Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Denkfehler bei meiner m0n0wall?

Frage Netzwerke

Mitglied: Timmaey

Timmaey (Level 1) - Jetzt verbinden

17.08.2013 um 15:49 Uhr, 1613 Aufrufe, 3 Kommentare, 2 Danke

Hallo, ich habe folgendes Netzwerk-Szenario:
Ich habe, da es bei uns bis dato immer noch kein DSL gibt, mir über Richtfunk mit mehreren Zwischenstationen aus dem Nachbarort (3 km) entfernt eine Verbindung ins Internet "geholt". Diese Verbindung läuft auch tadellos und es gab bisher keine Probleme.

Ich möchte nun aber die m0n0wall in meinem Netzwerk einbinden, die es nur bekannten Nutzern des LANs, bzw. des WLANs erlaubt ins Internet zu kommen. Die Funktion "Captive Portal" wäre dafür ja sehr gut geeignet.

Jetzt zum Wesentlichen:

Hier eine grobe Aufzeichnung des Netzwerkes
5ca56084912605223f846fe7f920a62b - Klicke auf das Bild, um es zu vergrößern

Ich möchte die m0n0wall gerne bei mir im Haus in den Keller stellen, bzw. dort wo es nicht stört.

Wie müsste ich denn diese jetzt einrichten, dass die 1. das Internet über den Router am Kabelmodem bezieht?
Im Absatz WAN unter Static mit der Gateway-IP des Routers und einer freien IP-Adresse im Adressbereich des Routers?

Beispiel: Router am Kabelmodem: 192.168.1.2, somit bei m0n0wall: IP-Adresse: 192.168.1.3 und Gateway: 192.168.1.2. Richtig?

Muss dann unter dem Absatz LAN definitiv eine anderer IP-Adressbereich (192.168.2.x, 172.16.0.x, o.ä.) eingetragen werden?

Demnach muss ich die Router/AP und sonstigen Bestandteile der Richtfunkverbindung mit dem IP-Adressbereiches ausstatten, welche bei der m0n0wall im WAN eingetragen wrude. Heißt im 192.168-er Netz, korrekt?

Außerdem muss ich dann alle Computer/Laptops mit den 172.16-er Adressen ausstatten? Wenn ich statische IPs vergebe, sind die Einstellungen dann
IP-Adresse: 172.16.0.2, Subnetzmaske: 255.255.255.0, Standardgateway/DNS: IP von m0n0wall (172.16.0.1) // Beispiel im 172er Adressbereich.

Ist das korrekt oder habe ich ein Denkfehler in meiner "Rechnung"?


Frage nebenbei: Könnte man eigentlich auch ein Netbook/Notebook nehmen, welche nur eine Netzwerkkarte hat oder MUSS definitiv eine zweite Netzwerkkarte vorhanden sein?


vielen Dank für eure Hilfe
schönes Wochenende


Tim
Mitglied: aqui
17.08.2013, aktualisiert 18.08.2013
Hallo Tim
Du hast dir die Fragen schon selber ganz richtig beantwortet. Hier nochmal die Kurzform:
  • WAN Port der Monowall/pfSense an das bestehende Netzwerk anschliessen. Per default rennt der WAN Port im DHCP Client Mode. Wenn also der Router IP Adressen per DHCP verteilt bekommt die Firewall alles automatisch am WAN Port. Du kannst aber natürlich auch statische IPs dort vergeben. Letzteres wäre sinnvoller wenn du mal mit Port Forwarding arbeiten willst oder musst.
  • Wenn das WAN Netzwerk 192.168.1.0 /24 ist musst du zwangsweise das bestehende LAN Segment und ggf. auch weitere OPTx Interfaces umadressieren, denn das hat bei der MW und auch pfSense auch die 192.168.1.0/24 und doppelte IP Netzwerke darf es an einem Router/FW logischerweise nicht geben. Also eins der privaten IPs aus dem 10er, 172.16-32er oder 192.168er Bereich dort vergeben und gut iss.
  • Am WAN Port das Blocking der RFC 1918 IP Netze ausschalten (Haken entfernen WAN Interface Setup)
Für erste war es das schon...
Damit sollte alles schon funktionieren und der Rest ist in den entsprechenden Tutorials hier erklärt:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
usw.
Was deine Frage mit "der einen Netzwerk Karte" anbetrifft wäre das theoretisch möglich, wenn du mit Tagged Interfaces arbeitest:
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...

Man kann dir aber nur dringenst davon abraten !!
Nimm mindestens eine Platform mit 2 Netzwerkkarten. Das kann ein USB LAN Port am Laptop sein.
Erheblich besser ist aber das hier (ALIX Minimainboard):
http://www.administrator.de/wissen/preiswerte-vpn-fähige-firewall- ...
Damit hast du keinerlei bewegliche Teile die verschleissen und ausfallen können !
Ausserdem ist dein Stromverbrauch minimal mit 15 Euro im Jahr !
Die Idee mit dem Laptop für den Dauerbetrieb ist de facto NICHT zu empfehlen für einen FW die 24x7 im Einsatz sein soll !
Bitte warten ..
Mitglied: Timmaey
17.08.2013 um 17:40 Uhr
Danke für deine Antwort. Ich werde es gleich mal sofort ausprobieren.
Bitte warten ..
Mitglied: aqui
18.08.2013 um 11:56 Uhr
Wenns alles zur Zufriedenheit rennt dann bitte auch
http://www.administrator.de/faq/32
nicht vergessen.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Denkfehler bei Kennwortskript
Frage von Pago159Batch & Shell1 Kommentar

Hi, ich habe mich mal wieder an einem Skript in PowerShell geübt, wobei ich wohl einen Denkfehler in dem ...

Datenbanken
ORACLE - MERGE Abfrage mit Denkfehler?
Frage von ChillministratorDatenbanken3 Kommentare

Hallo zusammen, habe gerade eine Abfrage eines Kollegen mit eingebauten Fehler bekommen. Leider bin ich mit SQL nicht so ...

Datenbanken
Kleiner Denkfehler in einem social Network
Frage von YanmaiDatenbanken2 Kommentare

Hallo ihr Administratoren da draußen ;) Ich bin gerade dabei, ein Netzwerk auf die Beine zu stellen. Bis jetzt ...

LAN, WAN, Wireless
M0n0wall alternative
Frage von homermgLAN, WAN, Wireless4 Kommentare

Hey Leute, ich suche eine gute M0n0wall alternative, habe vor einigerzeit gelesen das da was gibt was sogar wie ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows 10
Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App
Tipp von kgbornWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...