Separate public IPs für verschiedene VLANs

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
bosolo
Beiträge: 3
Registriert: 30 Sep 2020, 09:32

Separate public IPs für verschiedene VLANs

Beitrag von bosolo »

Liebe IT Kollegen,
Ich habe ein LANCOM 1781EF, auf dem ich zwei separate Netzwerke (Office und Gäste) mit VLAN und unterschiedlichen IP Subnetzen logisch voneinander trenne. Zudem habe ich von meinem ISP einen IP Range erhalten. Der Router ist insofern konfiguriert, dass die ETH-4-Schnittstelle als DSL-1 Profil eingerichtet ist, das wiederum unter Kommunikations-Layer als Ethernet/Transparent, dann als Gegenstelle (DSL) mit Namen, und dann unter Protokolle/IP-Parameter dieser Name mit der ersten IP Adresse des ISP läuft.
Es geht dann auch insofern, dass sich beide interne Netzwerke beim Internet-Surfen diese Public IP teilen. Nun möchte ich aber, dass das Gästenetzwerk eine andere Public IP zugewiesen bekommt, aber an der gleichen physikalischen Schnittstelle ETH-4, da ich nur eine RJ45 Verbindung zum ISP habe. In Cisco ASA ist das pille-palle, aber mit Lancom muss ich mich geschlagen geben.
Vielen Dank für die Hilfe im Voraus!
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Separate public IPs für verschiedene VLANs

Beitrag von backslash »

Hi bosolo

dafür gibt es das "policy based NAT" in der Firewall... Einfach eine Regel für alle aus dem Gastnetz erlaubten Dienste erstellen und dann in der Aktion "übertragen" anklicken, das Häkchen bei "policy based NAT" setzen und dahinter die öffentliche Adresse eintragen die genutzt werden soll, z.B.:

Code: Alles auswählen

Aktion:   (*) übertragen
          [x] policy based NAT, x.x.x.x
Quelle:   alle stationen im lokalen Netz "GAST"
Ziel:     alle Statienen
Dienste:  Zieldienste: WEB
Du kannst die Aktion natürlich auch in ein eigenes Objekt auslagern und allen Regeln für das Gastnetz zuweisen...
bosolo
Beiträge: 3
Registriert: 30 Sep 2020, 09:32

Re: Separate public IPs für verschiedene VLANs

Beitrag von bosolo »

Vielen Dank für die prompte und hilfreiche Antwort!
Ich habe bereits eine Firewall-Regel ALLOW-GUEST-WEB, die dazu sehr gut passt - muss nur noch die policy based NAT hinzufügen.
Nur auf Nummer sicher zu gehen: da ich nur dieses eine Netzwerk ändere, bleibt das andere (ohne Maskierung) auf die ursprünglich konfigurierte öffentliche IP Adresse, korrekt?
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Separate public IPs für verschiedene VLANs

Beitrag von backslash »

Hi bosolo,

es wird nur das geNATtet, was auf die Regel matcht... alle andere läuft davon unberührt weiter, wie zuvor

Gruß
Backslash
bosolo
Beiträge: 3
Registriert: 30 Sep 2020, 09:32

Re: Separate public IPs für verschiedene VLANs

Beitrag von bosolo »

Perfekt, danke!
Damit ist das Thema abgeschlossen.
Antworten