Hyourinmaru
Lt. Commander
- Registriert
- Feb. 2010
- Beiträge
- 1.170
Hallo zusammen,
im unserem Haus steht im EG meiner Familie eine FRITZ!Box 7490 (10.38.1.x/24, "Netzwerk 1"), ich habe im 2.OG meine eigene Wohnung. Da ich das Netzwerk resp. Internet meiner Familie mitbenutze und selbst viele Netzwerk-Geräte habe (Spielekonsolen, Handhelds, Smart-TV, PC, NB etc.), möchte ich, aus Gründen der Übersichtlichkeit und der Trennung der Netzwerkgeräte ein eigenes Netzwerk aufspannen (würde dann 10.38.3.x/24, "Netzwerk 2"), das als Gateway aber weiterhin die FRITZ!Box im EG nutzt. Da ich hier noch eine 6490 Kabel-FRITZ!Box rumliegen und gerade auf OS 7 geupdated habe, ist mir die Routerkaskade in den Sinn gekommen. Es gibt im Netz bereits viele Artikel, wie man das mit einer Router-Kaskade lösen kann.
Allerdings steht mir hier das doppelte NAT im Hinblick auf Netzwerk-Freigaben aus beiden Netzen, VoIP, sowie die weitere Erreichbarkeit des Firmen-Netzes über VPN im Weg. Die Firewall bzw. NAT kann man bei den FRITZ!Boxen nicht abschalten. Ich bräuchte also eine Firewall vor der Kabel-FRITZ!Box mit einer Any-to-Any NAT-Regel für das zweite Netzwerk.
Allerdings bin ich mir nicht sicher, wie ich das realisieren sollte. Habe hierfür schon eine Firewall/Mini-PC mit pfsense ins Auge gefasst. Allerdings weiß ich nicht, welchen Mini-PC ich verwenden sollte, der auch perfomant ist (die Pi-Geräte scheiden da wohl aus) oder kann man das auch mit einem Mikrotik hEX realisieren? Eine Firewall-Kiste im µATX würde ausscheiden, da das Teil auch hinter Schrank etc. passen soll.
Hat wer eine Idee, wie ich das am Besten realisieren kann?
MfG Hyourinmaru
im unserem Haus steht im EG meiner Familie eine FRITZ!Box 7490 (10.38.1.x/24, "Netzwerk 1"), ich habe im 2.OG meine eigene Wohnung. Da ich das Netzwerk resp. Internet meiner Familie mitbenutze und selbst viele Netzwerk-Geräte habe (Spielekonsolen, Handhelds, Smart-TV, PC, NB etc.), möchte ich, aus Gründen der Übersichtlichkeit und der Trennung der Netzwerkgeräte ein eigenes Netzwerk aufspannen (würde dann 10.38.3.x/24, "Netzwerk 2"), das als Gateway aber weiterhin die FRITZ!Box im EG nutzt. Da ich hier noch eine 6490 Kabel-FRITZ!Box rumliegen und gerade auf OS 7 geupdated habe, ist mir die Routerkaskade in den Sinn gekommen. Es gibt im Netz bereits viele Artikel, wie man das mit einer Router-Kaskade lösen kann.
Allerdings steht mir hier das doppelte NAT im Hinblick auf Netzwerk-Freigaben aus beiden Netzen, VoIP, sowie die weitere Erreichbarkeit des Firmen-Netzes über VPN im Weg. Die Firewall bzw. NAT kann man bei den FRITZ!Boxen nicht abschalten. Ich bräuchte also eine Firewall vor der Kabel-FRITZ!Box mit einer Any-to-Any NAT-Regel für das zweite Netzwerk.
Allerdings bin ich mir nicht sicher, wie ich das realisieren sollte. Habe hierfür schon eine Firewall/Mini-PC mit pfsense ins Auge gefasst. Allerdings weiß ich nicht, welchen Mini-PC ich verwenden sollte, der auch perfomant ist (die Pi-Geräte scheiden da wohl aus) oder kann man das auch mit einem Mikrotik hEX realisieren? Eine Firewall-Kiste im µATX würde ausscheiden, da das Teil auch hinter Schrank etc. passen soll.
Hat wer eine Idee, wie ich das am Besten realisieren kann?
MfG Hyourinmaru