Hallo an alle im Forum,
ich habe mir überlegt, eine echte DMZ mit zwei Fritz.Boxen als Router zu bauen.
Ich will eine Fritz.Box SL Classic als WAN/DMZ-Router einsetzen, möglichst mit einer Subnetting-Einstellung, die nur noch die minimal notwendige Anzahl freie IP-Adressen zulässt.
Eine Fritz.Box Fon Classic soll als DMZ/LAN-Router arbeiten - die LAN-PC's und das VoIP sollen also aus dem LAN-Bereich arbeiten.
1. Kann man das überhaupt so machen? Oder ist es sinnvoller/richtiger die FBF als WAN/DMZ-Router zu nehmen und damit das VoIP aus der DMZ laufen zu lassen? Die FB SL wäre dann nur noch der DMZ/LAN-Router.
2. Was ist mit der Notfall-IP 192.168.178.254 , die alle FB's haben - kann man damit vom Internet aus irgendwie über die beiden FB's hinweg ins LAN kommen?
3. Kann man die Eingrenzung der möglichen IP-Adressen in der DMZ und im LAN auch mit einer Einschränkung der per DHCP zur Verfügung stehenden IP_Adressen steuern und absichern?
Der Idee dahinter ist der Betrieb eines Rechners in der DMZ auf den ich über das Internet zugreifen kann - ohne im IP-Bereich des internen LAN einen Exposed Host zu haben.
Für Tips bin ich dankbar.
Greetz
6_freddy
ich habe mir überlegt, eine echte DMZ mit zwei Fritz.Boxen als Router zu bauen.
Ich will eine Fritz.Box SL Classic als WAN/DMZ-Router einsetzen, möglichst mit einer Subnetting-Einstellung, die nur noch die minimal notwendige Anzahl freie IP-Adressen zulässt.
Eine Fritz.Box Fon Classic soll als DMZ/LAN-Router arbeiten - die LAN-PC's und das VoIP sollen also aus dem LAN-Bereich arbeiten.
1. Kann man das überhaupt so machen? Oder ist es sinnvoller/richtiger die FBF als WAN/DMZ-Router zu nehmen und damit das VoIP aus der DMZ laufen zu lassen? Die FB SL wäre dann nur noch der DMZ/LAN-Router.
2. Was ist mit der Notfall-IP 192.168.178.254 , die alle FB's haben - kann man damit vom Internet aus irgendwie über die beiden FB's hinweg ins LAN kommen?
3. Kann man die Eingrenzung der möglichen IP-Adressen in der DMZ und im LAN auch mit einer Einschränkung der per DHCP zur Verfügung stehenden IP_Adressen steuern und absichern?
Der Idee dahinter ist der Betrieb eines Rechners in der DMZ auf den ich über das Internet zugreifen kann - ohne im IP-Bereich des internen LAN einen Exposed Host zu haben.
Für Tips bin ich dankbar.
Greetz
6_freddy
Zuletzt bearbeitet: