Ich möchte folgende konfiguration aufbauen, und würde ein rat dazu brauchen:
1) anschluss an "festnetz internet" über A1 Technicolor TG588 mit aktivem WLAN.
Zugang zum internet soll für wireless geräte (handy, tablet) weiter über WLAN und Technicolor möglich sein.
2) nach dem A1 TG588 soll eine hardware firewall geschaltet werden, die das hausinternet LAN vor zugang von aussen schützen soll. Ebenfalls soll diese firewall ein VPN zugang von aussen erlauben. Angedacht ist ein ZyXel USG20 (weil günstiger als andere produkte wie Cisco).
Die TG588 soll über ein dynDNS system eine externe fixe IP-adresse bekommen.
3) die LAN beinhaltet zwei kleine server die über eine web-interface erreichbar sein sollen, indem man sich ins LAN-netzwerk über das VPN einloggt und dann auf die zwei einzelnen server (über ihre interne LAN adresse) zugreift, mittels eines normalen browsers.
Das interne netzwerk wäre also geteilt in einem WLAN bereich, der direkt über das TG588 zugang zum internet bekommt, und einem LAN bereich, der über die hardware-firewall und TG588 ins internet kommen kann.
1.FRAGE:
Ich habe für die konfigurierung des A1 TG588 schon einige infos hier im forum gefunden. Es wird dabei empfohlen, den TG588 nur als modem zu benützen (und den router teil auszuschalten. Die router funktion wird dann von der hardware-firewall übernommen). Da ich aber den WLAN teil des TG588 weiter nützen will, möchte ich wissen, ob ich den TG588 selektiv so einstellen kann, daß er nur WLAN routet, aber nicht LAN-adressen?
Ich könnte alternativ ein ZyXel firewall VPN router kaufen, der auch WLAN anbietet, dann würde alles über den ZyXel geroutet werden, und nichts mehr über den TG588.
2.FRAGE:
wie sicher ist es, die eingebaute firewall aus dem TG588 zu benützen, anstelle einer separaten hardware-firewall? Hat die TG588 die möglichkeit, ein VPN dort so zu konfigurieren, so daß man zugriff auf zwei fixe LAN-adressen bekommt (wahrscheinlich würde man nur einen "browserzugang" zu diesen zwei LAN-adressen brauchen - also port 80 oder ähnl.) ?
Vielen dank im voraus!
Beste Antwort von Miatlev
Original anzeigen