Gateway für Desk Sharing Offices Inland und Ausland

h00bi

Fleet Admiral
Registriert
Aug. 2006
Beiträge
21.641
Hallo zusammen,

ich bin für einen Bekannten auf der Suche nach einem neuen NAT Gateway. Ich vermeide hier mal bewusst den Begriff Router.

Er ist selbstständig und muss das aktuelle Desk Sharing Büro mit eigenem Internetanschluss aufgeben. Zyxel-Router ist vom ISP gemietet.
Die potentiellen neuen Desk Sharing Offices bieten alle keinen eigenen Internetanschluss an, nur Mitnutzung als Inklusivleistung.
Da die Zeit bei ihm drängt, geht er davon aus, dass er das nächstbeste Office nehmen wird, aber dann auch direkt anfängt zum Jahresende wieder was ideales zu suchen, ggf. auch im Ausland.
Falls Ausland kann es auch sein, dass er häufiger wechseln wird.

Bereitgestellt wird eigentlich immer stinknormales Gigabit-Ethernet per RJ45 Buchse und eine lokale IPv4 per DHCP.
Er braucht ein NAT, was ihn vom Fremdnetz trennt und zudem auch ein eigenes WLAN.
Das Device sollte eine vernünftige Security Patch Policy haben und im Idealfall trotz NAT des Hausanschlusses von extern erreichbar sein.

Meine Tendenz mal als Spoiler Tag, da ich den Erstgedanken nicht beeinflussen will.
Ich tendiere zu einem Gli.Net Router mit Tailscale Support (keine Erfahrung damit auf dem Router).
Zusammen mit einer ungewöhnlichen lokalen Netzadresse wie 192.168.157.0 sollte das in so ziemlich jedem Netzwerk der Welt funktionieren, solange keine Vorschaltseiten zum Einsatz kommen, oder?

Freue mich über kreative Vorschläge
 
Mein GLi.Net (GL-MT3000) wird erstaunlich heiß. Nutze ihn vorwiegend auf Reisen in Hotels, solange ein RJ45 Zugang nutzbar ist geht es gut, aber als Wifi Bridge selten richtig stabil.
 
Ja, tailscale wäre hier eine Option. Nun kann man tailscale auf einem Router betreiben oder auch auf dem Rechner selbst. Meines Erachtens spricht nichts dagegen, seinen Rechner in einem öffentlichen Netz zu betreiben und per VPN alles woanders hin zu routen.

Gerade wenn man hinter NAT sitzt und auf das keinen Einfluss hat, kommt man an Protokollen wie tailscale selten vorbei. Oder aber man betreibt einen eigenen Remote Desktop ganz woanders und nutzt ein eigenes VPN.
 
konkretor schrieb:
Wie wäre es mit Vyos?
Interessanter Tipp, aber wäre mir wohl zu heiß, er ist nicht IT affin genug und ich kannte das bisher noch gar nicht.
Wenn es eine Software Firewall wird, dann eher OPNsense.
 
Der Gl.inet Router ist jetzt in Betrieb und funktioniert einwandfrei.
Tatsächlich funktioniert er auch im WISP Mode, also wenn es Netzzugang nur per WiFi gibt und nicht per LAN.
Das ist aber etwas missverständlich versteckt unter der Repeater Funktion:
https://docs.gl-inet.com/router/en/4/interface_guide/internet_repeater/
It works in WISP (Wireless Internet Service Provider) mode by default, which means that the router will create its own subnet and act as a firewall to protect you from the public network.
Tailscale nach Routerupdate ebenfalls einwandfrei, komme selbst in Hotelnetzwerken einwandfrei drauf.
 
Zurück
Oben