1780EW-4G+: Mehrere öffentliche IPv4-Adressen für lokales Netzwerk verfügbar machen

Forum zu LANCOM Mobilfunk Router/Gateways

Moderator: Lancom-Systems Moderatoren

backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: 1780EW-4G+: Mehrere öffentliche IPv4-Adressen für lokales Netzwerk verfügbar machen

Beitrag von backslash »

Hi GeorgBNM ,
Wie route die im DMZ eingetragenen statischen IP-Adressen dann auf meine lokalen Adressen?
Das hat bei einem ersten Versuch von mir nicht funktioniert.
Da mußt du gar nichts machen - außer den Geräten in der DMZ eine Adresse aus der DMZ geben und als Gateway die IP des LANCOMs in der DMZ...

Oder willst du die Server doch wieder in deinem Intranet haben - das kannst du zwar über ein N:N-NAT erreichen, solltest es aber tunlichts sein lassen, denn ein direkt aus dem Internet erreichbarer Server sollte tunlichst auf KEINE lokalen Ressouren zugreifen dürfen... Sinnvollerweise erstellst du sogar eine Firewallregel, die den Zugriff aus der DMZ in dein Intranet explizit verbietet!

Die Trennung von Intranet und DMZ ist ja der Grund weshalb sie in verschiedenen VLANs liegen...

Gruß
Backslash
GeorgBNM
Beiträge: 30
Registriert: 19 Dez 2019, 20:40

Re: 1780EW-4G+: Mehrere öffentliche IPv4-Adressen für lokales Netzwerk verfügbar machen

Beitrag von GeorgBNM »

Hi backlash,

für dich ist dies natürlich klar, für mich wird es immer komplizierter. :D

Habe bisher unter anderem einen Mail-Server in meinem Netzwerk so verfügbar gemacht, dass ich den CNAME mail von example.com per DNS-Eintrag auf die statische IP verwiesen habe. Der Mail-Server läuft auf einer Synology, die aber noch als Datei-Server im Intranet verfügbar sein soll.

Ich weiß, Horrorszenario, deshalb wollte ich es jetzt richtig machen. Fritte ist ja wech...
Die ein- und gehenden Pakete z.B. mail.example.com kann ich auf der Synology richtig adressieren, allerdings könnte es auch nur per Portforwarding sicherer sein, oder?

Hier mal ein schnell angefertigtes Bild zum Verständnis:
setup.png
Alles nach dem LANCOM ist LAN und sollte von den Rechnern von innen und auch von außen unterwegs erreichbar sein, bestenfalls per URL mit Subdomains.

Gibt es dafür eine Lösung mit meinen Komponenten?

Danke für eure Hilfe!

Viele Grüße

Georg
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: 1780EW-4G+: Mehrere öffentliche IPv4-Adressen für lokales Netzwerk verfügbar machen

Beitrag von backslash »

Hi GeorgBNM
Gibt es dafür eine Lösung mit meinen Komponenten?
ja, genau die, die ich hier beschrieben habe...

Du hast dein Intranet mit deine "normalen" Büro-PCs und die DMZ, in der die die Server betreibst - fertig...

Und nein: die Server dürfen KEINE zweite Netzwerkkarte bekommen, um darüber in beiden Netzen zu stehen - sowas ist einfach eine Sicherheitslücke, die es in jdem Fall zun vermeiden gilt...

Gruß
Backslash
GeorgBNM
Beiträge: 30
Registriert: 19 Dez 2019, 20:40

Re: 1780EW-4G+: Mehrere öffentliche IPv4-Adressen für lokales Netzwerk verfügbar machen

Beitrag von GeorgBNM »

backslash hat geschrieben: 14 Jun 2023, 19:22
Gibt es dafür eine Lösung mit meinen Komponenten?
ja, genau die, die ich hier beschrieben habe...

Du hast dein Intranet mit deine "normalen" Büro-PCs und die DMZ, in der die die Server betreibst - fertig...

Und nein: die Server dürfen KEINE zweite Netzwerkkarte bekommen, um darüber in beiden Netzen zu stehen - sowas ist einfach eine Sicherheitslücke, die es in jdem Fall zun vermeiden gilt...

Gruß
Backslash
Alles klar, Backslash,

danke dir!
Dann muss ich es nur noch umsetzen... ;)
Wird schwer genug...

Viele Grüße

Georg
Antworten