Jump to content

Gast-DSL Zugang für zweiten Standort


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich soll die Möglichkeit schaffen, dass Gäste sich von unserem zweiten Standort aus via VPN bei ihren Firmen einloggen können.

 

Wäre auch kein Problem, wenn manche nicht diesen bescheuerten Checkpoint Client haben würden. Der benötigt eine ganze Reihe von Ports dass er läuft:

https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk62692&js_peid=P-114a7ba5fd7-10001

 

Sagt mir wenn ich flasch liege, aber ich habe grundsätzlich keine Lust für Gäste meine Firewallsettings zu ändern.

 

Mir wäre es viel lieber, unseren DSL-Anschluss von Standort 1 nach Standort 2 zu patchen und den Gästen einen gewöhnlichen DSL-Anschluss zu Verfügung zu stellen.

 

Standort 1 und Standort 2 sind mit einer 10mbit Standleitung der Telekom fest verbunden. Die Endgeräte (NT10ETH) haben zwar einen zweiten LAN-Port aber ich nehme mal an, dass ich den nicht nutzen kann.

 

Wie bekomm ich den Anschluss nun an den Standort 2? Site-to-Site VPN?

 

Danke schon mal für Eure Tipps :)

 

MfG Fazez

Link zu diesem Kommentar

Die Firewalls stehen am Standort 1. Am Standort 2 steht nur das Telekom-Modem für die Standleitung und ein großer Switch.

 

Ich glaube, ich versuche am Standort 2 einen weiteren DSL-Anschluß zu bekommen. Dann habe ich alle Gäste weg von meinem Netz. -Hab mich da in der Vergangenheit schon breitschlagen lassen, den Gästen einen Internetzugang über unser LAN zu ermöglichen.

 

MfG Fazez

Link zu diesem Kommentar
  • 2 Wochen später...
  • 2 Wochen später...

Ich habe das auch ganz einfach wie von Beeboop vorgeschlagen über ein eigenes Gäste-VLAN und einem eigenen Adressebereich gemacht. Dazu noch über iptables das ganze in unserem Router ins Internet durchgeroutet.

 

@Zeichenfolge: Ein einfaches 2tes Subnetz war mir zu unsicher - falls sich jemand der Gäste manuell eine IP-Adresse aus dem Firmennetz gibt, könnte er somit (je nach Konfiguration der Komponenten) ggf. Zugriff auf dieses bekommen, wenn der AP nicht direkt mit dem Router verbunden ist - wir haben mehrere Besprechungsräume und daher auch mehere Switche, die in der gesamten Firma verteilt sind und über die bestehende Infrastruktur versorgt werden sollten => VLAN

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...