- Mitglied seit
- 09. Nov 2016
- Beiträge
- 4.101
- Punkte für Reaktionen
- 578
- Punkte
- 194
Für mich ist die Konfiguration erheblich übersichtlicher und auch einfacher, wenn ich mit verschiedenen Nw-Ports gerade beim Server arbeiten kann.
Im Router trenne ich schon ankommend 1-3 DMZ ab. Ich muss aber auch aus der DMZ auf einen weiter innen stehenden Server kommen. Das geht nur durch Netztrennung, sowohl IP-technisch als auch per VLAN.
Ich nutze als Standard immer einen Draytek 2460 VPN Router. Mit 2xWAN und 4x einzeln konfigurierbarer Ausgänge kann man schon viel umsetzen.
Ich denke die Hersteller der Soho Router haben eines noch nicht erkannt: Sie öffnen Millionen Router von Innen durch nicht abgesicherte Smart-Geräte im LAN. So könnte zB auch eine Fritz statt dem simplen Gast-Zugang auch eine vorkunfigurierte DMZ anbieten, in der solche Geräte angemeldet werden könnten. Das VLAN von AVM ignoriert wird ist zudem mehr als schwach. Mit etwas Mühe liesse sich das auch in dieser Blackbox nutzerfreundlich implementieren.
Dem einfachen Anwender ist das alles zu viel. Der hätte lieber einen Apple, wo er nichts verstellen kann. Anschliessen und fertig. Ich bin sicher, dass man sowas auch auf Routerebene machen könnte. Idee: Eine Gui, wo der Nutzer seine Konfiguration grafisch zusammenklicken kann. Daraus wird eine config erstellt, die automatisch auf seinen Router übertragen wird. Das bekäme sogar ein Laie hin.
Im Router trenne ich schon ankommend 1-3 DMZ ab. Ich muss aber auch aus der DMZ auf einen weiter innen stehenden Server kommen. Das geht nur durch Netztrennung, sowohl IP-technisch als auch per VLAN.
Ich nutze als Standard immer einen Draytek 2460 VPN Router. Mit 2xWAN und 4x einzeln konfigurierbarer Ausgänge kann man schon viel umsetzen.
Ich denke die Hersteller der Soho Router haben eines noch nicht erkannt: Sie öffnen Millionen Router von Innen durch nicht abgesicherte Smart-Geräte im LAN. So könnte zB auch eine Fritz statt dem simplen Gast-Zugang auch eine vorkunfigurierte DMZ anbieten, in der solche Geräte angemeldet werden könnten. Das VLAN von AVM ignoriert wird ist zudem mehr als schwach. Mit etwas Mühe liesse sich das auch in dieser Blackbox nutzerfreundlich implementieren.
Dem einfachen Anwender ist das alles zu viel. Der hätte lieber einen Apple, wo er nichts verstellen kann. Anschliessen und fertig. Ich bin sicher, dass man sowas auch auf Routerebene machen könnte. Idee: Eine Gui, wo der Nutzer seine Konfiguration grafisch zusammenklicken kann. Daraus wird eine config erstellt, die automatisch auf seinen Router übertragen wird. Das bekäme sogar ein Laie hin.