Zwei Netze und Bandbreitenbeschränkung?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Panicer
Beiträge: 8
Registriert: 05 Sep 2005, 12:51

Zwei Netze und Bandbreitenbeschränkung?

Beitrag von Panicer »

Hallo,

ist es möglich mit dem 1711 VPN Router ein zweites Netz auf einen bestimmten Port zu legen, sollte auch nicht auf Daten des anderen Netzes zugreifen können, und dafür vielleicht auch noch ne Bandbreitenbeschränkung zu bestimmten Tage und tageszeiten zu gestallten?

cu Panicer
backslash
Moderator
Moderator
Beiträge: 7126
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Panicer
ist es möglich mit dem 1711 VPN Router ein zweites Netz auf einen bestimmten Port zu legen,
Klemme z.B. LAN 4 an die DMZ (Interfaces -> LAN -> Ethernet-Ports -> LAN 4 -> Interface-Verwendung) und gib diesem Interface die passende IP-Konfiguration (TCP/IP -> Allgemein -> DMZ-IP-Adresse/Netzmaske). Stelle für dieses Netz als Interface DMZ-1 ein (und entsprechend für das Intranet LAN-1)
sollte auch nicht auf Daten des anderen Netzes zugreifen können
Erstelle zwei Firewall-Regeln, die jeweils den Traffic vom Intranet in die DMZ und umgekehrt unterbinden.
und dafür vielleicht auch noch ne Bandbreitenbeschränkung zu bestimmten Tage und tageszeiten
Badbreitenbeschränkungen stellst du ebenfalls über die Firewall ein:

Quelle: DMZ-Netz (also DMZ-Adresse und Netzmaske wie unter TCP/IP konfiguriert)
Ziel: alle Stationen
Aktion: übertragen, globale Maximalbandbreite...

Wenn du die Bandbreiten zeitabhängig ändern willst, dann erstellst du entsprechend viele Regeln, die du per Cron-Job aktivierst bzw. deaktivierst...

Gruß
Backslash
Panicer
Beiträge: 8
Registriert: 05 Sep 2005, 12:51

Beitrag von Panicer »

ist die DMZ wie ein Router oder kann da wirklich nur ein Rechner dran sein? Wollt es ja über VLAN machen aber das untstüzt er nicht.
backslash
Moderator
Moderator
Beiträge: 7126
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Panicer

die DMZ im LANCOM ist eine echte DMZ (also ein ganze Netz) und nicht so ein Unsinn wie in den Billig-Routern (Forwarding für unbekannte Ports auf einen einzigen Rechner).

Gruß
Backslash
Antworten