hesches
Goto Top

Firewall nicht anpingbar von anderem Netz

Hallo zusammen

Ich bin nun schon seit zwei Tagen am selben Problem und komme einfach nicht mehr weiter.

Ich habe zwei Netze:
  • 172.16.1.0, Netmask 255.255.255.0
  • 192.168.2.0, Netmask 255.255.255.0

In jedem Subnetz steht ein Client:
  • 172.16.1.10, Netmask 255.255.255.0, GW 172.16.1.1 (Client1)
  • 192.168.2.10, Netmask 255.255.255.0, GW 192.168.2.2 (Client2)

Zwischen den beiden Netzen haben ich einen selbst konfigurierten Router:
  • Fedorca Core 4
  • eth0 => 192.168.2.2, Netmask 255.255.255.0, GW 192.168.2.1
  • eth1 => 172.16.1.1, Netmask 255.255.255.0, GW 192.168.2.2

Im 192.168.2.0 Netz habe ich eine ZyWALL 5 (Neuste Firmware) als Router im Einsatz (Welcher jedoch erst später als Router konfiguriert wird, momentan hat dies keinen Einfluss auf mein Problem).

ZyWALL IP: 192.168.2.1, Netmask 255.255.255.0


Nun zur Problemstellung:

Vom Router aus ist logischerweise alles anpingbar. Auch die beiden Clients können problemlos miteinander kommunizieren und Client 2 erreicht auch die Zywall. Mein Problem ist nun, dass Client 1 (Im 172.16.1.0-Netz) die ZyWALL nicht anpingen kann. Ich hab die Firewall ausgeschaltet, sie sollte also nicht das Problem darstellen.

Habe aber keine Ahnung, woran es liegen könnte, vor allem weil bei einem Ping von Client 1 an die ZyWALL das Lämpchen bei der Buchse an der Firewall blinkt, der Ping jedoch nicht ankommt (Bzw. nicht zurück zu Client 1).

Kann mir jemand bei meinem Problem helfen.

Vielen Dank & Grüsse, Erich

Content-Key: 58295

Url: https://administrator.de/contentid/58295

Printed on: April 25, 2024 at 19:04 o'clock

Member: n.o.b.o.d.y
n.o.b.o.d.y May 06, 2007 at 09:05:22 (UTC)
Goto Top
Hallo,

kennt denn die Zywall das 172iger Netz? Sprich hast Du dort eine entsprechende Route gelegt?

Ralf
Member: hesches
hesches May 07, 2007 at 06:30:33 (UTC)
Goto Top
Guten Morgen

Ich wusste gar nicht, dass man das 172-Netz der ZyWALL bekanntmachen muss, da sie sich ja im selben Netz wie der 192-Client befindet.. Und dort musste man auch keine Route definieren...

Auf jeden Fall hat es nun geklappt, danke viel Mal! face-smile

Grüsse, Erich
Member: n.o.b.o.d.y
n.o.b.o.d.y May 07, 2007 at 06:56:57 (UTC)
Goto Top
Moin,

wenn die Firewall nur im 192er Netz sitzt, woher soll sie denn das 172er "kennen"? Und die Clients haben auch eine route, denn denen hast du ja den Router auf GW eingetragen.

aber Hauptsache, es löppt. face-big-smile

Ralf