Hallo zusammen,
der Titel passt nicht genau, aber das Problem ist komplizierter:
Ich nutze den von Kabel-BW mitgelieferten Router von D-Link zum Herstellen der Internetverbindung, weil dieser, im Gegensatz zur F!B, die Einstellungsmöglichkeit in der Firewall bietet, dass die Mitglieder des Netzwerks nur über Port 400 und Port 4500 ins Internet dürfen (nämlich über vpn ins Uninetzwerk; der Internetzugang ist nur [auf eigene Verwantwortung] über den vpn-Client des Uninetzwerks möglich).
Dahinter als NAT-Router ist die F!B 7390 eingerichtet, weil die eine vpn-Verbindung zu einem anderen Netzwerk herstellt (Portforwardings, Firewallfreigaben etc. im D-Link-Router sind eingerichtet).
Die eigentlichen Netzwerkuser sitzen alle hinter der Fritzbox und kommen nur über den Uni-vpn-Client ins Internet.
Jetzt brauche ich aber für einen User die Möglichkeit ohne vpn ins Internet zu kommen.
Wie kann ich das realisieren?
Ich kann den User nicht einfach hinter der D-Link klemmen. Das gibt die Verkabelung nicht her.
Wenn ich den User als Exposed Host einrichte: Könnte ich dann im D-Link eine Firewallregel (Freischaltung mit Zugang auf alles[ohne vpn]) für die IP-Adresse des Exposed Hostes aus dem Subnet der Fritzbox erstellen oder "sieht" der D-Link auch bei Exposed Hostes nur die IP-Adresse der WAN-Schnittstelle der Fritzbox?
Vielen Dank
JoJo
der Titel passt nicht genau, aber das Problem ist komplizierter:
Ich nutze den von Kabel-BW mitgelieferten Router von D-Link zum Herstellen der Internetverbindung, weil dieser, im Gegensatz zur F!B, die Einstellungsmöglichkeit in der Firewall bietet, dass die Mitglieder des Netzwerks nur über Port 400 und Port 4500 ins Internet dürfen (nämlich über vpn ins Uninetzwerk; der Internetzugang ist nur [auf eigene Verwantwortung] über den vpn-Client des Uninetzwerks möglich).
Dahinter als NAT-Router ist die F!B 7390 eingerichtet, weil die eine vpn-Verbindung zu einem anderen Netzwerk herstellt (Portforwardings, Firewallfreigaben etc. im D-Link-Router sind eingerichtet).
Die eigentlichen Netzwerkuser sitzen alle hinter der Fritzbox und kommen nur über den Uni-vpn-Client ins Internet.
Jetzt brauche ich aber für einen User die Möglichkeit ohne vpn ins Internet zu kommen.
Wie kann ich das realisieren?
Ich kann den User nicht einfach hinter der D-Link klemmen. Das gibt die Verkabelung nicht her.
Wenn ich den User als Exposed Host einrichte: Könnte ich dann im D-Link eine Firewallregel (Freischaltung mit Zugang auf alles[ohne vpn]) für die IP-Adresse des Exposed Hostes aus dem Subnet der Fritzbox erstellen oder "sieht" der D-Link auch bei Exposed Hostes nur die IP-Adresse der WAN-Schnittstelle der Fritzbox?
Vielen Dank
JoJo