Ich bin hier eher von dem exposed host als Pdeudo-DMZ ausgegangen......Silverio hat geschrieben:Hmmm, ich kenne mich in den tiefen der Netzwerktechnik nicht so aus.
Aber ist es nicht so, dass alle Ports zum DMZ hin offen sind und quasi die interne Firewall für diesen Client umgangen wird.
Alles andere bleibt.
Ich habe jedenfalls meine Homebox hinter einen DLink DIR655 gehängt.
Der DLink geht als Router ganz normal ins KD-Netz, die Homebox macht Telefonie, mehr nicht. Funktioniert alles tadellos auch mit einer zusätzlich eingetragenen SIPgate-Nummer.
.... http://de.wikipedia.org/wiki/Demilitarized_Zone
Es kann, muss aber nicht gut funktionieren in den Home Routern. Es gibt auch Router nur mit NAT und die bieten dann auch DMZ an.
Ich kann mich auch nicht daran erinnern jemals den Firewall in meiner Fritte (7170) konfigurieren zu können oder eine Rückmeldung von ihm zubekommen.
Wie gesagt, es gibt auch unter dieser Kategorie welche mit separatem DMZ Port. Dieser dürfte dann wohl kein nur umbenannter Switchport sein.