DHCP & DNS Server mit mehreren DSL Anschlüssen

Fragen zum Bereich Netzwerk
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: DHCP & DNS Server mit mehreren DSL Anschlüssen

Beitrag von JoachimL »

Hallo Roland,
Roland M. hat geschrieben:Hallo Joachim!
JoachimL hat geschrieben:das ist m.E. sinnvoll aber nicht zwingend, die Pakete können ja mehrfach übers Netz gehen,
Nun ja, WAN-und LAN-Pakete über ein gemeinsames Medium zu jagen, ist schon etwas mutig, um es mal höflich auszudrücken... ;)


Roland
die Firewalls der Fritzboxen sind doch immer noch da, und Marcus hat nicht nach einer DMZ gefragt, insofern hat sich nur geändert daß die Gatewayzuordnung dynamisch ist. Wenn Du mit so fundamentaler Kritik kommst dann solltest Du von der Zusammenschaltung prinzipiell abraten - aber das hast Du ja schon gemacht.
Wenn ich einer der Teilnehmer wäre würde ich für meine illegalen Downloads natürlich ein anderes Gateway verwenden als Marcus sich vorstellt, und wenn Marcus das verhindern will dann reden wir von einer anderen Komplexität als er sich vorgestellt hat.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Roland M.
WHS-Experte
Beiträge: 2756
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: DHCP & DNS Server mit mehreren DSL Anschlüssen

Beitrag von Roland M. »

Hallo Joachim!
JoachimL hat geschrieben:die Firewalls der Fritzboxen sind doch immer noch da,
[...]
Wenn Du mit so fundamentaler Kritik kommst dann solltest Du von der Zusammenschaltung prinzipiell abraten
Sorry, hier sollte man wirklich einmal rechtliche und sicherheitstechnische Aspekte auseinanderhalten!

Rechtlich interessiert mich die deutsche Rechtssprechung herzlich wenig, mir reicht die österreichische vollkommen.

Und von der sicherheitstechnischen Seite her ist das gemeinsame Verwenden einer Leitung für LAN und WAN - sorry für die Wortwahl - ein Wahnsinn!
Ein offenes UPnP-Gerät im vermeintlich sicheren LAN und schon stellt sich die ganze Welt bei dir an!

Um bei der saloppen Formulierung zu bleiben: die Firewalls der Fritzboxen sind in diesem Fall kein "nice to have", sondern für die einfallenden Schädlinge allenfalls ein "nice to meet you!" ;)

- aber das hast Du ja schon gemacht.
Ich habe nur ein Schlagwort ins Spiel gebracht. Astaro ist eine von vielen Routing- und Firewall-Softwaren. Damit bleibt die sichere und bewährte Kette WAN (WAN2, WAN3,...) - Firewall/Router - LAN erhalten.


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: DHCP & DNS Server mit mehreren DSL Anschlüssen

Beitrag von sTunTe »

Jungs... ich glaube wir kommen hier gerade ganz mächtig vom Thema ab... ;)
Wenn ich den TE richtig verstanden habe, geht es ihm lediglich darum, dass die Rechner jeden einzelnen Haushalts über das eigene Gateway ins Internet können.
Somit dürfte die Variante mit dem DHCP-Server auf dem WHS wohl die effektivste, bzw. kostengünstigste sein, da keine neue Hardware angeschafft werden muss.
Und wenn die Haushalte eh schon gemeinsam vernetzt sind, dürfte die Frage nach rechtlchen Bedenken schon geklärt und somit nebensächlich sein...

Gruß
sTunTe
Maxvil
Foren-Einsteiger
Beiträge: 8
Registriert: 25. Sep 2011, 11:48

Re: DHCP & DNS Server mit mehreren DSL Anschlüssen

Beitrag von Maxvil »

Hallo zusammen,
sTunTe hat es auf den Punkt gebracht, ich habe es jetzt über den DHCP Server so eingerichtet, das jeder Haushalt über seine eigene Leitung Surft.
Für Illegale Downloads haben wir uns natürlich die offene Wlan Leitung des Nachbarn gekapert :-) ne natürlich nur ein witz. Es hat zwar ein wenig gedauert aber jetzt läuft alles so wie ich es mir vorstelle.
Nur kurz für alle Interessierten. Die WAN Leitungen der Unterschiedlichen Haushalte sind alle Familien intern. Wir haben hier das Glück so dicht beieinander zu wohnen, dass wir uns gegeneinander vernetzen können so steht der ein oder anderen spontanen Lanparty nichts im wege :-). Da ich nunmal derjenige bin, der die ganzen Rechner hegt und pflegt, habe ich zugleich auch noch den WSUS eingerichtet.
Mal sehen was mir (oder vielleicht euch) noch so einfällt.
Vielen Dank auf jeden Fall erst mal für eure Hilfe.

Gruß Marcus
Hardware
Asus P8H67-V Rev 3.0 Intel H67 - Intel Core i3 2100T - 4 GB RAM - 450W Netzteil 80+ - 3x Samsung Eco Green 2TB
Software / Add Ins
WHS2011 - Advanced Admin Console - Awieco Drive Info - Awieco Remote Launcher - Awieco WakeOnLan - Lights-Out - Windows Phone Connector
Clients
6 x Win 7 64bit - 2 x Vista 64bit - 2 X Win XP
Benutzeravatar
OlafE
Moderator
Beiträge: 2137
Registriert: 14. Nov 2007, 23:57

Re: DHCP & DNS Server mit mehreren DSL Anschlüssen

Beitrag von OlafE »

Das Risiko mit einer derartigen Einrichtung von WSUS besteht darin, dass die Clients automatisch NUR noch nach dem WSUS schauen. Ist der nicht da (weil zum Beispiel das Laptop doch abgebaut und woanders hin mitgenommen wird) oder hat der WSUS-Admin vergessen, die monatlichen Updates zu approven/neue Produktklassen aufzunehmen, bleiben die Rechner ungepatcht.
Viele Grüße
Olaf
Antworten