Also,ich sehe die Gschicht so, wenn ich dich richtig verstanden hab: Firma hat Internet-zugang mit speedtouch+router, dahinter LAN, andere Fa. soll Zugang zum LAN bei Bedarf haben.
Firma sollte fixe IP fürs speedtouch haben, nehm ich mal an, somit brauchst nur 1 Linux-PC an den Router hängen, der wiederum mit 2. NIC über Switch ins LAN geht. SW- Firewall so konfigurieren, dass externe FA. bei Bedarf mit Passwort einloggen kann,SW-FW routet dann im LAN weiter zum betreffenden PC. Wenn die Leitung nach draussen funkt gehts umgekehrt ebenfalls. Dabei kannst die Internetanbindung bis zum Linux-PC auf 10.0.0.x IPs lassen und das LAN auf der 192.x.x.x . Der ROuter selbst muss ja zum Konf. sein, wie soll die Fa. sonst bestimmen können was raus und was rein darf?
mfg Excal
|