Heimnetzwerke - WIFI, LAN, Router und Co 16.505 Themen, 80.984 Beiträge

Routing-Server einrichten, gibt's da Einschränkungen?

Christoph Maus / 19 Antworten / Flachansicht Nickles

Hi,
Ich hab folgendes Problem bzw. folgende Frage:


Bei uns sind alle Ports der Switches / Hubs nur für eine explizite MAC freigegeben. Die Sache kann auch nicht geändert werden, das das Netzwerk von eienr Fremdfirma betreut wird und die sich nicht drauf einlässt. Es dürfen lt- Vertrag auch keine "Fremdgeräte" ans LAN gehängt werden.
Für jeden Rechner am LAN zahlen wir eine best. Summe für die Verwaltung, etc.


Wir würden die Sache gerne irgendwie umgehen. Ich hab da über einen Linux-Server mit 2 NIC's nachgedacht, der alles zwischen nem lokalen LAN und dem andern LAN hin und her routet.


Dabei müsste folgendes geroutet werden:
- HTTP
- NetBIOS
- MAPI
- FTP
- ...


Also auch so was wie Domänenanmeldung und Outlookanmeldung.


Ist so was technisch machbar?


 


So, dann noch was:


Wäre es möglich, in den Rechner ne dritte NIC einzubauen, die dann auch noch über DSL ins Internet routet?
Ich persönlich hab da so meine Zweifel, da der Rechner dann ja explizit wissen muss, was wo hin soll...


thx!


cm

bei Antwort benachrichtigen
Christoph Maus Gurus „also, wenn Du die Frage endlich mal konkretisieren könntest.. - wieviele Netze...“
Optionen

Also, ich bezeichne das lokale Netz jetzt mal als LAN und das andere als WAN.

Subnetze auf WAN-Seite: Etliche, sicherlich einige hundert bis tausend
Subentze auf LAN-Seite: 1
Rechner auf WAN-Seite: hunderte bis tausende
Rechner auf LAN-Seite: max. 20
Traffic: schätze ich mal auf max. 500 MB täglich (Standardarbeiten, Mail, Webserver im WAN, ...)

Was ich genau vorhabe:
Da wir für jeden Rechner für die Softwareverwaltung und den Netzzugang zahlen müssen, wollen wir das sparen und den Netzzugang eben über einen Rechner realisieren, der als Router fungiert.
Um es grob auszugdrücken, soll der den gesamten Traffic, der nicht für das lokale Netz bestimmt ist, rüber in das WAN schaufeln.
Für den User soll das also ohne große EInschränkungen sein, so, als wenn der Rechner noch nen eigenen, realen Netzzugang hätte.

Eine Hardwarelösung scheidet dabei leider aus, da wir diese wieder vom Vetragspartner beziehen müssten und da dann ebenfalls ein MAC-Filter drin wäre, etc.
Damit hätten wir das gleiche Problem wie jetzt.

Du mußt dich mal öffnen und nicht so ein schwammiges Vorhaben in den Raum schmeißen..
Sorry, aber in der Beziehung kann man mich wohl getrost noch als DAU bezeichnen. Es geht mir momentan auch mehr um einen theoretische Realisierbarkeit, denn momentan habe ich weder die Zeit, noch die Mittel das tecchnisch auf die Beine zu stellen.

cm

bei Antwort benachrichtigen