Routing/Hardware Frage

schiffsratte

New Member
Hallo Leute,

Ich habe ein kleines Problem, bei dem ich das Gefühl habe den Wald vor lauter Bäumen nicht zu sehen....

Ich soll bei einem neuen Kunden das DSL-Modem gegen eine "Livebox" ( France Telekom) austauschen um die Ip-Telefonie nutzen zu können.
Leider ergeben sich da ein paar Probleme.

Folgende Konfiguration:
Netzwerk mit win2k8r2 Hp Proliant Server (AD,DNS,DHCP)
Der betreibt eine Domaine mit ca 10 Clienten. (192.168.13.0).
In diesem Subnetz hängt auch die Videoüberwachung (Storvision) und eine Nexspan Telefonanlage.
Es besteht noch ein Subnetz ausserhalb der Domaine (192.168.0.0)
für Gebäudetechnik (ist aber eigentlich unabhängig vom Rest und für mein Problem unwichtig).

Es bestehen 2 DSL Anschlüsse, einer wird nur für VPN zur Buchhaltung benutzt, der andere für die Internet-Anbindung.

Also:
DSL 193.xxx.xxx.xxx -> Dlink DsL320T -->>HWFW DFL260 (WAN2)-->
DSL 81.xxx.xxx.xxx -> BLB1000S (auch ne livebox) --> HWFW DFL260 (WAN1)
(HWFW = Hardware Firewall D-Link DFL-260 )


Ich soll nun das DSL320T gegen die Livebox pro austauschen um deren VoIp zu nutzen.

Das dumme ist eben, das ich die LB natürlich nicht im Bridge Modus betreiben kann, da dann Voip mit weg geht.
Im router Betrieb kann man die eingebaute FW der LB nicht ausschalten .
Es gibt leider einige Ports, die von aussen erreichbar sind ( z.B Remote Desktop ....)
Mein Problem ist , das ich diese Blöde Livebox nur dazu bekomme, mit dem Rest des Netzwerkes zu kommunizieren, wenn ich die Ip der HWFW in der LB als DMZ einrichte.
Allerdings verliert die LB dann komischerweise alle 2-3 Minuten den Adsl Link, was mit dem Modem fast nie passiert.

Das blöde an der ganzen Geschichte ist, das die Nexspan Telefonanlage auch für VOIP ausgelegt ist, aber die France Telekom keine Zugangsdaten rausgibt.

Wie kann ich das Lösen? Irgendwie denk ich die lösung liegt ganz nahe :confused:
Muss ich die Konfiguation der HWFW soweit wie möglich in der Livebox nachbilden? ( Irgendwie denke ich , 2Fw's hintereinander kann nur
Unheil stiften..)
Oder leg ich am besten die LB auf z.B 192.168.1.1 und leite alles für 192.18.13.0 an die IP der HWFW weiter ? ( Für mich die logischere Variante, aber bei einem kurzen Versuch hatte ich kein routing ins interne Netz)

Ich steh wie der Ochs vorm Berg :) und hoffe ich hab das halbwegs verständlich ausgedrückt...


Jens
 
Last edited by a moderator:
Back
Top