Kabsi - geroutetes Subnet - Vigor 2920
Verfasst: So 15 Mai, 2011 14:49
Ich kriege zu meiner einen statischen IP-Adresse demnächst weitere statische IP-Adressen. Bei Kabsi geschieht dies über ein geroutetes Subnet. Mein Router (ein DrayTek Vigor 2920) kann dies grundsätzlich. Der Router wird entsprechend konfiguriert und auf den Servern werden als zusätzliche (nebst den eigenen internen IP-Adressen) die statischen Adressen eingetragen (also auf jedem Server natürlich nur die ihm zugewiesene(n) Adresse(n)).
Grundsätzlich funktioniert dies also.
ABER: Die Server stehen damit voll im Internet. Es wird nicht nur ein oder mehrere Port(s) auf eine IP geroutet sondern die Server stehe wirklich komplett im Internet. Das finde ich natürlich nicht so toll. Firewall am Server ist jetzt nicht der Weisheit letzter Schluss bzw. mit nicht ausreichend.
Meine Überlegung ist nun, einen zwei Router in Serie zu schalten.
Router 1: Wird am WAN Port mit dem Kabelmodem verbunden und das geroutete Subnet eingerichtet.
Router 2: Wird mit dem WAN Port an einem LAN Port von Router 1 angeschlossen und die statischen IP-Adressen am Router 2 eingetragen. Jetzt kann ich dann die jeweiligen Ports auf die internen IPs weiterleiten.
Kann das so funktionieren? Nachteile?
Danke für Eure Meinung dazu
H
Grundsätzlich funktioniert dies also.
ABER: Die Server stehen damit voll im Internet. Es wird nicht nur ein oder mehrere Port(s) auf eine IP geroutet sondern die Server stehe wirklich komplett im Internet. Das finde ich natürlich nicht so toll. Firewall am Server ist jetzt nicht der Weisheit letzter Schluss bzw. mit nicht ausreichend.
Meine Überlegung ist nun, einen zwei Router in Serie zu schalten.
Router 1: Wird am WAN Port mit dem Kabelmodem verbunden und das geroutete Subnet eingerichtet.
Router 2: Wird mit dem WAN Port an einem LAN Port von Router 1 angeschlossen und die statischen IP-Adressen am Router 2 eingetragen. Jetzt kann ich dann die jeweiligen Ports auf die internen IPs weiterleiten.
Kann das so funktionieren? Nachteile?
Danke für Eure Meinung dazu
H