Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst 2 Zywall 110 untereinander Routen

Mitglied: sunics

sunics (Level 1) - Jetzt verbinden

19.12.2013 um 13:37 Uhr, 1483 Aufrufe, 1 Kommentar

Hallo zusammen,

Ich habe ein Problem, (bzw. vermutlich einen Logistikfehler)

Folgende Situation:

Zywall 110 Nr. 1 (7 Ports)

Port 1: WAN 1 mit fixer IP (diese ist für das Interne Netz)
Port 2: WAN 2 mit Dyn IP (diese ist für Besucher eines Restaurant-Bereichs gedacht)
Port 3: Optional - Nicht belegt
Port 4: Internes Netz mit dem IP-Bereich 192.168.1.0/24 - Mit DHCP Funktion für den Bereich 192.168.1.XXX
Port 5/6: Externes Netz für die Besucher des Restaurant-Bereichs (DMZ Netzwerk) 192.168.4.0/24 - Mit DHCP Funktion für den Bereich 192.168.4.XXX
Port 7: Internes Netz, Verbindung zur 2. Firewall

Eingerichtete Routing Policies:
DMZ-Range -> Next Hop WAN 2
Intern-Range -> Next Hop WAN 1

Zywall 110 Nr. 2 (7 Ports)

Port 1: WAN 1 mit Dyn IP (diese ist für den Wohnbereich)
Port 2: Nicht belegt.
Port 3: Optional - Nicht belegt
Port 4: Internes Netz - Verbindung zur 1. Firewall
Port 5/6: Nicht Belegt.
Port 7: Externes Netz für den Wohnbereich (DMZ) 192.168.3.0/24 - Mit DHCP Funktion für den Bereich 192.168.3.XXX

Eingerichtete Policies:
DMZ-Range -> Next Hop WAN1

Es sind keine statischen Routen festgelegt.

Wenn ich aus dem internen Netz in das Netz des Wohnbereiches pingen will, komm ich nicht durch.
Auf beiden Firewalls sind die jeweiligen IP-Ranges eingerichtet und bei den FW-Richtlinien wird alles erlaubt von 192.168.1.xxx zu 192.168.3.xxx

Zudem ein weiteres Phänomen, wenn ich mich via DHCP ins Interne Netz einwähle erhalte ich einmal eine Adresse aus dem 1er Bereich und beim nächsten mal eine aus dem 3er Bereich.

Weiss hier jemand Rat oder einen Lösungsansatz?
Vielen Dank im Voraus für Eure Hilfe!
Mitglied: sunics
19.12.2013 um 15:11 Uhr
Fehler Gefunden:

Man muss an der ersten Firewall noch jeweils einen Routing Eintrag auf die weiteren Subnetze mit einem Next-Hop Auto setzen
Bitte warten ..
Ähnliche Inhalte
Firewall

Zywall 110 einzelne websites nicht erreichbar

gelöst Frage von retodellatorreFirewall7 Kommentare

hallo zusammen wir haben in unserer firma 3 standorte mit gleicher konfiguration: wan - zywall 110 - lokales netzwerk ...

Router & Routing

Kein Internet in der DMZ ZyWALL USG 110

gelöst Frage von letstryandfindoutRouter & Routing18 Kommentare

Hallo zusammen, irgendwie stehe ich auf dem Schlauch und finde nicht meinen Fehler. Ich habe folgende Konfiguartion: 1x USG ...

DNS

Zywall 110 NetBIOS-Namen können Netzintern nicht aufgelöst werden

Frage von intermartyDNS3 Kommentare

Hallo! Ich habe für mich Testweise eine Zywall 110 in Betrieb genommen. Firmware: V4.15(AAAA.2) Die Zywall stellt auch den ...

Firewall

ZyXEL Zywall 110 L2TP-IPSec VPN mit AD

gelöst Frage von ValexusFirewall8 Kommentare

Hallo an alle, da bei unserem DrayTek 3900 ein L2TP/IPSec VPN in Verbindung mit einer AD Gruppe nur mit ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 14 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 20 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

SAN, NAS, DAS
Qnap TS-453S Pro - Anbindung Active Directory
Frage von JuckieSAN, NAS, DAS13 Kommentare

Hallo zusammen, ich habe hier eine Qnap TS-453S Pro die sich mal so absolut gar nicht in das Active ...