sb-86
Goto Top

2 Netzwerkkarten in einem Server mit Ken4

Hallo,

ich habe folgendes Problem.

Ich habe einen Server (Windows 2003 SBS) mit 2 Netzwerkkarten.
Die eine für das Internet (192.168.123.100) und die andere für das lokale Netz. (192.168.112.1).
Auf dem Server läuft AVM Ken4. Desweiteren gibt es einen DSL-Router (AVM FritzBox 192.168.123.19), in dem die Zugangsdaten gespeichert sind.

Sinn der 2 Netzwerkkarten ist es, die Workstations im Netzwerk dazu zu zwingen, die Internetverbindung über den Server herzustellen. Mit AVM Ken4 soll eigentlich nur protokolliert werden, welche Internetseiten besucht worden sind, und illegale Seiten zu sperren.

Bei der installation wurde eine virtuelle Netzwerkkarte "AVM Ken Internet". Ich weiß nicht wofür diese Verbindung da ist, und wie sieb eingestellt werden muss.

Netzwerk Verbindung "Lokales Netz"
IP: 192.168.112.1
Sub: 255.255.255.0
DNS: 192.168.112.1
Protokoll "AVM Ken PPP over Ethernet" deaktiviert

Netzwerk Verbindung "Internet"
IP: 192.168.123.100
Sub: 255.255.255.0
Gateway: 192.168.123.19
DNS: 192.168.112.1
Protokoll "AVM Ken PPP over Ethernet" aktiviert

Netzwerk Verbindung "AVM Ken Internet" (Vordefiniert)
IP: 192.168.114.254
Sib: 255.255.255.0

Ich komme zwar ins Internet, aber die Verbindung läuft nicht über die Ken Software, also es wird nichts protokoliert.

Was habe ich falsch gemacht

Danke und Gruß
Steffen

Content-Key: 41520

Url: https://administrator.de/contentid/41520

Printed on: April 25, 2024 at 21:04 o'clock

Member: leknilk0815
leknilk0815 Oct 05, 2006 at 13:15:46 (UTC)
Goto Top
Hi,
das ganze AVM- Gesülze hat auf dem Server nichts verloren.
Du mußt den Server als Router konfigurieren, so daß die Internetanfragen, welche über die 192.168.112.1 von den Clients kommen, über die 192.168.123.100 an die 192.168.123.19 geroutet werden.
Diesen Trafic kann man mit Progs wie Ethereal überwachen.
PPOE auf dem Server ist unnötig, das macht der DSL- Router.

Gruß - Toni
Member: Dr.Snuggels
Dr.Snuggels Oct 05, 2006 at 16:31:26 (UTC)
Goto Top
Hallo Steffen,

ich habe zwar nur einen KEN!3 Server laufen aber in meinem Router (PC) steckt eine Fitzcard DSL mit ISDN Anschluss als Fallback.
Wenn du so wie du es beschrieben hast Arbeiten willst dann musst du dem KEN! Server sagen das er die Verbindung über die Fritzbox herstellen soll.
Dann mußt du die Proxyeinstellungen in deinem Browser anpassen. Einfacher geht es aber wie bereits beschrieben wenn der KEN! Server NICHT auf dem Server läuft.
Grundsätzlich ist der Server nicht wirklich gefährdet da der KEN! Server intern die Adressen Umroutet und damit das dahinterliegende Netzwerk nicht sichtbar ist.
Im KEN! Server ist ja auch ein Firewall eingebaut der schützt dich noch zusätzlich.
Wenn du dir aber eine PC als Router mit einer Fritzcard einrichtest hast du es viel einfacher.
Bei mir läuft das schon seit jahren so, und ich kann alles beobachten was die Nutzer machen.

Gruß Dr.Snuggels
Member: SB-86
SB-86 Oct 05, 2006 at 20:30:42 (UTC)
Goto Top
Danke erst einmal.

Kann mir denn jemand sagen, wofür man die Netzwerkverbindung "AVM Ken Internet" benötigt. Wenn ja, was muss man da alles eintragen.

Benutze nur DSL um ins Internet zu kommen. Wird die Verbindung dafür überhaupt benötigt, oder ist die nur für ISDN?
Member: aqui
aqui Oct 06, 2006 at 13:28:11 (UTC)
Goto Top
Was heisst denn "Benutze nur DSL um ins Internet zu kommen... ???" Wie du oben beschreibst hast du sowohl eine Fritzbox für die Verbindung ins Internet als auch den KEN mit PPPoE über den einen Netzwerkadapter dafür konfiguriert.
Was soll man nun auf diese Frage antworten wenn man nicht weiss welches Gerät du aktiv nutzt ???
Anzunehmen ist das du wohl aktiv den Router nutzt, was ja auch Sinn macht durch die dort integrierte Firewall und das Internet nicht direkt auf deinen Server lässt.
Ist das der Fall ist es völlig Unsinning auf dem 192.168.123.100er Adapter das PPPoE Protokoll zu fahren, denn das macht ja nun der Router zum DSL Provider. Toni hat damit vollkommen Recht das PPPoE Protokoll komplett zu entfernen, denn das ist sinnloser Overhead.
Das interne Netz des Ken ist m.E. auch komplett überflüssig und kann entfernt werden, da es nur Verwirrung im Routing erzeugt.
Du musst erstmal klären ob du die KEN Software standalone auf dem Server als Proxy verwenden kannst, denn nichts anderes machst du ja.
Die von Toni beschriebenen Schritte sind schon richtig:
PPPoE entfernen
KEN Interface löschen
Routing auf dem Server aktivieren
Auf deiner Fritzbox eine statische Route installieren zum Netz hinterm sevrer, denn das kennt die Fritz Box ja nicht. Also sowas eintragen wie:
Zielnetz: 192.168.112.0 Maske 255.255.255.0 Gateway: 192.168.123.100
Das ist sehr wichtig, sonst kann die Frizbox Packete aus dem lokalen Netz nicht richtig forwarden.
Nun solltest du mit allen Clients inklusive Server ins Internet kommen.
Gesetzt den Fall die KEN Software kann als Proxy fungieren, kannst du sie auf dem Server belassen und trägst dann jeweils immer die Serveradresse als Proxy Adresse in die Browserkonfig ein !
Beim Firefox geht das unter Tools->Options->General->Connection setting (Oder analog in der deutschen Version) beim IE weiss ich es nicht genau aber irgendwie unter Verbindungen....
Member: SB-86
SB-86 Oct 06, 2006 at 18:24:01 (UTC)
Goto Top
Ich meinte mit DSL benutzen, daß ich nicht noch zusätzlich ISDN hab, was die KEN Software ja auch im Netzwerk verwalten kann.
Die Zugangsdaten sind im Router (Fritzbox) gespeichert der auch die Verbindung zum Internet aufbaut.
Benötige die Ken4 Software eigentlich nur als Proxy, um zu sehen, welche Internetseiten aus dem Netzwerk angewählt werrden, um illigale oder pornografische Seiten zu sperren.

Odergibr es ein anderes Programm, womit ich die Auswertung durchführen kann?