Guten Tag
Kann ich mein Switch auch statt einem Router hinter das Dsl-Modem schalten? Wenn es geht, gibt es irgendwelche Nachteile?
Technisch geht das schon. Das sieht dann etwa so aus:
+-----------+
| DSL-Modem |
+-----------+
#
#(uplink)
+---------------+
| SWITCH |
+---------------+
|# |
|# +--+
|# |
+-------------+ +-------------+
| NIC | | NIC |
| +-+ # | | | |
| | #### | | eth0 |
| | # | | IP |
|eth0 ppp0 | | lokal |
|IP IP | | |
|lokal vom | | PC2...n |
| . Pro- | +-------------+
| . vider|
| ........ |
| Routing |
|Masquerading |
| Proxy |
| |
| PC1 |
| mit pppoe |
| ausgewählt |
+-------------+
Legende:
= pppoe Protokoll
| = TCP/IP Protokoll
Im Prinzip kann dann jeder PC die Rolle des PC1 übernehmen. Es muss nur der pppoe-Treiber und der entsprechende Dienst installiert sein. Die anderen PCs können gemeinsam mit dem PC1 das Internet nutzen, wenn dieser die entsprechende Software (routing/masquerading und/oder proxy-Dienste) aktiviert hat und die anderen PCs ihn als Gateway und/oder Proxy angeben. Nachteil ist, wenn sich zwei gleichzeitig mit pppoe auswählen, bekommen beide die gleiche IP vom Provider, was dann natürlich nicht funktioniert, oder der Provider lehnt die Einwahl gleich ab. Außerdem gibt es gravierende Sicherheitsprobleme, schon deshalb, weil sich im Prinzip alle PCs direkt mit dem Internet verbinden können.
Besser ist deshalb folgende Variante:
+-----------+
| DSL-Modem |
+-----------+
#
#
# +---------------+
# | SWITCH |
# +---------------+
# | |
+------#------+ |
| # |
+-------------+ +-------------+
| NIC1 NIC2 | | NIC |
| | # | | | |
| | # | | eth0 |
| | # | | IP |
|eth0 ppp0 | | lokal |
|IP IP | | |
|lokal vom | | PC2...n |
| . Pro- | +-------------+
| . vider|
| ........ |
| Routing |
|Masquerading |
| Proxy |
| |
| PC1 |
| mit pppoe |
| ausgewählt |
+-------------+
Legende:
= pppoe Protokoll
| = TCP/IP Protokoll
Der PC1 hat zwei Netzwerkkarten, wobei eine direkt mit dem DSL verbunden ist. Dadurch fungiert dieser PC explizit als Gateway für das Netz. Hier kann dann Sicherheitstechnisch alles abgesichert werden (Firewall). Für diesen PC bietet sich ein Linux-System an. Diese Systeme haben die Software für Masquerading, Firewalls, Proxy-Server meist mit in der Distribution. Für die gemeinsame Nutzung des Internets müssen die anderen PCs den PC1 als Gateway und/oder Proxy angeben.
viele Grüße
Axel