Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Ich erhalte die nächsten Tagen eine UTM Firewall , D-Linl DFL 160 NetDefend , geschenkt .
Jetzt wollte ich euch fragen kann ich die Firewall im vollen umfang nutzen wenn ich diese hinter mein Router setze und vor einem Switch . Den Router möchte ich gerne weiter nutzen .
du solltest aber zuerst mal deine interntezugangsart verraten !
in falle von DSL:
wäre es am besten die WAN schnittstelle der DFL in die DMZ deines bestehenden routers zu setzen und somit alle ports vom router auf die DFL weiterzuleiten (stichwort doppeltes nat !). ziel ist es die öffentliche IP addy an die WAN schnittstelle der DFL weiterzureichen. NAT + FIREWALL für das interne netz erleidgt dann die die DFL !
cable
du kannst die DFL direkt an das modem des kabelbetreiber (also kabel modem / kein DSL oder sonstiges ) hängen.
Der Router kennt kein richtiges DMZ sondern Exposed-Host also wie könnte ich das ohne DMZ lösen ?
Edit: Was müsste ich den bei den Zugangsdaten eingeben bei der Firewall damit ich den Router erreiche Zugangsdaten alla Telekom nicht denke ich . Bin halt nicht so ein Profi .
hmmm also t-home ...tja zur speedport konfig mußt schon einen deutschen kollegen interviewen, als österreicher hat man da einen gewissen abstand *g*
btw. ich will jetzt nicht rum motzen, aber bist dir sicher das du mit der DFL zu rande kommst wenn da schon eingeschränktes grundlagenwissen vorhanden ist ? das ding kann viel in den richtigen händen...und man kann auch viel falsch machen ! also informier dich eingehend ! tipp: dl-support.de !
du solltest aber zuerst mal deine interntezugangsart verraten !
in falle von DSL:
wäre es am besten die WAN schnittstelle der DFL in die DMZ deines bestehenden routers zu setzen und somit alle ports vom router auf die DFL weiterzuleiten (stichwort doppeltes nat !). ziel ist es die öffentliche IP addy an die WAN schnittstelle der DFL weiterzureichen. NAT + FIREWALL für das interne netz erleidgt dann die die DFL !
cable
du kannst die DFL direkt an das modem des kabelbetreiber (also kabel modem / kein DSL oder sonstiges ) hängen.
So das Ding habe ich jetzt wie stelle ich die WAN jetzt ein wenn mein externer DSL Router als zugang dient ?
Ergänzung ()
Also nochmal :
Im Router trage ich Exposed-Host ein da es ja kein DMZ gibt und wähle dabei den ethernet WAN der UTM Firewall.
Dann wähle ich bei der UTM Firewall Internet Connection Type: DHCP oder Static .
Dabei kommen noch ein Paar fragen:
Ist der Router im Netzwerk noch erreichbar ( Weil ich ja verschieden Geräte an den USB anschluss habe ) ?
Wenn nein wie kann ich das so machen das der Router wieder erreichbar ist (Nur LAN) ? Könnte ich da einfach ein 2. LAN Kabel an einem 2. LAN Port des Routers direkt zum Switch anschliessen so das diese Geräte wieder Sichtbar sind ?
Ergänzung ()
Es geht nicht was muss ich also noch tuhen . Im Router ist der WAN Port soweit eingestellt . Beim Desktop PC habe ich jetzt die IP der UTM eingegeben ( LAN einstellungen ) . Nur ich habe kein Internet .
Ergänzung ()
Irgendwie funktioniert bei mir der Aufbau nicht deswegen gebe ich mal alle Details durch.
Der DSL Router , der als Internetzugang dient (PPPoE) , ist eine Fritzbox 7390 .
Die Fritzbox hat eine IP von 192.168.2.1 und Subnetz 255.255.255.0 .
Die DFL-160 die nach der Fritzbox geschaltet werden soll hat eine IP von 192.168.2.2 und eine Subnetz von 255.255.255.0 .
Aufbau:
Die Fritzbox dient als Internetzugang . Da der Router keine DMZ kann sondern nur Exposed Host
muss ich diese Option nutzen .
Ich habe dann unter freigaben , bei der Fritzbox , den Exposed Host eingerichtet und diese dann dem WAN Anschluss des
DFL 160 Zugeordnet .
Dann habe ich den WAN Anschluss an der Fritzbox an einem freien LAN Port Angeschlossen .
Bei der DFL-160 habe ich dann unter Internetzugang 'Dynamic IP Internetzugang' gewählt .
Dann habe ich bei dem PC folgendes eingegeben :
IPv4 Adresse: 192.168.2.54
Subnetz: 255.255.255.0
IPv4 Standardgateway: 192.168.2.2 ( Also die IP der DFL 160 )
IPv4 DNS Server : 192.168.2.2 ( Also die IP der DFL 160 )
Trotzdem funktioniert der Internetzugang nicht .
FRITZ:
öffi ip (x.x.x.x) => fritz wan/dsl
interne IP (192.168.2.x) => fritz LAN
die fritzkiste vergibt eine IP an den WAN port der DFL via DHCP
DFL:
ip (192.168.2.y) an der WAN schnittstelle der DFL
( jetzt kommt dein fehler ) du hast der LAN seite der DFL ebenfalls die ip range 192.168.2.x vergeben.
deine pc´s in deinem netz HINTER der dfl bekommen eine ip aus der 2er range und alles klappt bist zur DFL...darüberhaus geht nix da die fritzkiste und die dfl die selbe addy bzw. ip range besitzen.
LÖSUNG: stell die LAN seite der DFL auf die ip-range 192.168.3.x um. dann klappts auch. die fritzbox ist dann auch aus deinem heimnetz hinter der dfl erreichbar :-)
Ja habe ich auch gemerkt das ich den Fehler mit der IP gemacht habe . Habe das vorhin herrausgefunden .
Trotzdem danke dir für die richtige Lösung .
Zur info : ich musste eine Statische Verbindung wählen da der DFL den 2. Router ( Dieser Router dient nur der Multicast weiterleitung und er wollte Geld sparen [SWITCH mit IGMPv3+VLAN gespart] da er ein 2. Router von mir bekommen hat ) als WAN DHCP genommen hat .