Hallo,
vielleicht können einige Experten mich hier korrigieren, aber die Firewall hinter der Box zu betreiben, die selbst Router ist, gibt Routing-Kuddel-Muddel.
Wenn die Box Router und Modem ist, dann schickt sie Datenpakete, die sie nicht lokal verarbeiten kann, direkt ins Internet, sie ist ja Defaultgateway. Das machst sie so für WLAN Clients und für die Firewall, die auch eine IP aus ihrem Subnetz am WAN Port hat.
Um dein Wunsch-Szenario zu erreichen, müsste man jetzt der Box sagen, dass sie sämtlichen unbekannten Traffic nicht in Richtung Internet, sondern in Richtung Firewall schickt. Diese wiederum müsste dann ja diesen Traffic wieder über die Box ins Internet schicken. Das tut die Box aber nicht, wir haben ihr ja beigebracht, sowas in Richtung Firewall zu schicken ... Da haben wir einen Looping gebaut.
Außerdem würde dieser Traffic am WAN Port der Firewall ankommen. Und da gelten völlig andere Verhältnisse, als an lokalen Ports der Firewall. Unzugeordneter Traffic am WAN Port wird oft direkt verworfen. Normale Kommunikation mit "normalen" Clients der Firewall ist so nicht möglich.
Ich weiß nicht, ob man sich ein Szenario stricken kann, indem man die Firewall 2x an die Box anschließt, einmal mit einem WAN Port und einmal mit einem Client Port. Dann müsste man aber auch durch die Routing Hölle. Man müsste mit zwei unterschiedlichen Subnetzen ... nein vergiss es sofort: Da wäre die Box dann wieder nicht selbst Router, sondern man könnte auch gleich den Internetzugang über LAN A realisieren, denn genau darauf würde es hinaus laufen.
In aller Kürze: vergiss es. Das wird nix.
Eine Möglichkeit: Die Box ist nur DSL Modem und die Friewall baut die Internetverbindung auf. Dann klappt aber weder WLAN noch VoIP in der Box.
Zweite Möglichkeit: Die Firewall kümmert sich um die Internetverbindung hinter einem anderen Modem und die Box realisiert den Internetzugang über LAN A, damit geht dann auch WLAN. Sie kann ja trotzdem Router sein, alle Clients hängen hinter ihr, das ist kein Problem. Dann funktioniert auch Traffic Shaping in der Box. Aber QoS für voIP kann man der Firewall bestimmt auch beibringen.
Dritte Möglichkeit: Du lässt die Box Router und VoIP machen, die Frewall hängt dahinter, und du besorgst die einen zusätzlichen AP für WLAN hinter der Firewall. Das dürfte die sauberste Lösung sein, vor allem, weil das WLAn der Box nicht grade für seine leistungsfähigkeit berühmt ist.
Viele Grüße
Frank