DSL Router direkt ins LAN?

2 Antworten

Wie soll das gehen? Eine Firewall ist kein Switch und von einem externen Modem schreibst Du auch nichts. Es würde mich auch wundern, wenn eine reine Firewall einen DSL Zugang über ein externes DSL-Modem bereitstellen könnte (was es aber geben mag).

Ich sehe nicht, dass das prinzipiell überhaupt funktionieren könnte (lass mich hier aber gerne eines Besseren belehren) - völlig unabhängig von der Frage, ob das Sinn machen würde.

roman555 
Fragesteller
 11.10.2023, 14:02

Also zu Hause ist das doch so. Man hängt ja auch das DSL Modem an den WLAN Router. Am WLAN Router hat man die Möglichkeit es direkt an die 4 Ethernetport des LANs zu hängen. Oder im dem WAN Port des WLAN Routers.

0

Eine (zusätzliche) Firewall ist wirkungslos, wenn der Internet-Zugang (DSL-Router) direkt ins LAN gehängt wird.

Wobei die meisten Router bereits eine Firewall enthalten und sich somit die Frage nach dem Zweck der zweiten Firewall stellt.

Ich selbst betreibe das jedoch genau so kaskadiert.

Woher ich das weiß:eigene Erfahrung
roman555 
Fragesteller
 11.10.2023, 21:04

Wenn der DSL Router im Bridge Modus läuft, ist es dann ein Sicherheitsrisiko? Ist dann die öffentliche IP im internen Netz? Wird im Bridgemode die FW Funktionalität des Routers deaktiviert?

0
lisaloge  11.10.2023, 22:55
@roman555

Bridge ist normalerweise dann ohne Firewall.

Heißt aber auch, dass nur ein Endgerät intern bedient werden kann, weil nur eine Adresse zur Verfügung steht.

Korrekte Lösung wäre dann die Zwischenschaltung einer Firewall mit Adressumsetzung.

1
roman555 
Fragesteller
 12.10.2023, 11:33
@lisaloge

Also das heisst die Bridge kommuniziert nur mit einem Endgerät, das am Switch hängt? Die anderen sind quasi von äusseren Geräten sicher?

0
lisaloge  12.10.2023, 12:53
@roman555

Nein. Da Du i.d.R: nur eine externe Adresse vom Provider bekommst, könnte ohne Adressumsetzung auch nur ein Gerät mit dem Internet kommunizieren.

Und das wäre dann - außer vielleicht über seine lokale Firewall - nicht geschützt.

1