Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst ARP Spam Unterdrücken

Mitglied: bf.bondz

bf.bondz (Level 1) - Jetzt verbinden

15.12.2014, aktualisiert 11:04 Uhr, 826 Aufrufe, 1 Kommentar

Hallo zusammen

Ich habe einen Dedicated Root Server bei OVH gemietet welcher auch ganz toll läuft.
Als Betriebssystem habe ich dort VMWare ESXi installiert.

Die virtuellen Maschinen haben dann die Möglichkeit direkt ins Netzwerk zu gehen oder via einen Windows Server welcher als Router konfiguriert ist (also eingentlich nur NAT Funktion).
Ich habe dafür im ESXi 2 Netzwerke konfiguriert.
Einen Windowsserver habe ich dabei als NAT-Router konfiguriert.
Dabei habe ich das AD Netzerk (Router als Standart Gateway) als Interne Schnittstelle und die Public Schnittstelle als Public Interface festgelegt.
Nun wird aber meine IP immer gesperrt.

Ich habe auch 8 IPs bestellt welche über die IP des ESXi geroutet werden. xxx.xxx.224.154
Infos von OVH:
Netzwerk-IP : xxx.xxx.195.104/29
IP für den Router Nummer 1 : xxx.xxx.195.108
IP für den Router Nummer 2 : xxx.xxx.195.109
Gateway-IP : xxx.xxx.195.110 (nicht nutzbar)
Broadcast-IP : xxx.xxx.195.111

Den Netzwerkadapter habe ich wie folgt konfiguriert

IP-Adresse: xxx.xxx.195.105
Netzmaske: 255.255.255.255
Standartgateway: xxx.xxx.195.254

DNS: 213.186.33.999 (OVH DNS)
Mitglied: aqui
LÖSUNG 15.12.2014, aktualisiert um 11:04 Uhr
Einen Windowsserver habe ich dabei als NAT-Router konfiguriert.
Sotrry aber das zeugt eher von völligem Unwissen denn von Sinnhaftigkeit. Erstens eine ganzen Winblows Server als nur Router zu verwenden und zweitens ein MS Betriebssystem direkt im Internet zu exponieren.
Kein normal denkender Netzwerker würde sowas machen !
Wenn schon NAT Router dann nimmt nimmt man dafür auch eine dedizierte Appliance wie z.B. eine pfSense_Firewall die es auch als fertige VmWare Applinace gibt. Noch besser installiert man das ferige Image schnell selbst in eine VM:
https://doc.pfsense.org/index.php/PfSense_2_on_VMware_ESXi_5

Im Grunde ist dein Szenario kinderleicht.
Du hast ja ein /29er Subnetz vom Provider bekommen mit den nutzbaren Host IPs xxx.xxx.195.105 bis xxx.xxx.195.110.
Was du nun ganz einfach machst ist die virtuelle Firewall oder Router mit einem Bein ins Internet zu hängen was die Internet IP xxx.xxx.224.154 aus dem Prividernetz bekommt mit dem entsprechendem Default Gateway und DNS Server des Providers.
Intern erzeugst du einen vSwitch auf dem dann dein dir zugeteilstes IP Netz xxx.xxx.195.104 /29 rennt.
Das interne Bei der Firewall / Router bekommt dann die xxx.xxx.195.105 (Router sollten in der Regel immer die "ganz oberste" oder die "ganz unterste" IP in einem Netzsegment bekommen !) mit einer 255.255.255.248 Maske.... Fertisch !
Deinen internen VMs vergibst du dann IP Adressen in der Range xxx.xxx.195.106 bis xxx.xxx.195.110 mit einem Default Gateway xxx.xxx.195.105 und als DNS Swrver trägst du die DNS IP deines Providers OVH ein. Das wars !
Das macht dir jeder Azubi in 5 Minuten fertig....und das ohne diesen Blödsinn mit einem Winblows Server als Router oder Firewall !
Bitte warten ..
Ähnliche Inhalte
Erkennung und -Abwehr
SPAM von uns oder nicht?
Frage von dafdagErkennung und -Abwehr3 Kommentare

Hallo zusammen, ich werde noch wahnsinnig. Mittlerweile bin ich schon so verunsichert, dass ich nichts mehr verstehe. Ich hoffe ...

Router & Routing
Adressierung über einen ARP-Proxy
gelöst Frage von HanDokuRouter & Routing6 Kommentare

Ich versuche aus Deutschland ein Gerät mit der IP 192.168.1.10 in unserem Ferienhaus in Frankreich anzusprechen. Der Fernzugriff für ...

Windows Netzwerk
Hilfe zu arp -a
Frage von BenniulbWindows Netzwerk3 Kommentare

Muss man sich für den Befehl im gleichen Netzwerk/ IP-Netzwerkbereich befinden? Wollte versuchen von einem Laptop mit IP-Adresse 192.168.0.1 ...

Windows Netzwerk
Ursprung von ARP-Requests
gelöst Frage von lcer00Windows Netzwerk12 Kommentare

Hallo liebes Forum, mein Server (Windows 2012) sendet regelmäßig ARP-Requests. Er fragt nach einer IP-Adresse, die zu einem ehemaligen ...

Neue Wissensbeiträge
iOS
IOS 11.2.6 verfügbar
Information von sabines vor 40 MinuteniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 14 StundenSicherheit

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 1 TagErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server37 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1028 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgbornMicrosoft17 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Webbrowser
Welcher Browser ist der Beste?
Frage von justtinWebbrowser15 Kommentare

Hallo Leute Ich habe eine interessante Frage. Mich wurde mal interessieren welcher Browser ist eure meinung nach der beste? ...