gijoe
Goto Top

Firewall und DSL-Router kommunizieren nicht...

DLS Router && Firewall Problem

Hallo,
Meine FW hängt direkt an einem DSL Router. Der DSL Router hat ein festes Subnetz und eine feste IP. Muss dem Firewall (WAN-Port) eine feste IP zugewisen werden? Ich hab es bis jetzt noch nicht geschaft. Wäre sehr froh wenn mir jemand die Einstellungen vorgeben könnte:

[DSL-Gerät]
IP: 192.168.1.2
Subnet: 255.255.255.248

[FireWall]
WAN IP : ???
My Remote WAN IP: ??muss ich da überhaupt etwas angeben?
My Remote WAN Subnet: ??muss ich da überhaupt etwas angeben?
Allow NetBios between Lan und WAn: aktiviert/deakiviert????

^^Sieh dir das Web-Gui des FW hier an: http://www.zyxel.ch/files/webguis/10020/rpSys.html

Vielen Dank für jeden Konkreten hinweis!
Grüsse GI

Content-Key: 21800

Url: https://administrator.de/contentid/21800

Printed on: April 24, 2024 at 22:04 o'clock

Member: Moskovskaja
Moskovskaja Dec 16, 2005 at 20:39:03 (UTC)
Goto Top
als erstes musst du deine submask auf 255.255.255.0 setzen!
Dann welcher Router hast du?
Welche Firewall hast du?
Wie hast du den Router angeschlossen? Per Lan oder Wireless-Lan?
Member: gijoe
gijoe Dec 16, 2005 at 21:46:59 (UTC)
Goto Top
Firewall ist Zywall2 (siehe webgui)
die subnetzmaske des adsl geräts kann ich nicht ändern (siehe zyxel Prestige P250-ME)>>255.255.255.248
Member: Moskovskaja
Moskovskaja Dec 17, 2005 at 00:23:07 (UTC)
Goto Top
hast du schon den hacken rein gemacht bei hackerabwehr`?
Mitglied: 10545
10545 Dec 17, 2005 at 10:13:35 (UTC)
Goto Top
Moin,

unabhängig von der DSL-Geräte-Submaske (merkwürdig ist das schon) musst Du folgendes in der FW einstellen:

? System/General=>System DNS Servers=>"First DNS Server" = FROM ISP
(Second unf Third kannst Du freilassen)

? LAN/IP => DHCP wie Du es benötigst
· LAN TCP/IP => "IP Address"= 192.168.1.3
· IP Subnet Mask=255.255.255.248
(Rest auf "None")

· Windows Networking (NetBIOS over TCP/IP)
· Allow between LAN and WAN = KEINEN HAKEN* SETZEN

? WAN/WAN ISP => Wie im Bildschirn der Demoseite (bis? natürlich ? auf die eigenen Zugangsdaten)
· WAN/WAN IP => Wie im Bildschirn der Demoseite (Kein HAKEN bei Netbios setzen)

Das war´s eigentlich schon, für den ersten "Grundbetrieb". Den Rest (Firewall, SUA (NAT) usw. musst Du dann nach Deinen Anforderungen einrichten.

Gruß, Rene

<tt>*Sorry, aber "[Oberlehrer ON]": Ich lese immer wieder, das viele 'Hacken' schreiben. "Hacken" kann man den Garten, seine Freundin/Freund, oder sich Hacken an den Schuhen ablaufen. Die kleinen Kästchen in EDV-Anwendungen heißen "HAKEN". [Oberlehrer OFF]. Sorry, das musste ich mal loswerden, bevor ich noch Augenkrebs bekommen face-wink</tt>
Member: gijoe
gijoe Dec 19, 2005 at 17:52:08 (UTC)
Goto Top
Danke, es hat geklappt. Einer der gröberen Fehler war, das ich dem FW-Lan keine andere IP-Range gegeben habe als die die das Modem hatte. Der DNS Eintrag hat auch gefehlt, hab diesen jetzt aber dem win2k3-Server überlassen.
Merci für die Antworten
cu GI

---End of Posting---