RT-AC51U wie ideal im LAN als Router nutzen/nutzbar

selfmade01

Lieutenant
Registriert
Okt. 2012
Beiträge
735
Hallo liebe Netzwerker,

Es geht um die Frage wie ich den RT-AC51U am besten verwenden kann wenn ich meine Fritzbox im Internet sichtbar mache (Zugriff über Internetadresse zu meinem lokalen HomeAssistant Server)
Da ich ab und an auch andere Webseiten auf dem Server laufen die zu Testzwecken mal im Internet erreichbar sein müssen (nicht also nor HA) wäre hier evtl ein DMZ mit dem Raspberry auch möglich ?

ich habe hier folgenden Aufbau:

  • Fritzbox 7490 mit Zugangsdaten und als Router zum Internet mit der lokkalen IP 192.168.2.1/255.255.255.0 (Wohnung 1)
  • RT-AC51U Router mit der IP-Adresse 192.168.2.36/255.255.255.0 (Verbunden mit der Fritzbox ) und der
192.168.1.1/255.255.255.0 verbunden mit meinem Arbeitsbereich (Wohnung 2) über LAN-Kabel
der RT-AC51U ist aktuell als Wireless Router konfiguriert (Access Point wäre auch möglich)

Mein HomeAssistant Raspberry Pi4 Server steht im Netz 192.168.1.xxx

Da ich über dynamische Domains meine Fritzbox und somit meinen Raspberry für den Zugriff aus dem Internet verfüügbar machen möchte suche ich eine Konfiguration die einem ein "sicheres" Heimnetz ermöglicht

was wäre hier der richtige Weg?

Grüße Jürgen

edit:
der Raspberry könnte sich aber auch zwischen Fritzbox und RT-AC51U hängen (evtl. bräuchte ich dann den Asus Router gar nicht mehr) so die Idee (LAN Anschluss mit Fritzbox verbunden und einer Routingtabelle) und den WiFi-Port mit dem LAN Netz 192.168.1.xxx verbinden
Geht das, oder gibt es eine bessere/sichere Lösung

Da ich die HA-App auf dem Mobilphone habe brauche ich dne Zugriff von diesem auf mein HA-Server

edit:
würe u.U falls empfohlen auch in eine erweiterte DUAL Netzkarte investieren z.B. diese
hier
 
Zuletzt bearbeitet:
Fritzbox im Internet sichtbar machen…. Ganz ganz ganz ganz schlechte Idee. Das geht 2-3 Sekunden dann versucht ein böser Junge/Mädel den Zugang zu Kapern.
Was du tun kannst, sind Webserver Ports weiterzuleiten(„portforwarding“). Das geht entweder mit einer statischen wan-ip oder über einen dyndns Dienst. Geht nicht mit ds-lite Anschluss, da würde nur IPv6 funktionieren.
Doppelnat muss entsprechend geroutet werden. Aber was der ac51 für den Zugang zu deinem Webserver zu tun hat… schulterzuck
 
chrigu schrieb:
Fritzbox im Internet sichtbar machen…. Ganz ganz ganz ganz schlechte Idee. Das geht 2-3 Sekunden dann versucht ein böser Junge/Mädel den Zugang zu Kapern
Hast recht, hatte das falsch beschrieben... klar soll es dort nur um offene Services und deren Ports gehen.
Wäre also in etwa wie bei einer ipchain-firewall wo ich bestimmte Anfragen auf best. Ports zulasse oder?

chrigu schrieb:
mit einer statischen wan-ip oder über einen dyndns Dienst.
Genau, deswegen habe ich soeben mir eine .de Doain eingerichtet um nicht via DynDns arbeiten zu müssen..

Ich habe die domain bei united-domains registrieren lassen...

Ich denke dort müsste ich dann auch meinen DNS Eintrag machen können um diese Domain dann weiterzuleiten oder? wohin?
ups. jetzt merke ich irgendwie das ich wohl doch einen Dyndns benötige oder denn von meinem normalen Telekom-Provider mit Hausanschluss bekomme ich ja keine fixe IP

chrigu schrieb:
Aber was der ac51 für den Zugang zu deinem Webserver zu tun hat… schulterzuck
Ok da hast du natürlich recht.
Brauche etwas bis ich in der Sache wieder drin bin... habe schon zig-jahre nix mehr mit Netzwerken zu tun gehabt

wenn das so wie oben beschrieben funktioniert , wäre es dann ratsam den Raspberry eine zweite Netzwerkkarte also mit LAN-Buchse zu versehen?
oder geht die Lösung Raspberry Pi wird gleichzeitig das Routing des RT-AC51U mit übernehmen.
Ich habe aktuell nur zwei versch. IP-Bereiche im Lan weil ich den Router so eingestellt habe... normal müsste ich das glaub ich gar nicht.

Wäre es dann so von Vorteil===>
1) ich hänge den Raspberry Pi mit seiner Lan-Buchse an die Fritzbox (dieses Netz (dürfte ja dann ein DMZ sein bzw. möglich sein) vergebe dort den Bereich 192.168.2.xxx/255.255.255.0
2) dem Wifi-Port des Raspberry Pi vergebe ich das lokale Lan mit dem IP-Bereich 192.168.1.xxx/255.255.255.0

somit könnte ich u.U. die Firewall und Port-Freigaben besser konfigurieren oder?

oder wie würdet ihr das machen?


später soll u.U. auch noch ein NAS-System zum Streamen von Videos etc. dazu kommen... das könnte ich dann auch ins DMZ stellen
 
Zurück
Oben