7590 als reines VDSL Modem verwenden, z.B. vor einer Watchguard Firewall

ip-user44

Neuer User
Mitglied seit
8 Jul 2018
Beiträge
124
Punkte für Reaktionen
1
Punkte
18
Hallo

Verzeihung für dieses FAQ
Die aktuelle Serie z.B. 7590 ist vorhanden sowie eine Watchguard Firewall.
Um nun "doppel-NAT" zu vermeiden weil das meistens als Nachteil ausgelegt wird....kann man die 7590 auch als reines VDSL Modem verwenden?
Vorhanden ist eine VDSL Business Leitung (Deutschland LAN IP) mit 50.000
Doppel-NAT: habe bisher kein Nachteil bemerkt, aber das mag nix heißen
Für mich heißt "doppel-nat" , das in der Watchguard "Exposed Host" zur externen Schnittstelle der Watchguard eingestellt wird.
Muss man da ggf. weiterhin VLAN TAG 7 manchmal in der Watchguard einstellen?

Besten Dank,
 

Olaf Ligor

Aktives Mitglied
Mitglied seit
21 Mai 2019
Beiträge
838
Punkte für Reaktionen
131
Punkte
43
Die Vermutung wegen des VLAN-Tags bei Doppel-NAT ist nicht korrekt, denn die 7590 arbeitet ja bei Exposed Host weiterhin als NAT-Router, nur eben mit der kompletten Weiterleitung aller Ports an eine IP.
Doppel-NAT hast du automatisch, wenn deine Watchguard als Router hinter einem beliebigen anderen Router arbeitet.
"Exposed Host" stellst du zunächst in der 7590 für die IP der Watchguard ein, damit die (zusätzliche) AVM-Firewall für die aus ist. Dass man dann "Exposed Host" in der nachgelagerten Firewall einstellt, ist mir neu.

Zum "reinen VDSL-Modem":
Es gab hier vor längerer Zeit ein paar Themen, die sich damit beschäftigten. Aber die erforderliche Option "dsldmode_full_bridge" wird wohl aktuell nicht mehr berücksichtigt.

Ob Exposed Host oder als Modem, ich halte das virtuelle teilweise oder ganze "Entsorgen" von leidlich gutem WLAN, einer passablen Heim-IP-TK-Anlage und einer ordentlichen IP-DECT-Basis mit einer konkurrenzlosen Firmware- und Feature-Pflege für pure Verschwendung. Damit behaupte ich nicht, dass bei Exposed Host gar nichts mehr geht, es wird aber zur Krankheit und der Nutzen der Watchguard wird zweifelhaft.

Mein realisierter Gegenentwurf: Draytek-Modem - Router/Firewall - 7590 als Haupt-WLAN-AP, Gast-WLAN-Router (per Port-VLAN), Mesh-Master für 2x 7530, 1x 7490, 1x 7560 ...
 
Zuletzt bearbeitet:
  • Like
Reaktionen: KunterBunter

Zurzeit aktive Besucher

3CX

Neueste Beiträge

Statistik des Forums

Themen
238,441
Beiträge
2,112,573
Mitglieder
361,191
Neuestes Mitglied
Heco1975

Erhalten Sie 3CX für 1 Jahr kostenlos!

Gehostet, in Ihrer privaten Cloud oder on-Premise! Ganz ohne Haken. Geben Sie Ihren Namen und Ihre E-Mail an und los geht´s:

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.
oder via

IPPF im Überblick

Neueste Beiträge

Website-Sponsoren


Kontaktieren Sie uns bei Interesse