mclion
Goto Top

Mikrotik als Firewall und CAPsMan einsetzen?

Hallo,
ich habe aktuell ein kleines Netzwerk in der Firma: Eine FritzBox als DSL-Modem, ein NAS, ein 16Port Switsch und 10 PCs (5 PCs Netz A, 5 PCs Netz B).
Nun möchte ich den Noname-Switch durch Mikrotik ersetzen oder mit Mikrotik Switch ergänzen, um damit eine Firewall aufzubauen und APs aufzustellen, die mittels CAPsMan verbunden werden.

Jetzt meine Frage: wo setze ich den Mikrotik hin? Den Switch kann ich wohl nicht komplet duch MK ersetzten, da 16Port MK sehr teuer sind. Zwischen der FB und dem Switch? Wohl nicht, weill dann die Firewall zwischen dem Netz A und B sinnlos ist. Vor dem Switch? Dann gehen nicht alle Verbindungen durch MK... Jah habe da keine Idee. Wer könnte mir da weiter helfen?

Danke!

Content-Key: 363969

Url: https://administrator.de/contentid/363969

Printed on: April 19, 2024 at 00:04 o'clock

Member: Phill93
Phill93 Feb 07, 2018 at 13:33:14 (UTC)
Goto Top
Hallo,


Jetzt meine Frage: wo setze ich den Mikrotik hin? Den Switch kann ich wohl nicht komplet duch MK ersetzten, da 16Port MK sehr teuer sind. Zwischen der FB und dem Switch? Wohl nicht, weill dann die Firewall zwischen dem Netz A und B sinnlos ist. Vor dem Switch? Dann gehen nicht alle Verbindungen durch MK... Jah habe da keine Idee. Wer könnte mir da weiter helfen?

Warum ist dir ein 16 Port Mikrotik zu teuer? Siehe hier, der kostet 190€ das ist für ein Gerät was soviel kann richtig billig. Wenn man da bei Cisco schaut ist man weit drüber.

Am besten Setzt du den Switch direkt hinter die Fritte.

Gruß

Phill93
Member: McLion
McLion Feb 07, 2018 updated at 13:38:05 (UTC)
Goto Top
Wir sind ein gemeinnütziger Verein, und existieren dank Spenden. Ich kann also für den Switch max. 50€ ausgeben. Muss also mein Vorhaben irgendwie anders lösen.
Member: aqui
aqui Feb 07, 2018, updated at Jul 01, 2018 at 09:31:49 (UTC)
Goto Top
Eine FritzBox als DSL-Modem
Du meinst sicher als DSL Router, oder ??
Ein reines Modem ist was anderes ! Siehe dazu auch hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Tip:
Recycle einen alten PC mit einer pfSense Software ! Siehe Tutorial oben !
Das kostet nix und du hast eine richtige Firewall die den Namen auch verdient. Ein MT ist in erster Linie eine Router aber keine richtige Firewall !
Tutorial lesen oben und verstehen !

Weitere Infos auch hier:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
und hier:
Mikrotik - mehrere VLANs auf cAP AC mit CAPsMAN