Digibox Sub Netz erstellen

5 years ago

Hallo,

folgender Ausgangspunkt. Ich betreibe hinter der Digibox einen Mailserver und Webserver. und habe aktuell noch einige Clients im selben Subnetz. Das führt zu Problemen beim Mailversand (Relayen).

Um die Probleme zu vermeiden, möchte ich nun in der Digibox ein zweites Subnetz erstellen. Subnetz 1 mit Server soll eine physikalische Schnittstelle haben und Subnetz 2 mit allen Clientrechnern soll eine andere physikalische Schnittstelle und DHCP haben. Außerdem möchte ich die Interfaces auch den physikalischen Ports zuweisen. Beide Subnetze sollen sich nicht kennen. Beide sollen Internetzugang haben.

Gibt es für so eine Konstellation Erfahrungen oder Best Practices? Noch besser, wenn es irgendwo dokumentiert ist.

Danke schon einmal.

 

Juergen

693

20

    • 5 years ago

      Einfach für die anderen Clients einen zweiten Router/AP dahinter hängen.

      0

    • 5 years ago

      Hallo @Jürgen Keitzl_1 ,

      unter Internet & Netzwerk -> Mehr anzeigen -> Physikalische Schnittstellen Ethernet Ports weist du z.B. dem Switch Port 4 die Schnittstelle en1-1 zu.

      Danach kannst du unter Internet & Netzwerk -> Mehr anzeigen -> LAN IP-Konfiguration die Schnittstelle en1-1 bearbeiten.

      Als Sicherheitsrichtlinie Nicht vertrauenswürdig auswählen.

      In der Firewall solltest du dann für die Schnittstelle en1-1 die benötigten Dienste zuslassen.

      Falls du auf der Schnittstelle en1-1 DHCP benötigst, mußt du natürlich einen Adresspool anlegen und DHCP für diese Schnittstelle freigeben.

      18

      Answer

      from

      5 years ago

      Die Antwort von wari weist den Weg, jedem Ethernetanschluss der Box eine eigene Netzwerkkonf zuzuweisen. Ob die Netze sich gegenseitig kennen, kannst Du via Routing und Firewall regulieren.

      Wo aber die Probleme beim Mailrelay im gleichen Netz liegen, erschließt sich mir nicht.

      Wenn Du z.b nicht über die externe Domain im internen Netz auf den Mailserver kommst, ist da was anderes schuld.

       

      @wolliballa  wofür bitte noch einen Router?

       

      Answer

      from

      5 years ago

      Vielleicht gibt es ein Nat-Loopback - Problem? Ich würde im lokalen DNS - Proxy der DigiBox für den Host einen Eintrag mit der internen IP-Adresse angelegen.

      Answer

      from

      5 years ago

      @Kalle2014 

      Genau das war die Idee, aber nix genaues weiß man (noch) nicht.

      Unlogged in user

      Answer

      from

      Unlogged in user

      Ask

      from