Frage
Antwort
Lösung
am 29.11.2024 09:55
Hallo,
in meiner ehrenamtlichen Organisation haben wir eine Vodafone Kabelbox mit einem Business-Tarif.
Lokal haben wir eine relativ große IT-Infrastruktur (Server, etc.) am laufen. Nun möchten wir einen Client-to-Site VPN einrichten.
Hierzu möchten wir eine Sophos SG330 Firewall nutzen, die im ersten Schritt nur den VPN bereitstellen soll. (Später soll diese auch mal die klassischen Aufgaben einer Firewall übernehmen.
Welche Einstellungen muss ich jetzt an der Kabelbox ändern? Muss ich NAT einrichten? Hat da jemand Erfahrungen?
Viele Grüße
Moritz
am 29.11.2024 12:03
Wenn eine dedizierte Firewall im Einsatz ist, dann sollte die VF Station im Bridge-Modus betrieben werden.
Die VF Station wird dann zum reinen Modem und reicht allen Traffic inklusive der öffentlichen IPv4 sowie der öffentlichen IPv6 1:1 an das dann einzige angeschlossene Gerät dahinter weiter.
Ich würde euch eh raten, die VF Station NICHT als Router zu verwenden - da sind zu viele Bugs in der Firmware, als dass die in einem Business-Umfeld auch nur ansatzweise überhaupt etwas zu suchen hätte (abseits der Nutzung im Bridge Modus).