Lösungvorschlag Netzwerk?

drmiu

Cadet 4th Year
Registriert
Juni 2011
Beiträge
126
Hi Leute,

ich habe ein Problem, bei dem ich ganz gerne euren Rat hätte.
Und zwar möchte ich in den nächsten paar Tagen meinen Exchange bei mir Zuhause aufsetzen. Da ich diesen nicht ins Feuer stellen möchte, wollte ich gerne noch eine Firewall dazu installieren (Astaro Security Gateway). Hardware für diese wäre sogar vorhanden.
Soweit sogut.

Mein Server, auf den der Exchange drauf soll ist per PowerLine mit einem Gigabit L2 Switch verbunden.
Dieser mit dem 100Mbps Router.

Ab hier mein Problem - weder Switch, noch Router sind VLAN-Tauglich. PowerLine ist Tagged VLAN-Tauglich.
Hat jemand eine Idee, wie ich das Problem auf eine andere Weise löse?

SMTP-Relay, DynDNS und alles ist vorhanden und bereit zum einrichten.
Der Router besitzt die CustomFirmware DD-WRT.
Server besitzt WinServer2008R2.

Hoffe ich habe alles genau genug beschrieben. Wenn nicht, einfach meckern :D
Und für die Frage "warum denn Exchange, Server und so weiter?"... Die Antwort dürfte bekannt sein. Ganz einfach nur weil ich es kann ;)

Viele Dank
 
Warum willst du VLANs einsetzen, was ist denn noch auf der Leitung?
 
Ich brauche für die Firewall theoretisch gesehen 2 Netze. 1x LAN und 1x WAN.

Oder reicht das alles, wenn ich die FW als Proxy einsetze?
 
normalerweise unterstützt doch DD-WRT Vlan-tagging ?

Ansonsten würde ich einfach das DMZ-Prinzip anwenden. (verschiedene Netze, IP Access-List Regeln für das DMZ-Netz auf dem Router erstellen.)

Kannst du den Server direkt an den "Router" anschließen, falls ja hast du ja so die Möglichkeit diesen in ein anderes Netz zu stecken.

Aber ich finde das für den "normal" Verbraucher ein wenig zu paranoid :D
 
Ja aber nur bei bestimmten Geräten, wenn ich richtig geschaut habe. Aber selbst wenn, der Switch fehlt noch^^

Der Server habe ich extra nicht an der Router angeschlossen um höhere Bandbreiten zu bekommen. 100 Backbone ist mir zu wenig xD Wenn es allerdings nicht anders geht werd ich doch wieder die 100 MB nehmen...

Den Vorschlag werd ich mir mal anschauen, danke :)

Paranoid? Hehe da sollte man mal nen Kollegenn von mir sehen der hat ne geilere Anlage als so manche Schulserverräume ;) und er ist 18 ich 19 ;P




EDIT 16.03.2014:
Nagut, ich habe es jetzt mit 2 internen Netzen geregelt, dass die FW als GW zwischen .1.X und .0.X steht und der Router zwischen .1.X und WAN :)
 
Zuletzt bearbeitet:
Zurück
Oben