Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Hardware
    4. DMZ für IP Kamera und IP Türstation

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    DMZ für IP Kamera und IP Türstation

    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mayer last edited by

      Hallo, um einmal aufzuzeigen, das eine DMZ für die Netzwerk-Außenverkabelung keine Hexerei ist, habe ich eine kleine Übersicht erstellt:

      641_dmz.png

      Dabei nutze ich nicht die klassische DMZ-Konfiguration, sondern erstelle eine DMZ hinter dem Router welcher mit dem Internet verbunden ist. Da ich dieses DMZ-Segment an jeder Stelle meines Netzwerks bilden kann, bin ich viel flexibler. Als Router mit der Firewall nutze ich einen MikroTik hEX lite. Erstens geht es kaum noch günstiger und zweitens ist dieser Router sehr umfangreich zu konfigurieren.

      Der Router wird auch schon fast fertig vorkonfiguriert geliefert. An die WAN Buchse kommt die DMZ (z.B. ein PoE Switch), Ethernetport 2, 3, 4, oder 5 geht ins LAN. Dieser bekommt eine feste IP Adresse, in meinem Fall die 192.168.0.254, für das LAN. Auf der WAN-Seite muss der vorkonfigurierte DHCP Client gelöscht werden, dafür wird ein DHCP Server konfiguriert, welcher die Adressen, hier 192.168.10.50 - 192.168.10.100, für die DMZ bereitstellt.

      Der Firewall ist bereits konfiguriert und aktiv. Sollten Portfreigaben von der DMZ ins LAN notwendig sein, bei mir z.B. ein SIP Port für die IP Türstation, kann dieses ganz einfach in der Firewallkonfiguration eingetragen werden.

      Jetzt muss man in der Routing-Tabelle der Fritzbox noch die Route zum MikroTek Router eintragen:

      Netzwerk Subnetzmaske Gateway

      192.168.10.0 255.255.255.0 192.168.0.254

      Das war es schon. Alle Geräte in der DMZ sind vom LAN aus erreichbar, aber nichts kommt von der DMZ ins LAN. Die restlichen Ports am Router können auch genutzt werden. Diese werden vom DHCP Server der Fritzbox mit Adressen versorgt.

      Gruss, mayer

      1 Reply Last reply Reply Quote 0
      • Z
        zahnheinrich last edited by

        Hallo mayer,

        ein sehr aufschlussreicher Beitrag!

        Wie würde die Konfiguration aussehen, wenn ich meine Surveillance-Station auf der Synology (die gleichzeitig als Datenserver läuft) entsprechend abschotten möchte?

        Würde ich das über den zweiten Port der Synology machen und dahinter den mikrotek einbinden, oder geht das direkt auf der Syonolgy ohne zusätzliche Harware?

        Gruß Ulrich

        1 Reply Last reply Reply Quote 0
        • First post
          Last post

        Support us

        ioBroker
        Community Adapters
        Donate

        558
        Online

        31.7k
        Users

        79.8k
        Topics

        1.3m
        Posts

        2
        2
        1059
        Loading More Posts
        • Oldest to Newest
        • Newest to Oldest
        • Most Votes
        Reply
        • Reply as topic
        Log in to reply
        Community
        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
        The ioBroker Community 2014-2023
        logo