[Frage] Getrennte Netzwerke hinter FritzBox 6490 / Zweiter Router mit VPN

Samsung_Freak

Mitglied
Mitglied seit
14 Nov 2008
Beiträge
206
Punkte für Reaktionen
0
Punkte
16
Hallo,

ich betreibe derzeit eine FritzBox 6490 und stehe vor der Voraussetzung folgends umzusetzten:

  1. Die FB 6490 wird mit dem Standard Netz betrieben (192.168.178.0 / 255.255.255.0)
  2. Hinter der FB 6490 soll ein weiteres Netz entstehen welches über einen zweiten Router realisiert wird (192.168.2.x / 255.255.255.0)
  3. Die beiden Netzwerke (192.168.178.0 & 192.168.2.0) dürfen untereinander nicht kommunzieren (sollen komplett getrennt betrieben werden)
  4. Es sollen VPN Verbindungen zu dem Router im Netzwerk 192.168.2.0 aufgebaut werden können
  5. Die FritzBox 6490 stellt den DynDNS Namen bereits für die VPN einwahl vom zweiten Router aus dem Netz 192.168.2.0

Ich habe bereits zwei Szenarien getestet welches meine Voraussetzungen aber nicht zu 100% erfüllen.

Szenario 1
  • Einrichtung WAN Zugang vom zweiten Router im normalen Netzwerk der FB (192.168.178.0).
  • Hierbei habe ich dem zweiten Router auf dem WAN Interface die feste IP-Adresse 192.168.178.100 vergeben und eine statische Route auf dem Router konfiguriert (192.168.178.0 über 192.168.178.1 routen)
  • Auf der FritzBox die IP-Adresse 192.168.178.100 als Exposed Host konfiguriert
Bei diesem Szenario kam ich zu folgendem Ergebnis:

  • Die Clients aus dem Netz 192.168.2.0 können die Geräte aus dem Netz 192.168.178.x erreichen (das möchte ich verhindern geht aber nicht da die Route für den Internetzugang benötige)
  • Die Clients aus dem Netz 192.168.178.0 können keine Clients aus dem Netz 192.168.2.0 erreichen. (So möchte ich es auch haben liegt natürlich daran das es im Netz 192.168.178.0 dafür keine Route gibt es Netz 192.168.2.0)
  • Die VPNs von extern können keine VPN Verbindung aufbauen (Obwohl der zweite Router auf der FB als Exposed Host konfiguriert wurde
Szenario 2

  • Konfiguration des LAN4 Ports auf der FritzBox als Gastzugang
  • Aktivierung der Option das Geräte im Gastnetzwerk untereinander nicht kommunizieren können
  • Einrichtung WAN Zugang vom zweiten Router im Gast Netzwerk der FB (192.168.179.0).
  • Hierbei habe ich dem zweiten Router auf dem WAN Interface die feste IP-Adresse 192.168.179.100 vergeben und eine statische Route auf dem Router konfiguriert (192.168.179.0 über 192.168.179.1 routen)

Bei diesem Szenario kam ich zu folgendem Ergebnis:

  • Die Geräte aus beiden Netzwerken können sich untereinander nicht erreichen 192.168.2.0<->192.168.179.1
  • Die VPNs von extern können keine VPN Verbindung aufbauen (Könnte daran liegen, das man im Gastzugang keine Portfreigeben erstellen kann für die IP 192.168.179.100)

Generelle Frage zu beiden Szenarien

  • Ist das "zweite" Netzwerk 192.168.2.0 "sicher" hinter dem zweiten Router wenn ich für die WAN IP vom Router Exposed Host auf der FritzBox konfigurieren (Sprich greift hier die normale Firewall vom zweiten Router)

Ich hoffe das mir der ein oder andere von euch bei meinem Vorhaben weiterhelfen kann.
Vielen Dank vorab!
 
179 ist für VPN vorgesehen. also dem zweiten Router einen anderen Adressraum geben
 
179 ist für VPN vorgesehen. also dem zweiten Router einen anderen Adressraum geben

Das 179er Netz ist das Gast Netzwerk was von der Fritzbox vergeben ist/wird. Die VPNs landen in einem anderen via Default.
Aber auch der zweite Router stellt ja ein anderes Netz bereit (192.168.2.x)...der Router hat nur eine statische IP auf dem WAN Interface im 192.168.179.x Netz.
 
Vom Zweiten Netz kannst immer ins erste Zugreifen, da dort alle Daten durchlaufen.

Mit LAN 4 Gastzugang hast es zwar getrennt sauber vom ersten Heimnetz, aber halt keine Portweiterleitung.

Weiß auch nicht was viele mit exposed Host haben, wozu Anfragen und annehmen und durch anderes Geräte ablehnen lssen? Wenn man wirklich was braucht, konkret einzelne Ports freigeben.
 
Kostenlos!

Statistik des Forums

Themen
248,878
Beiträge
2,303,793
Mitglieder
378,547
Neuestes Mitglied
Kraehe82