[Gelöst]Echte DMZ mit FB-SL und FBF-Classic ?

6_freddy

Neuer User
Mitglied seit
6 Mai 2007
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Hallo an alle im Forum,

ich habe mir überlegt, eine echte DMZ mit zwei Fritz.Boxen als Router zu bauen.

Ich will eine Fritz.Box SL Classic als WAN/DMZ-Router einsetzen, möglichst mit einer Subnetting-Einstellung, die nur noch die minimal notwendige Anzahl freie IP-Adressen zulässt.

Eine Fritz.Box Fon Classic soll als DMZ/LAN-Router arbeiten - die LAN-PC's und das VoIP sollen also aus dem LAN-Bereich arbeiten.

1. Kann man das überhaupt so machen? Oder ist es sinnvoller/richtiger die FBF als WAN/DMZ-Router zu nehmen und damit das VoIP aus der DMZ laufen zu lassen? Die FB SL wäre dann nur noch der DMZ/LAN-Router.

2. Was ist mit der Notfall-IP 192.168.178.254 , die alle FB's haben - kann man damit vom Internet aus irgendwie über die beiden FB's hinweg ins LAN kommen?

3. Kann man die Eingrenzung der möglichen IP-Adressen in der DMZ und im LAN auch mit einer Einschränkung der per DHCP zur Verfügung stehenden IP_Adressen steuern und absichern?

Der Idee dahinter ist der Betrieb eines Rechners in der DMZ auf den ich über das Internet zugreifen kann - ohne im IP-Bereich des internen LAN einen Exposed Host zu haben.


Für Tips bin ich dankbar.


Greetz
6_freddy
 
Zuletzt bearbeitet:
Dein größtes Problem dürfte sein, dass die FBF nur einen LAN-Port hat, also für das Unterfangen ungeeignet ist.
DHCP hat keinen EInfluß auf die Anzahl der verfügbaren Adressen, sondern nur auf die automatische Vergabe. Warum willst du denn den Adressraum einschränken?
 
Äh ja, das habe ich vergessen zu erwähnen - selbstverständlich soll innerhalb der DMZ ein Switch arbeiten, damit da 1 - 2 Server reinkönnen.

Und sonst ... ?

Greetz
6_freddy
 
Aber wo willst du dann Rechner an die innere FB anschließen? Der LAN-Port wird mit der ersten FB verbunden, dann bleibt für dein Netzwerk nur der USB-Port.
 
Hi,

ich hatte mir das so vorgestellt:

PC geht an Switch im LAN,

Switch im LAN geht an LAN-Port von FBF,

WAN-Port von FBF geht an Switch in der DMZ,

Switch in der DMZ geht an LAN-Port von FB SL,

WAN-Port von FB SL geht ins Internet.


Geht das nicht?


Greetz
6_freddy
 
6_freddy schrieb:
WAN-Port von FBF geht an Switch in der DMZ,

Geht das nicht?


Greetz
6_freddy

Dieser Punkt dürfte nicht funktionieren (außer die SL handhabt das anders als andere Fritzboxen). Der WAN-Port kann (wenn ich mich nicht irre) nur PPPoE-Verbindungen erstellen, keine IP-Verbindungen.
 
Du hast die Hardware, kannst dabei eigentlich nix kaputt machen, also probier es einfach aus. Wenn es nicht geht, dann sei nicht überrascht, wenn es geht, dann lach mich bitte aus, damit ich es das nächste mal besser weiß.
 
Hi,

jaja, wer suchet, der findet...

in diesem Thread hat's wohl schon jemand gemacht.


Greetz
6_freddy
 
Der Unterschied ist aber, dass bei o.g. Link eine 7050 und keine FBF zum Einsatz kommt.
 
Hi,

@hagalabimbo:
wie Du schon sagtest, ich werd's einfach mal bei Gelegenheit ausprobieren.

Greetz
6_freddy
 
6_freddy schrieb:
Nochmal deutlich: Du brauchst für Deine Zwecke als interne FB zwingend eine mit mindestens zwei LAN Anschlüssen. Das, was Du "WAN-Port" nennst, ist lediglich für DSL Signale und geht direkt ans interne DSL-Modem.
 
Hi,

wie gesagt, ich werd's bei Gelegenheit probieren - so in etwa wie in diesem Post beschrieben.

Greetz
6_freddy
 
Genau darauf bezog ich mich doch - mit Deinen beiden FBs, die nur jeweils einen LAN Port haben geht das nicht. Punkt.
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,224
Mitglieder
378,646
Neuestes Mitglied
atrora