hallo,
nachdem der erste Versuch das als Anfänger zu konfigurieren misslungen ist, frage ich mal nach, vielleicht kann mir hier jemand helfen:
Folgende Situation: FRITZ!Box dient als Router/Modem zum ISP, diese soll mit D - Link Switch auf Port 1 verbunden werden.
Von Port 2 führt ein Kabel in die VPN Sense Appliance an den WAN Port.
Vom LAN Port der FW führt ein Kabel zurück zu Port 3 im Switch.
Die physischen Ports 1 und 2 erhalten Vlan ID10 (ungesichertes Internet), alle nachfolgenden Ports (also auch3) erhalten Vlan ID20 (Netzwerk hinter der Firewall).
Die Idee ist ein ungesichertes Netzwerk vor der Firewall zu haben und danach alle Gerätegeräte einzustecken, die somit hinter der Firewall liegen.
Frage 1: welche Ports müssen tagged sein?
Frage 2: ich habe bereits über das Interface Menü entsprechende VLAN Inter Faces erstellt mit der jeweiligen ID, verstehe aber nicht, wie ich die Regel spezifizieren muss: in oder out? Was muss ich da konkret als Regel freigeben, damit die Daten fließen können?
Frage 3: ich möchte einen Server anschließen, auf dem unter anderem Pihole läuft als DNS Server. Eigentlich würde es doch Sinn machen, diesen an die FRITZ!Box als DMZ anzuschließen, oder? Oder besser in das sichere Netzwerk, aber dann müsste ja Datenverkehr von außen in der sicheren Netzwerk geschleust werden?!
Wie müsste ich hierfür die Regel konzipieren?
Bin für jede Hilfe dankbar!
Liebe Grüße
nachdem der erste Versuch das als Anfänger zu konfigurieren misslungen ist, frage ich mal nach, vielleicht kann mir hier jemand helfen:
Folgende Situation: FRITZ!Box dient als Router/Modem zum ISP, diese soll mit D - Link Switch auf Port 1 verbunden werden.
Von Port 2 führt ein Kabel in die VPN Sense Appliance an den WAN Port.
Vom LAN Port der FW führt ein Kabel zurück zu Port 3 im Switch.
Die physischen Ports 1 und 2 erhalten Vlan ID10 (ungesichertes Internet), alle nachfolgenden Ports (also auch3) erhalten Vlan ID20 (Netzwerk hinter der Firewall).
Die Idee ist ein ungesichertes Netzwerk vor der Firewall zu haben und danach alle Gerätegeräte einzustecken, die somit hinter der Firewall liegen.
Frage 1: welche Ports müssen tagged sein?
Frage 2: ich habe bereits über das Interface Menü entsprechende VLAN Inter Faces erstellt mit der jeweiligen ID, verstehe aber nicht, wie ich die Regel spezifizieren muss: in oder out? Was muss ich da konkret als Regel freigeben, damit die Daten fließen können?
Frage 3: ich möchte einen Server anschließen, auf dem unter anderem Pihole läuft als DNS Server. Eigentlich würde es doch Sinn machen, diesen an die FRITZ!Box als DMZ anzuschließen, oder? Oder besser in das sichere Netzwerk, aber dann müsste ja Datenverkehr von außen in der sicheren Netzwerk geschleust werden?!
Wie müsste ich hierfür die Regel konzipieren?
Bin für jede Hilfe dankbar!
Liebe Grüße