- Mitglied seit
- 14 Nov 2008
- Beiträge
- 206
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo,
ich betreibe derzeit eine FritzBox 6490 und stehe vor der Voraussetzung folgends umzusetzten:
Ich habe bereits zwei Szenarien getestet welches meine Voraussetzungen aber nicht zu 100% erfüllen.
Szenario 1
Bei diesem Szenario kam ich zu folgendem Ergebnis:
Generelle Frage zu beiden Szenarien
Ich hoffe das mir der ein oder andere von euch bei meinem Vorhaben weiterhelfen kann.
Vielen Dank vorab!
ich betreibe derzeit eine FritzBox 6490 und stehe vor der Voraussetzung folgends umzusetzten:
- Die FB 6490 wird mit dem Standard Netz betrieben (192.168.178.0 / 255.255.255.0)
- Hinter der FB 6490 soll ein weiteres Netz entstehen welches über einen zweiten Router realisiert wird (192.168.2.x / 255.255.255.0)
- Die beiden Netzwerke (192.168.178.0 & 192.168.2.0) dürfen untereinander nicht kommunzieren (sollen komplett getrennt betrieben werden)
- Es sollen VPN Verbindungen zu dem Router im Netzwerk 192.168.2.0 aufgebaut werden können
- Die FritzBox 6490 stellt den DynDNS Namen bereits für die VPN einwahl vom zweiten Router aus dem Netz 192.168.2.0
Ich habe bereits zwei Szenarien getestet welches meine Voraussetzungen aber nicht zu 100% erfüllen.
Szenario 1
- Einrichtung WAN Zugang vom zweiten Router im normalen Netzwerk der FB (192.168.178.0).
- Hierbei habe ich dem zweiten Router auf dem WAN Interface die feste IP-Adresse 192.168.178.100 vergeben und eine statische Route auf dem Router konfiguriert (192.168.178.0 über 192.168.178.1 routen)
- Auf der FritzBox die IP-Adresse 192.168.178.100 als Exposed Host konfiguriert
- Die Clients aus dem Netz 192.168.2.0 können die Geräte aus dem Netz 192.168.178.x erreichen (das möchte ich verhindern geht aber nicht da die Route für den Internetzugang benötige)
- Die Clients aus dem Netz 192.168.178.0 können keine Clients aus dem Netz 192.168.2.0 erreichen. (So möchte ich es auch haben liegt natürlich daran das es im Netz 192.168.178.0 dafür keine Route gibt es Netz 192.168.2.0)
- Die VPNs von extern können keine VPN Verbindung aufbauen (Obwohl der zweite Router auf der FB als Exposed Host konfiguriert wurde
- Konfiguration des LAN4 Ports auf der FritzBox als Gastzugang
- Aktivierung der Option das Geräte im Gastnetzwerk untereinander nicht kommunizieren können
- Einrichtung WAN Zugang vom zweiten Router im Gast Netzwerk der FB (192.168.179.0).
- Hierbei habe ich dem zweiten Router auf dem WAN Interface die feste IP-Adresse 192.168.179.100 vergeben und eine statische Route auf dem Router konfiguriert (192.168.179.0 über 192.168.179.1 routen)
Bei diesem Szenario kam ich zu folgendem Ergebnis:
- Die Geräte aus beiden Netzwerken können sich untereinander nicht erreichen 192.168.2.0<->192.168.179.1
- Die VPNs von extern können keine VPN Verbindung aufbauen (Könnte daran liegen, das man im Gastzugang keine Portfreigeben erstellen kann für die IP 192.168.179.100)
Generelle Frage zu beiden Szenarien
- Ist das "zweite" Netzwerk 192.168.2.0 "sicher" hinter dem zweiten Router wenn ich für die WAN IP vom Router Exposed Host auf der FritzBox konfigurieren (Sprich greift hier die normale Firewall vom zweiten Router)
Ich hoffe das mir der ein oder andere von euch bei meinem Vorhaben weiterhelfen kann.
Vielen Dank vorab!