xaero1982
Goto Top

2 Internetzugänge 2 Netze 1 Astaro

Moin Zusammen,

also folgendes "Problem"

Wir haben zu unserer bestehenden 6000er Leitung eine VDSL Leitung bekommen.

Wir haben eine Astaro laufen - hauptsächlich wegen der Contentfilterung.

Wir haben zwei Netze mit unterschiedlichen HTTP/S Profilen.

Es sind zwei Subnetze vorhanden die via VLANs getrennt sind.

Derzeit gehen die Rechner aus beiden Netzen über die 6000er Leitung ins Netz.

Nun soll aber der kleinere Teil, also das eine VLAN über die 6000er Leitung und das andere über die VDSL Leitung ins Netz gehen.

Gibt es eine Möglichkeit das umzusetzen? Wenn ja wie?

Sonstige Geräte:

Fritzbox 7390 (VDSL)
Lancom 8011 VPN + Modem (DSL 6000)

VG und Thx im Voraus!

Content-Key: 166291

Url: https://administrator.de/contentid/166291

Printed on: April 18, 2024 at 13:04 o'clock

Member: tonabnehmer
tonabnehmer May 15, 2011 at 19:19:29 (UTC)
Goto Top
Konkret kann ich Dir nicht helfen, aber policy based routing ist das Stichwort. Wenn die Astaro das kann, musst Du das nur einrichten.
Member: Xaero1982
Xaero1982 May 15, 2011 at 19:23:22 (UTC)
Goto Top
Hi,

das hilft hier glaube ich nicht, weil ich zwei Gateways einrichten muss was aber schon beim Versuch scheitert, weil man keine zwei verschiedene GWs in der Astaro eintragen kann, aber dennoch danke.

VG
Member: aqui
aqui May 16, 2011, updated at Oct 18, 2012 at 16:46:54 (UTC)
Goto Top
Genau das ist ja der Vorteil von Policy Based Routing das du zwei unterschiedliche Next Hop Gateways einrichten kannst für unterschiedliche Subnetze.
Wie das genau geht kannst du hier nachlesen:
Cisco Router 2 Gateways für verschiedene Clients
Mit den entsprechenden Komponenten ist das im Handumdrehen eingerichtet und macht genau das was du willst !! Sowas wie PBR sollte eigentlich auch die Astaro supporten... ?!
Member: tonabnehmer
tonabnehmer May 16, 2011 at 21:14:39 (UTC)
Goto Top
First Appeared in Version 7.000 Deprecated in Version 7.400

https://support.astaro.com/support/index.php/Policy_Route_a_second_WAN_C ... (oben auf der Seite)
Member: Xaero1982
Xaero1982 May 17, 2011 at 07:05:56 (UTC)
Goto Top
Moin,

danke ihr zwei!
Werde ich mir dann ansehen.

VG
Member: Xaero1982
Xaero1982 May 21, 2011 at 12:20:17 (UTC)
Goto Top
Hi,

also ich habs eigentlich so eingerichtet wie es auf der Seite vom Tonabnehmer ist, aber ... face-confused

Also was ist derzeit eingerichtet:

Schnittstellen:
1. Internal - eth0 - 192.168.178.7/23
2. External (wan) - eth1 - 192.168.178.1/23 GW: 192.168.178.17 (Fritzbox - WAN 1)
3. AUB - eth2 - 192.168.180.7/24

WAN 2 = 192.168.178.3 bzw. 192.168.180.3 (Lancom 8011 VPN + Modem)

Was hab ich gemacht:

4. Schnittstelle: External (WAN2) - eth3 - 192.168.180.7

Definitionen -> Neue Netzwerkdefinition:
Name: WAN2_Gateway
Adresse: 192.168.180.6 /24
Typ: Rechner

Network Security-> NAT -> Neue Maskierungsregel
AUB (Network) -> External (Wan2)

Aber wo trag ich die IP vom 2. Router ein?

VG & Thx
Member: aqui
aqui May 21, 2011 at 14:08:03 (UTC)
Goto Top
Hast du da einen Tippfehler gemacht ??
Das internal Netzwerk und das external Netzwerk sind im gleichen IP Netz (mit 23 Bit Maske 192.168.178.1 bis 192.168.179.254 )
Sowas geht natürlich NICHT, denn damit ist ein sinnvolles Routing auf der FW zwischen diesen beiden Interfaces unmöglich geworden !
Member: Xaero1982
Xaero1982 May 21, 2011 at 14:10:06 (UTC)
Goto Top
Mhh so isses derzeit konfiguriert und funktioniert ja so weit auch ... face-smile

Wie sollte ich es denn sinnvoller Weise konfigurieren?

VG
Member: aqui
aqui May 21, 2011 at 19:47:09 (UTC)
Goto Top
Dir sollte doch auch klar sein das das internal und external Interface einer Firewall ja niemals in ein und demselben IP Netz liegen kann. Das würde ja logischerweise einem Bridging gleichkommen und vollkommen unlogisch sein für eine Firewall denn so liegen gesichertes und ungesichertes Netzwerk logisch in einem IP Netz. Von Firewalling kann dann keine Rede mehr sein.
Irgend etwas ist also gehörig vermurkst in deiner Konfig.
Member: Xaero1982
Xaero1982 May 21, 2011 at 20:28:43 (UTC)
Goto Top
Gut und wie dann korrekt?

VG