Hallo,
kann dem Thema nicht so ein kerniges Betreffe geben - evtl. ist meine Suche auch daher gescheitert, ich fürchte, die Frage wurde evtl. schon beantwortet.
Szenario:
FB1 (IPs 192.168.10.xxx) mit Lan-Lan Kopplung zu FB2 (IP 192.168.1.xxx) (f. Fernarbeit, Wartungszwecke etc.)
an der FB1 hängt ein Linksys (IP 192.168.10.100) als öffentlicher (!) WLAN-Accesspoint, um Gästen Internet-Zugang zu ermöglichen
Problem:
Geben die Gäste aus dem WLAN des Linksys eine Adresse aus dem Bereich 192.168.1.xxx ein, so baut FB1 das VPN auf und die Gäste können das gesamte Netz der FB2 'sehen'. Das ist jedoch nicht gewollt, die sollen nur Internet-Access haben.
Das möchte ich also verhindern. Ich weiß, die Konstellation ist nicht sonderlich sicher und günstig gelöst, sehe aber für mich nicht viel andere Möglichkeiten. Um dem Tipp vorwegzukommen: die FB1 hinter den Linksys zu hängen wäre ja eine Möglichkeit, allerdings entgehen mir dann die Fernwartungs- und VPN-Möglichkeiten der FB1, und wenn der Linksys ausfällt, habe ich gar keinen VPN-Zugriff mehr zwischen den Netzen.
Nochmal versucht, konkret zu formulieren:
Besteht die Möglichkeit, in der Fritzbox FB1 zu verhindern, dass Anfragen von der IP 192.168.10.100 (dem Linksys und damit dem WLAN) *nicht* über das VPN laufen bzw. ins 'Leere' laufen? Kann man so etwas über Routing lösen? Davon habe ich leider keine Ahnung.
Wäre für jede Hilfe dankbar.
Gerd
kann dem Thema nicht so ein kerniges Betreffe geben - evtl. ist meine Suche auch daher gescheitert, ich fürchte, die Frage wurde evtl. schon beantwortet.
Szenario:
FB1 (IPs 192.168.10.xxx) mit Lan-Lan Kopplung zu FB2 (IP 192.168.1.xxx) (f. Fernarbeit, Wartungszwecke etc.)
an der FB1 hängt ein Linksys (IP 192.168.10.100) als öffentlicher (!) WLAN-Accesspoint, um Gästen Internet-Zugang zu ermöglichen
Problem:
Geben die Gäste aus dem WLAN des Linksys eine Adresse aus dem Bereich 192.168.1.xxx ein, so baut FB1 das VPN auf und die Gäste können das gesamte Netz der FB2 'sehen'. Das ist jedoch nicht gewollt, die sollen nur Internet-Access haben.
Das möchte ich also verhindern. Ich weiß, die Konstellation ist nicht sonderlich sicher und günstig gelöst, sehe aber für mich nicht viel andere Möglichkeiten. Um dem Tipp vorwegzukommen: die FB1 hinter den Linksys zu hängen wäre ja eine Möglichkeit, allerdings entgehen mir dann die Fernwartungs- und VPN-Möglichkeiten der FB1, und wenn der Linksys ausfällt, habe ich gar keinen VPN-Zugriff mehr zwischen den Netzen.
Nochmal versucht, konkret zu formulieren:
Besteht die Möglichkeit, in der Fritzbox FB1 zu verhindern, dass Anfragen von der IP 192.168.10.100 (dem Linksys und damit dem WLAN) *nicht* über das VPN laufen bzw. ins 'Leere' laufen? Kann man so etwas über Routing lösen? Davon habe ich leider keine Ahnung.
Wäre für jede Hilfe dankbar.
Gerd