Guten Abend,
folgendes:
1 DSL Anschluss auf dem bisher 2 Familien(A udn B) und ein Geschäft surfen (Familienbetrieb).
Es sind bisher alle Teilnehmer in einem Netz 192.168.1.0 /24 auf einem Speedport 504V an einer 16.000er DSL Leitung.
Da das Netzwerk in einem Haus, also bei Familie B, renoviert wird, wurde beschlossen ab jetzt alle Netze voneinander zu trennen.
Sprich:
Familie A: 192.168.2.0 /24
Familie B: 192.168.3.0 /24
Geschäft: 192.168.4.0 /24
Wie realisiere ich diese Lösung jetzt damit diese später sicher und stabil läuft?
Mein erster Gedanke war, das ich nach dem DSL-Modem einen Router mit integr. 4Port Switch(Handeslüblich) als Verteilernetz 192.168.0.0 /24 habe. An dieses werden dann jeweils 3 Router angeschlossen die auf der WAN Seite das 192.168.0.0 er Netz bekommen und auf LAN Seite ihr jeweiliges Netz.
Wenn ich dann dem Router im Verteilernetz nur eine statische Route ins Internet gebe und sonst nicht zwischen den Subnetzen route, müsste ich doch die Lösung haben oder täusche ich mich da?
Sprich:
Modem
|
Verteilerrouter
|____RouterFamilieA
|____RouterFamilieB
|____RouterGeschäft
Routingtabelle Verteilerrouter:
Ziel-LAN; Subnet; Gateway; Interface
ProviderIP 255.255.255.255 0.0.0.0 WAN
0.0.0.0 0.0.0.0 Provider-IP WAN
*ProviderIP = IP Adresse des Modems
Nur wissen ja nur alle ausgehenden Pakete wo sie hin sollen, aber wenn ein Rechner etwas vom Internet anfordert weiß der Router nicht in welches Netz er es Routen soll...
Wenn ich allerdings die Netze dann eintrage fängt die Kiste allerdings bestimmt an wieder zwischen den Netzen zu routen was ich ja vermeiden will.
Kann ich mit dieser billigen Konfiguration überhaupt auf einen grünen Zweig gelangen oder muss ich in diesem Fall auf erheblich teurere Router mit 4 Interfaces ausweichen um eine ordentliche und fachmännische Lösung zu haben?
Vielleicht sogar mit personal Firewalls arbeiten?
Lässt sich dort vielleicht auch mit Cisco Routern wie dem SR520 und seiner VLAN funktion etwas erreichen?
Mit freundlichen Grüßen
Snap10
folgendes:
1 DSL Anschluss auf dem bisher 2 Familien(A udn B) und ein Geschäft surfen (Familienbetrieb).
Es sind bisher alle Teilnehmer in einem Netz 192.168.1.0 /24 auf einem Speedport 504V an einer 16.000er DSL Leitung.
Da das Netzwerk in einem Haus, also bei Familie B, renoviert wird, wurde beschlossen ab jetzt alle Netze voneinander zu trennen.
Sprich:
Familie A: 192.168.2.0 /24
Familie B: 192.168.3.0 /24
Geschäft: 192.168.4.0 /24
Wie realisiere ich diese Lösung jetzt damit diese später sicher und stabil läuft?
Mein erster Gedanke war, das ich nach dem DSL-Modem einen Router mit integr. 4Port Switch(Handeslüblich) als Verteilernetz 192.168.0.0 /24 habe. An dieses werden dann jeweils 3 Router angeschlossen die auf der WAN Seite das 192.168.0.0 er Netz bekommen und auf LAN Seite ihr jeweiliges Netz.
Wenn ich dann dem Router im Verteilernetz nur eine statische Route ins Internet gebe und sonst nicht zwischen den Subnetzen route, müsste ich doch die Lösung haben oder täusche ich mich da?
Sprich:
Modem
|
Verteilerrouter
|____RouterFamilieA
|____RouterFamilieB
|____RouterGeschäft
Routingtabelle Verteilerrouter:
Ziel-LAN; Subnet; Gateway; Interface
ProviderIP 255.255.255.255 0.0.0.0 WAN
0.0.0.0 0.0.0.0 Provider-IP WAN
*ProviderIP = IP Adresse des Modems
Nur wissen ja nur alle ausgehenden Pakete wo sie hin sollen, aber wenn ein Rechner etwas vom Internet anfordert weiß der Router nicht in welches Netz er es Routen soll...
Wenn ich allerdings die Netze dann eintrage fängt die Kiste allerdings bestimmt an wieder zwischen den Netzen zu routen was ich ja vermeiden will.
Kann ich mit dieser billigen Konfiguration überhaupt auf einen grünen Zweig gelangen oder muss ich in diesem Fall auf erheblich teurere Router mit 4 Interfaces ausweichen um eine ordentliche und fachmännische Lösung zu haben?
Vielleicht sogar mit personal Firewalls arbeiten?
Lässt sich dort vielleicht auch mit Cisco Routern wie dem SR520 und seiner VLAN funktion etwas erreichen?
Mit freundlichen Grüßen
Snap10