr.
Meine Überlegungen gehen jetzt dahin:
- Ich nutze eine AVM 2170 anstelle der Teledat
- trage dort die Zugangsdaten ein, also kein PPPoE mehr
Kann ich dann noch von unserem Netztwerk surfen? Dann ist ja quasi Router hinter Router.
Kann ich parallel einen zweiten Anschluß der Firtbox nutzen, um ohne Firewall ins Internet zu gehen? Wir haben oft Besuch von Kunden, die dann mit Ihren Laptops was im Internet nachschauen müssen. Wenn die direkt einen Anschluß der Fritzbox nutzen könnten, dann muss man den Laptop nicht bei uns im Netzwerk einrichten und hätte so eine Art "Gastzugang" ohne Konfigurationsaufwand.
Funktioniert VPN dann noch?
Soweit meine Überlegungen, aber ist das möglich?
Gruß Mäxx
bisher haben wir eine Netscreen Firewall, die über PPPoE über ein Teledat 302 Modem ins Internet geht.
Jetzt haben wir endlich einen schnelleren DSL Zugang (T-DSL Business Complete 16.000). Dies schafft die Teledat natürlich nicht mehr.
Meine Überlegungen gehen jetzt dahin:
- Ich nutze eine AVM 2170 anstelle der Teledat
- trage dort die Zugangsdaten ein, also kein PPPoE mehr
Kann ich dann noch von unserem Netztwerk surfen? Dann ist ja quasi Router hinter Router.
Kann ich parallel einen zweiten Anschluß der Firtbox nutzen, um ohne Firewall ins Internet zu gehen? Wir haben oft Besuch von Kunden, die dann mit Ihren Laptops was im Internet nachschauen müssen. Wenn die direkt einen Anschluß der Fritzbox nutzen könnten, dann muss man den Laptop nicht bei uns im Netzwerk einrichten und hätte so eine Art "Gastzugang" ohne Konfigurationsaufwand.
Funktioniert VPN dann noch?
Soweit meine Überlegungen, aber ist das möglich?
Gruß Mäxx
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 188579
Url: https://administrator.de/contentid/188579
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo Mäxx,
viele Fragen - viele Antworten
Die Netscreen muss dann Ethernet zu Ethernet routen.
Gruß
Netman
viele Fragen - viele Antworten
Kann ich dann noch von unserem Netztwerk surfen? Dann ist ja quasi Router hinter Router.
geht immerKann ich parallel einen zweiten Anschluß der Firtbox nutzen, um ohne Firewall ins Internet zu gehen? Wir haben oft Besuch von Kunden, die dann mit Ihren Laptops was im Internet nachschauen müssen. Wenn die direkt einen Anschluß der Fritzbox nutzen könnten, dann muss man den Laptop nicht bei uns im Netzwerk einrichten und hätte so eine Art "Gastzugang" ohne Konfigurationsaufwand.
gehtFunktioniert VPN dann noch?
gute Frage. Es geht um die Portweiterleitung der Fritzbox, die dann auf den Teledat Router zeigen muss. Aber die Netscreen braucht meist die feste Adresse/IP. Netscreen kommt aber auch mit einem einzigen eingehenden Port klar. (5000 oder 10000 per default)Soweit meine Überlegungen, aber ist das möglich?
Aber wenn die Netscreen für 16Mbit am DSL-Anschluß zu langsam ist, dann wird sie es auch hinter der Fritzbox sein. Oder es geht nur um das ADSL+ Modem (teledat), das in der Fritzbox integriert ist. Die Fritzbox kann man nicht als Modem betreiben http://service.avm.de/support/de/SKB/FRITZ-Box-2170/267:Internetzugang- ... Dann wäre es quasi ein Austausch des Teledat Modems mit gleichbleibender Funktion.Die Netscreen muss dann Ethernet zu Ethernet routen.
Gruß
Netman
Eine Router Kaskade ist immer etwas kontraproduktiv, da du 2mal NAT machst (Adress Translation) was immer zu Lasten der Performance geht und Probleme beim VPN Betrieb schaffen kann durch den doppelten NAT Prozess. Der Modembetrieb ist also technisch immer vorteilhafter !
Funktionieren tut es aber beides wenn man denn weiss was man macht.
Wie das genau zu konfigurieren ist und wo die Fallstricke liegen sagt dir dieses Tutorial in den Alternativen 1 (Modem Betrieb mit PPPoE Passthrough) und Router Kaskade (Alternative 2)
Kopplung von 2 Routern am DSL Port
Damit sollte die Einrichtung dann ein Kinderspiel sein !!
Funktionieren tut es aber beides wenn man denn weiss was man macht.
Wie das genau zu konfigurieren ist und wo die Fallstricke liegen sagt dir dieses Tutorial in den Alternativen 1 (Modem Betrieb mit PPPoE Passthrough) und Router Kaskade (Alternative 2)
Kopplung von 2 Routern am DSL Port
Damit sollte die Einrichtung dann ein Kinderspiel sein !!
das sieht ganz schlimm aus für deinen VPN.
Es gibt weder Portweiterleitungen noch einen exposed host noch eine DMZ.
All das sind Möglichkeiten mit einem VPN durch die Fritzbox von aussen in das Netz zu gelangen.
Theoretisch stünde das bei
Heimnetz
Netzwerkeinstellungen
Routen
aber ob es dann noch Dinge wie exposed host oder DMZ oder Portweiterleitung gibt, kann ich aus der Ferne nicht mehr sagen.
im Handbuch: http://www.avm.de/de/Service/Handbuecher/FRITZBox/Handbuch_FRITZBox_217 ... steht nichts darüber.
Es gibt noch die Möglichkeit die Frizbox mit einer alternativen firmware zu betreiben. Da geht vielleicht der reine Modembetrieb. Wenn nicht gibt es die Portweiterleitung. Dann stellt man an der Netscreen von PPPoE auf Ethernet um.
Gruß
Netman
P.S.: Ob das eine Sicherheitsfunktion ist oder die Möglichkeit des upsellings kann ich nicht sagen.
Es gibt weder Portweiterleitungen noch einen exposed host noch eine DMZ.
All das sind Möglichkeiten mit einem VPN durch die Fritzbox von aussen in das Netz zu gelangen.
Theoretisch stünde das bei
Heimnetz
Netzwerkeinstellungen
Routen
aber ob es dann noch Dinge wie exposed host oder DMZ oder Portweiterleitung gibt, kann ich aus der Ferne nicht mehr sagen.
im Handbuch: http://www.avm.de/de/Service/Handbuecher/FRITZBox/Handbuch_FRITZBox_217 ... steht nichts darüber.
Es gibt noch die Möglichkeit die Frizbox mit einer alternativen firmware zu betreiben. Da geht vielleicht der reine Modembetrieb. Wenn nicht gibt es die Portweiterleitung. Dann stellt man an der Netscreen von PPPoE auf Ethernet um.
Gruß
Netman
P.S.: Ob das eine Sicherheitsfunktion ist oder die Möglichkeit des upsellings kann ich nicht sagen.