ich möchte gerne folgendes Setup realiseren:
- Code: Alles auswählen
Netzkonfiguration:
[Kabelmodem 40Mbit] <-> [Vigor 21x0Vn] -> (VLAN1) = LAN 1+2 + WLAN
-> (VLAN2) = LAN 3+4
Featurekonfiguration:
[Internet NAT] + [PPTP-Einwahl] <-> (VLAN1) 192.168.a.0/24
[IPSec Lan2Lan] <-> (VLAN2) 192.168.b.0/24
Das Ziel des Ganzen ist es, zwei getrennte Netze zu haben. Das VLAN1 ist für den quasi privaten Gebrauch, ich möchte als per LAN und WLAN ins Internet und von draußen per PPTP-VPN in meinem privaten Netz landen.
Das VLAN2 soll quasi das Firmennetz für zu Hause sein. Es soll keinen direkten Zugang zum Internet haben, sondern als einzige Route den IP-Sec-Tunnel in das Firmennetz kennen, quasi eine klassische VPN-Standortverbindung. Idealerweise möchte ich nun im VoIP-Teil des Routers die IP des firmeninternen SIP-Servers hinterlegen können, um ein analoges Telefon anzuschließen und mit dem im Firmennetz zu telefonieren.
Nun die Fragen:
1. Kann ich mehrere DHCP-Server laufen lassen, ich brauche ja für jedes VLAN einen?
2. Ist das Routing überhaubt so möglich, dass ich den IPSec-Tunnel direkt an das VLAN2 binde.
3. Muss die IP für den PPTP-Zugang im Bereich des VLAN1 liegen, damit das Routig funktioniert oder kann ich die Tunnel direkt in VLANs hineinlegen?
4. Ich würde gern eine USB-Stick als Datenspeicher benutzen und einen UMTS-Stick als WAN-Failover. Klappt das am 2110Vn per USB-Hub?
5. Sind die präferierten Geräte aus dem Draytek-Portfolio die richtigen oder sollte es doch etwas anderes sein. Ein 2130Vn wäre preislich gerade noch machbar.
Über sachdienliche Hinweise würde ich mich sehr freuen.
KnEich
