Kabelmodem-Router Bridge-Mode vs Router-Mode + WLAN-Router

Knito

Commander
Registriert
Sep. 2010
Beiträge
2.291
Moin,
hat jemand Erfahrung mit den Vorteilen oder Nachteilen das Kabelmodem mit Routerbasisfunktion CH6640E im Bridge-Modus zu Betreiben?

Die Unterschiede auf technischer Basis sind mir klar. Im Moment läuft es im normalen Router Modus, d.h. ich habe quasi 2 Router, 1x das Modem und dahinter noch einen W-Lan Router, wo das Modem am WAN-Port hängt.

Beide laufen mit DHCP, das Modem im 192.168.0.X Netz und der W-LAN-Router im 192.168.1.X Netz. Über letzteren sind alle Geräte angeschlossen bzw über WLAN.

Das Modem hat kein WLAN und auch keine Features. Deswegen läuft noch ein vollwertiger Router dahinter.

D.h. im Grunde 2x Router mit 2x Firewalls hintereinander (beide stateful inspection+ ipsec VPN)
Nun habe ich gesehen, dass ich über die Vodafone-Site das Modem in den Bridge-Mode setzen kann, nicht über das Modeminterface selbst.
Macht es Sinn Bridge-Mode zu aktivieren?
Oder ist es egal? Wie handhabt ihr das?
Gibt es allgemeine Empfehlung?
2x Firewall bzw 2 192er Netze bessere Sicherheit?

Mein Ursprünglicher Gedanke war, sollte die Firmware des Modemrouters (von Vodafone) irgendwelche Sicherheitslücken aufweisen, hängen Angreifer im 192.168.0.X Netz fest und haben noch lange keinen Zugriff auf den vollwertigen W-LAN Router bzw dessen Netz. Ich weiß aber nicht ob das so richtig ist.

Grüße und Danke für Antworten
 
Zuletzt bearbeitet:
Bridge Mode ist sinnvoller, 2x NAT ist unnötig und bringt keine Vorteile.
 
  • Gefällt mir
Reaktionen: Knito
Bridgemodus, wann immer die Möglichkeit besteht.
Doppel-NAT ist unnötig, bringt höchstens security through obscurity und vor allem IPSec pisst sich bei NAT regelmäßig ein.
 
  • Gefällt mir
Reaktionen: Knito
In der Regel ist es egal.

Wir haben seit der Umstellung auf den bridge mode eine öffentliche IPv4 Adresse bekommen, statt CGNAT. Falls man einen Server daheim betreiben will, ist das sehr praktisch.
 
  • Gefällt mir
Reaktionen: new Account() und Knito
Kann ich nach der Umstellung auf Bridge noch auf das Interface des Modemrouters zugreifen oder wird es ein komplett dummer Kasten?
Dort sehe ich z.B. die angeschlossenen Telefone und Verbindungsdaten.
 
Knito schrieb:
Kann ich nach der Umstellung auf Bridge noch auf das Interface des Modemrouters zugr
Normalerweise ist ein gebridgter Kabelrouter unter 192.168.100.1 erreichbar, sollte bei deinem Gerät auch der Fall sein.
 
  • Gefällt mir
Reaktionen: Bob.Dig
Zurück
Oben