Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Nachbar mit eigener FritzBox an ASG v8 durchschleifen

Hallo zusammen,

helft mir mal auf die Sprünge...

Ich habe eine 100MBit Leitung an der sich mein Nachbar dran hängen will.

Er soll seine Fritzbox mit VOIP eigenständig nutzen können. Er soll nicht auf mein Netzwerk zugreifen können. Er soll in keinster Weise von mir abhängig sein... kein Webfilter, kein blockieren von Ports... als hätte er einen eigenen freien und offenen ISP-Anschluss.

Ich habe eine unbenutzte NIC in der Astaro v8 die er dazu nutzen kann.

Wie konfiguriere ich das am schlausten? Wie muss ich genau vorgehen?


This thread was automatically locked due to age.
Parents
  • Ich habe eine 100MBit KabelBW Leitung an der sich mein Nachbar dran hängen will.


    Dies ist laut Deinem KabelBW Vertrag nicht erlaubt.
  • prima, ok, dann vergessen wir mal schnell wieder, dass das nicht erlaubt ist.

    vorrausgesetzt es würde sich mal ändern...

    welche konfiguration sollte ich nun wählen, falls das in den AGB irgendwann mal erlaubt ist ??
  • Wie hast du den deine ASG an dem 100er Anschluss? hängt da noch mal ein Router von ISP dazwischen? Wenn ja müsstest du ja ein Subnetz zwischen dem ISP-Router und der ASG haben?! 

    Wenn dem so ist würde ich deinen Nachbarn einfach in das Subnetz packen, dann ist er LAN-seitig hinter dem ISP-Router und "WAN"-Seitig vor der ASG. 

    eine andere Variante wäre du konfiguriert ein eingenes Netz auf der ASG in den Definitionen und legst die Firewallregeln so an, dass das "Nachbar-Netz" nur "External-WAN" nutzen darf. 

    So wäre der grobe Ansatz...
Reply
  • Wie hast du den deine ASG an dem 100er Anschluss? hängt da noch mal ein Router von ISP dazwischen? Wenn ja müsstest du ja ein Subnetz zwischen dem ISP-Router und der ASG haben?! 

    Wenn dem so ist würde ich deinen Nachbarn einfach in das Subnetz packen, dann ist er LAN-seitig hinter dem ISP-Router und "WAN"-Seitig vor der ASG. 

    eine andere Variante wäre du konfiguriert ein eingenes Netz auf der ASG in den Definitionen und legst die Firewallregeln so an, dass das "Nachbar-Netz" nur "External-WAN" nutzen darf. 

    So wäre der grobe Ansatz...
Children
No Data