Weiteres IP-Netzwerk über Lancom

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Roland1967
Beiträge: 14
Registriert: 19 Dez 2005, 10:03

Weiteres IP-Netzwerk über Lancom

Beitrag von Roland1967 »

Hallo Forum,

ich habe bei mir ein Lancom 1711 im Einsatz. Ein 2. Netzwerk habe ich daran über DMZ angeschlossen. Das funktioniert wunderbar.

Ein Kunde möchte uns Zugriff auf sein Netzwerk gewähren, damit wir Zugriff auf sein Abwicklungssystem haben (vermutlich Terminalserver). Das Netzwerkkabel wird direkt in unser Haus gelegt. Ich würde diese Verbindung aus Sicherheitsgründen gerne über die Firewall/Router des Lancoms laufen lassen.
Leider blieben meine (Test-)Versuche bisher vergebens. Das Lancom kommt mit dem anderen IP-Netzwerk nicht zurecht.

Meine Frage: Ist das so überhaupt möglich oder benötige ich doch einen weiteren Router dafür?

Für einen Tipp wäre ich sehr dankbar.

Gruß Roland1967
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Re: Weiteres IP-Netzwerk über Lancom

Beitrag von eddia »

Hallo Roland1967,
ich habe bei mir ein Lancom 1711 im Einsatz. Ein 2. Netzwerk habe ich daran über DMZ angeschlossen. Das funktioniert wunderbar.

Ein Kunde möchte uns Zugriff auf sein Netzwerk gewähren, damit wir Zugriff auf sein Abwicklungssystem haben (vermutlich Terminalserver). Das Netzwerkkabel wird direkt in unser Haus gelegt. Ich würde diese Verbindung aus Sicherheitsgründen gerne über die Firewall/Router des Lancoms laufen lassen.
Suchst Du das?

http://www.lancom-forum.de/ptopic,15003,wan.html#15003

Gruß

Mario
Roland1967
Beiträge: 14
Registriert: 19 Dez 2005, 10:03

Beitrag von Roland1967 »

Hallo Mario, hallo Forum

die beiden Netzen sollen nicht voneinander getrennt sein, der der User ja auf seinem PC Zugriff auf beide Netze haben soll. Nur das "DMZ-Netz" bliebt seperat.

Ich möchte das Netz vom Kunden auch nicht einfach an einen Switch hängen, sondern über die Lancom-Firewall laufen lassen.

Gibt es dafür eine Lösung?

Gruß Roland1967
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Roland1967
die beiden Netzen sollen nicht voneinander getrennt sein, der der User ja auf seinem PC Zugriff auf beide Netze haben soll. Nur das "DMZ-Netz" bliebt seperat.

Ich möchte das Netz vom Kunden auch nicht einfach an einen Switch hängen, sondern über die Lancom-Firewall laufen lassen.

Gibt es dafür eine Lösung?
eddia hat doch genau die Lösung dafür rausgesucht...

Richte für das Kundennetz eine transparente WAN-Verbindung ein und binde diese an einen Port des 1711.

Damit sind die Netze physikalisch getrennt und jeglicher Traffic zwischen ihnen läuft somit über die Firewall...

Gruß
Backslash
Roland1967
Beiträge: 14
Registriert: 19 Dez 2005, 10:03

Beitrag von Roland1967 »

Hallo eddia, hallo Backslash,

es klappt jetzt wunderbar. Vielen Dank! :-)

Der Hinweis über die transparente WAN-Verbindung war das fehlende Mosaiksteinchen.

Gruß Roland1967
tillman
Beiträge: 6
Registriert: 20 Aug 2006, 10:06

Beitrag von tillman »

Ahoi,

nach langem hin und her Suchen bin ich auf diesen Artikel und der
entsprechenden Loesung gestossen.

http://www.lancom-forum.de/ptopic,15003,wan.html#15003

Ist denn so eine Loesung ueber eine WAN Verbindung ein weiteres
"Internes" Netz zu basteln auch zBsp. mit einem Lancom L11 moeglich?
Okay eine physische Trennung der Ports geht nicht waere auch nicht
wirklich schwerwiegend, da es ein Netz werden soll mit festen IP
Adressen usw.

Waere das moeglich und welche Punkte ausser:

Communication > Communication layers
IP Router > Routing > Routing table

muessten ggf. ausserdem angepasst werden?

Vielleicht kann mir da ja jemand nen kleinen Tip geben, ich waere
sehr dankbar (o:

salut Tillman
Antworten