Szenario für einen Kollegen:
Server, Synoserver und diverse Clients in der Firma (Erdgeschoss)
Da steht das Kabelmodem und der Router, daran hängen diverse Switch und Acces points.
- RouterIP = 192.168.0.1 mit DHCP vergabe ab 192.168.0.50
- Accesspoints mit fixen IP 192.168.0.2 - 6
- Server 1: 192.168.0.10
- Server 2: 192.168.0.11
Passt soweit alles gut.
Nun sollen noch die 3 Eigentümer Wohnungen darüber angeschlossen werden.
Idee dazu: 192.168.0.7 - 9 verwenden für diese AP
Nun eigentlich würde ich das gerne so entkoppeln, dass dass da privat und Firma getrennt ist, aber je nach dem Zugriff möglich ist.
(1 Wohnung kann vollzugriff haben -> quasi work at home..., eine nur auf Synology (ginge auch über Webumweg) und eine muss nicht unbedingt da auf die Daten können)
Dazu könnte ich ja die AP's in den WOhnung als Router definieren zb dann au 192.168.1.X
-> habe ich mal getestet, da komme ich immer noch problemlos ins 192.168.0.X Netz rein.
Meine Idee wäre eigentlich das komplett zu entkoppeln und dann via VPN vom Privaten Netz ins Firmennetz zu gehen.
Da kenne ich mich aber etwas zuwenig aus.
Alle Router und AP laufen mit DDWRT.
Bei mir Zuhause habe ich eine VPN im DDWRT definiert und kann damit problemlos mit Handy etc im Intranet zugreifen.
Mir ist einfach nicht klar ob das mit dem VPN in dem Szenario Sinnvoll ist unn ob man da ohne Umweg durch das Internet mit Gigabit Speed zugreifen kann.
Der Vorteil am VPN sehe ich darin dass mein Kollege mit seinem Arbeitslaptop dann immer gleich arbeiten könnte egal ob er in seiner Wohnung ist oder im Hotel.
Ich könnte auf dem Laptop ja auch 2 VPN zugriffe definieren. Einen "Intern" und einen über DDNS....
Wie würdet ihr da vorgehen?
Server, Synoserver und diverse Clients in der Firma (Erdgeschoss)
Da steht das Kabelmodem und der Router, daran hängen diverse Switch und Acces points.
- RouterIP = 192.168.0.1 mit DHCP vergabe ab 192.168.0.50
- Accesspoints mit fixen IP 192.168.0.2 - 6
- Server 1: 192.168.0.10
- Server 2: 192.168.0.11
Passt soweit alles gut.
Nun sollen noch die 3 Eigentümer Wohnungen darüber angeschlossen werden.
Idee dazu: 192.168.0.7 - 9 verwenden für diese AP
Nun eigentlich würde ich das gerne so entkoppeln, dass dass da privat und Firma getrennt ist, aber je nach dem Zugriff möglich ist.
(1 Wohnung kann vollzugriff haben -> quasi work at home..., eine nur auf Synology (ginge auch über Webumweg) und eine muss nicht unbedingt da auf die Daten können)
Dazu könnte ich ja die AP's in den WOhnung als Router definieren zb dann au 192.168.1.X
-> habe ich mal getestet, da komme ich immer noch problemlos ins 192.168.0.X Netz rein.
Meine Idee wäre eigentlich das komplett zu entkoppeln und dann via VPN vom Privaten Netz ins Firmennetz zu gehen.
Da kenne ich mich aber etwas zuwenig aus.
Alle Router und AP laufen mit DDWRT.
Bei mir Zuhause habe ich eine VPN im DDWRT definiert und kann damit problemlos mit Handy etc im Intranet zugreifen.
Mir ist einfach nicht klar ob das mit dem VPN in dem Szenario Sinnvoll ist unn ob man da ohne Umweg durch das Internet mit Gigabit Speed zugreifen kann.
Der Vorteil am VPN sehe ich darin dass mein Kollege mit seinem Arbeitslaptop dann immer gleich arbeiten könnte egal ob er in seiner Wohnung ist oder im Hotel.
Ich könnte auf dem Laptop ja auch 2 VPN zugriffe definieren. Einen "Intern" und einen über DDNS....
Wie würdet ihr da vorgehen?