Ich wĂĽrde gerne die WLAN-Cients via AccessPoint (AP) an einen eigenen LAN-Port der Firewall (FW/VPN) "anschlieĂźen", um sie somit
1. vom ĂĽbrigen Netzwerk zu separieren/isolieren und
2. die WLAN-Kommunikation zusätzlich per VPN-Tunnel (zwischen WLAN-Clients und Firewall) abzusichern.
Prinzipiell wĂĽrde ich nach diesem Schema vorgehen:
- Code: Alles auswählen
+--+ +--+ +------+ +------+
|PC|(wlan)<--->(wlan)|AP|(lan)<--->(lan1)|FW/VPN|("wan")<--->(lan)|Router|(wan)<--->Internet
+--+ +--+ +------+ +------+
Nun zur eigentlichen Frage: Da mir ein TG585v7 (Router/Modem und AP in einem Gerät) zur Verfügung steht, würde ich gerne wissen, ob es möglich ist, dieses Gerät so zu konfigurieren, dass die beiden Komponenten - Router und AP - völlig unabhängig voneinander fungieren?
Zum Beispiel so, dass der (WLAN-)Traffic ausschließlich zwischen WLAN-Modul und LAN-Port1 läuft und somit komplett von den anderen WAN- und LAN-Ports separiert ist:
- Code: Alles auswählen
+--+ +-----+ +------+
|PC|(wlan)<--->(wlan)|<--->|(lan1)<---->(lan1)| |(lan2)
+--+ |TG858| |FW/VPN|(lan3)
Internet<--->(wan)|<--->|(lan2)<--->("wan")| |(lan4)
+-----+ +------+
Wäre das über VLANs realisierbar? Wie sehe eine konkrete Konfiguration fürs TG585v7 aus? Vielen Dank an Euch!