2. LAN ohne Zugriff auf 1. LAN und THOMSON TG585 v7

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

2. LAN ohne Zugriff auf 1. LAN und THOMSON TG585 v7

Beitragvon weisshaeupl » So 30 Nov, 2008 16:11

Ich will hinter einem THOMSON TG585 v7 ein 2. LAN haben, von dem aus man ins Internet kann, nicht aber auf das Modem oder das 1. LAN zugreifen kann. NAT-Router und Switches sind vorhanden.

Ich dachte, das so bewerkstelligen zu können, daß ich der WAN-Seite eines Routers mittels "eine Öffentliche IP-Adresse einer Verbindung einem Gerät zuweisen" eine Adresse gebe und die LAN-Seite dieses Routers dann den o.g. Bedingungen entspräche. Hatte also eingerichtet:

THOMSON TG585 v7
10.0.0.138 DNS, Gateway
10.0.0.X Clients im LAN1

XXX.XXX.XXX.XXX wurde dann vom Modem der WAN-Seite des
Routers zugewiesen.

Router dahinter:
10.0.1.X LAN2

Von den Clients im LAN2 konnte man allerdings auf das Modem 10.0.0.138 zugreifen.

Wie ich das durch anderen Netzerkaufbau verhindern?

MfG

Viktor
weisshaeupl
Board-Mitglied
Board-Mitglied
 
Beiträge: 129
Registriert: Di 23 Sep, 2003 23:14
Wohnort: Wien

Re: 2. LAN ohne Zugriff auf 1. LAN und THOMSON TG585 v7

Beitragvon puersti » So 30 Nov, 2008 18:25

weisshaeupl hat geschrieben:Ich will hinter einem THOMSON TG585 v7 ein 2. LAN haben, von dem aus man ins Internet kann, nicht aber auf das Modem oder das 1. LAN zugreifen kann.
...
Wie ich das durch anderen Netzerkaufbau verhindern?


Hm, ich wĂĽrde es mit einen Linux-Router versuchen, wo man in den iptables eingehende Pakete an 10.0.0.138 "rejectet".
puersti
Board-Mitglied
Board-Mitglied
 
Beiträge: 171
Registriert: Mi 28 Nov, 2007 10:26

Beitragvon bully » So 30 Nov, 2008 19:50

Das was du möchtest ist eine "guest zone", eine Anleitung gibt es z.B. hier:

http://xDSL.at/viewtopic.php?t=43119

lg
bully
bully
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 477
Registriert: So 04 Jun, 2006 10:38

Beitragvon TheSimpsons » Mo 01 Dez, 2008 09:23

Wäre interessant für was das genau willst, solltest wirklich eine "guest zone" machen für zB Hotel oder so kann ich nur den Zyxel G-4100 empfehlen, daß Teil kostet zwar ~ EUR 700,-- aber ist voll cool.

- IP PNP
- L2 Isolierung
- Zugangsdatengenerierung
- Netzwerkbondrucker
- usw.

Ansonsten wĂĽrde ich eine ACL mit einem Cisaco oder so machen.

lg
TheSimpsons
Liebe GrĂĽĂźe
TheSimpsons


Bild
TheSimpsons
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 339
Registriert: So 10 Apr, 2005 17:28

Beitragvon hotze_com » Mo 01 Dez, 2008 20:49

das kannst du - mit gewissen Einschränkungen (zB komfortables Bon ausdrucken) - mit einem Routerboard deutlich günstiger abwicklen.
hotze_com
 


ZurĂĽck zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 131 Gäste