Eigen router in DMZ
Hoi
Er zijn al een paar vragen geweest over dit topic, maar het is mij niet volledig duidelijk.
Even de situatie schetsen:
- Ik heb een server met een aantal services die ik wil bereiken van buiten af.
- Ideaal wil ik hiervoor een openVPN verbinding gebruiken.
- Telenet laat portforwarden van poorten onder 1024 niet toe.
- Vele publieke plekken laten alleen poorten 80 en 443 door.
Basicly moet ik dus mijn VPN aanbieden op poort 443, maar dat gaat niet met de telenet router.
De meeste oplossingen geven aan om om een modem-only te gaan halen, maar ik vrees dat dit gaat klooien met mijn interactieve tv. Weer even schetsen:
- Telenet modem+router hangt in de garage gelijkvloers.
- De kabels in mijn huurhuis zitten al in de muur. Er vertrekt 1 ethernetkabel per kamer uit de router.
- In de living (1ste verdiep) staat er een switch waarop de pc, tv en de digicorder verbonden zijn.
- Boven staat er ook een switch met een digibox, pc, server. Server heeft een static ip.
Ik heb dus geen aparte kabel van de digicorder en de digibox naar de modem, en gaten boren is geen optie want ik huur het huis 🙂
Ik denk dat het wel op te lossen valt met VLANs, maar de switches die ik nu heb ondersteunen dat niet.
Ik heb een oude archer C2 router liggen. Dus :
- Ik zou deze een static IP geven en in DMZ zetten, maar zonder DHCP en NAT. Zo heb ik 1 LAN range + geen dubbel NAT.
- Ik veronderstel dat poort 443 op de telenet router+modem dan wel geforward wordt naar de archer C2.
- Kan ik dan nog portforwarden op deze archer C2 router naar de server? Ik denk van wel..
Hoe secure is dit? De archer doet geen NAT, dus heeft eigenlijk geen firewall meer, ofwel?
Opgelost! Ga naar oplossing.