TeamViewer Motive 4

2 Router mit separatem Internet in einem Netzwerk

Eigentlich recht simpel:


Fritzbox#1 ---- (Port0) ER-X (Port1) ---- Fritzbox#2

Der ER-X bezieht dann entweder an Port0 bzw. Port1 jeweils eine IP von der dortigen Fritzbox oder aber man stellt eine feste IP ein (empfohlen).
Anschließend sagt man der Fritzbox noch, dass es eine Route ins jeweils andere LAN gibt, die über die IP des ER-X läuft.

An dieser Stelle ist zumindest von der Infrastruktur her schon alles erledigt. Funktioniert der Zugriff zB auf einen PC nicht, dann wird die Firewall des PCs den Zugriff aus dem vermeintlich fremden Netzwerk blockieren --> lokale Firewall konfigurieren und Nachbar's Subnetz erlauben.

Möchte man nun den gegenseitigen Zugriff direkt an der Schnittstelle reglementieren - zB "Drucker-only" - dann fügt man noch Firewall-Regeln zum ER-X hinzu, die beim Transfer von Subnetz#1 zu Subnetz#2 alles blocken bis auf die Ziel-/Quell-IP des Druckers.

Fertig ist der LAN-Router inkl. Firewall.
 
Zuletzt bearbeitet:
Ok. Das habe ich verstanden. Jetzt habe ich gesehen, dass der freundliche bei mir so ein Gerät nicht auf Lager hat. Gibt es Alternativen zum Router?
 
Im Prinzip kann man dazu auch einen günstigen TP-Link, o.ä. nehmen, den man anschließend mit OpenWRT, DD-WRT oder dergleichen flasht. Voraussetzung: Die LAN-Ports müssen als separate Interfaces konfigurierbar sein.

Ein Raspberry PI mit 2x LAN (also 1x intern und 1x USB-LAN) kann das auch. Allerdings müsste man beim PI erstmal schauen ob es ein adäquates Router-OS mit GUI gibt, sonst muss man das zu Fuß auf Kommandozeile machen. Geht auch, aber setzt eine gewisse Erfahrung mit Linux voraus.
 
Zurück
Oben