veryjo
Goto Top

Default Gateway vom Modem - welche IP?

Wie komme ich an die Default Gateway vom Modem?

Ich richte ein Gibraltar-Fireall-Gateway ein. Dazu muss ich die "interne IP des Modems" angeben.

Die Konstallation: Speedmodem 200, Gibraltar-Gateway auf P3 und ein Client mit Win XP im Lan.
ADSL 6000 von Arcor mit dynamischer IP.

Bei der Konfiguration von Gibraltar wird nach der internen IP des Modems gefragt. Diese ist mir unklar.

Auf meine Frage diesbezüglich an den Gibraltar-Support antwortete man mir:

Wenn Sie die IP dynamisch bekommen, wird auch automatisch eine Defaultgateway vom Modem vergeben. Diese IP müssten Sie dann hier angeben.

Wie kann ich nun diese "Default Gateway vom Modem" auslesen?

Gibraltar läuft als DHCP-Server:
int0 = 192.168.0.1
ext0 = 10.0.0.140
DHCP = 192.168.0.1 Wertebereich: 192.168.0.10 - 192.168.0.20
DNS = 192.168.0.1

Danke und Gruß
veryjo

Content-Key: 127177

Url: https://administrator.de/contentid/127177

Printed on: April 25, 2024 at 20:04 o'clock

Member: napperman
napperman Oct 15, 2009 at 10:28:34 (UTC)
Goto Top
Hallo,
Gib doch einfachmal im CMD ein ipconfig /all ein. Da müsste dann doch dein Default-Gateway auftauchen.
Ist das Arcor Modem nicht gleichzeitig auch ein Router mit DHCP? Dann würde es ja Probleme geben, weil 2 DHCP's...

Gruß,

Napperman
Member: veryjo
veryjo Oct 15, 2009 at 10:42:13 (UTC)
Goto Top
Hallo,

nein das Spedmodem 200 ist ein reines Modem.

Ipconfig /all kenne ich.

Man sage mir einfach einen anderen Ausdruck für Default-Gateway.

Ich kann mit diesem Begriff einfach nichts anfangen?

Gruß
veryjo
Member: Tommy70
Tommy70 Oct 15, 2009 at 10:50:58 (UTC)
Goto Top
Der Default-Gateway den du bei der Firewall einstellen musst ist die IP des Modems.
Sollte, glaube ich normalerweise 10.0.0.138 sein.

Gruß
Tom
Member: veryjo
veryjo Oct 15, 2009 at 11:00:28 (UTC)
Goto Top
Hallo,

ja, da kannst Du recht haben. Die 10.0.0.138 ist im PDF-Handbuch angegeben.
Das wäre ja eine statische IP.
Ich verstehe das nicht richtig.
Das hat was mit NAT und Masquerade zu tun?

Gruß
veryjo
Member: Tommy70
Tommy70 Oct 15, 2009 at 11:06:39 (UTC)
Goto Top
Die dynamische IP bekommt das Modem bei einer Internetverbindung zugewiesen.
Die statische IP ist daher, da du ja ein Klasse A Netz hinter dem Modem hast.
Und daher braucht auch die Firewall den Gateway. Die muss ja wissen wohin sie die Anfragen an ein öffentliches Netzwerk weiterleiten muss.

Gruß
Tom
Member: veryjo
veryjo Oct 15, 2009 at 11:15:05 (UTC)
Goto Top
Wie ich das sehe bin ich in 3 verschiedenen Netzen:

1. Internet - die dynamische IP von Arcor
2. das 10.0.0 sowieso-netz
3. DHCP mit 192.168.0. usw

Wer wandelt da was um?

Dieses Masqerade ist mir nicht klar. Das bezieht sich auf die nach aussen "maskierte"interne IP.( 10.0.0 -Netz.)
Und per Nat gehts dann in das 192.168.0-Netz weiter?

Gruß
veryjo
Member: Tommy70
Tommy70 Oct 15, 2009 at 11:24:23 (UTC)
Goto Top
ich versuchs mal einfach zu sagen.
Umgewandelt wird gar nichts sondern geroutet.
Das Modem hat 2 Netze. Einmal das Internet und dann ein Privates für dich.
Die Firewall hat das 192er Netz und routet Anfragen die ins Internet gehen über das 10er Netz über das Modem ins Internet weiter. Deshalb braucht ja die Firewall den Default Gateway. Sonst wüsste die ja nicht wo das Internet ist.

Das heisst: Wenn du von einem PC mit der Adresse 192.168.0.10 ins Internet willst dann gehen die Anfragen zur Firewall. Die weiss dank des von dir eingetragenen Gateways dass es von da zum Modem weitergeht. Und das Modem hängt ja dann im Internet.

Hoffe ich habe es verständlich und richtig erklärt.

Gruß
Tom
Member: KarlKommnichklar
KarlKommnichklar Oct 15, 2009 at 12:33:58 (UTC)
Goto Top
Hallo,
ich lese hier immer die IP des Modems, ein reines DSL Modem hat keine IP Adresse,
in dieser Konstellation übernimmt die externe Seite der Firewall die vom Provider zugewiesene
IP Adresse und das nicht über DHCP sondern PPPoE, anders wäre es wenn zwischen Firewall
und DSL noch ein Router wäre.

So stellt sich auch die Frage nicht welcher Gateway die Firewall haben muss, den dieser wird
ebenfalls über PPPoE mitgereicht.

Es gibt also nur die Notwendigkeit den Arbeitsplätzen als Default Gateway die IP Adresse
der internen Firewallseite zu geben.

mfg,

Karl
Member: Tommy70
Tommy70 Oct 15, 2009 at 12:51:20 (UTC)
Goto Top
Hallo,
ich lese hier immer die IP des Modems, ein reines DSL Modem hat keine
IP Adresse,

Soweit ich weiss, hat dieses DSL Modem aber sehr wohl eine IP-Adresse. Und wie veryjo oben auch schreibt
ja, da kannst Du recht haben. Die 10.0.0.138 ist im PDF-Handbuch angegeben.
glaube ich nicht dass ich damit falsch liege.


Edit:
Anscheinend doch keine IP face-smile
Habe eben mal nach dem Modem gesucht und es hat tatsächlich keine eigene IP. Hatte das wohl mit einem Speetouch verwechselt. Seltsam nur, dass da dann die IP im Handbuch stehen soll?
Und wenn das jetzt wirklich so ist dann läufts so wie KarlKommnichklar schon schreibt. Dann musst du die Firewall umkonfigurieren.

Gruß
Tom
Member: aqui
aqui Oct 15, 2009 at 13:32:03 (UTC)
Goto Top
Wie immer beim Thema "Modem und/oder Router" eine klassiche Fehlkommunikation !!
Ein nacktes DSL Modem ist ein reiner Medienwandler wie schon die Modems aus der guten alsten Analog und ISDN Zeit. Es hat KEINE IP (warum auch) denn es braucht auch keine da es ja logischerweise nicht routet sondern statt 2 Draht DSL eine Ethernet Schnittstelle zur Verfügung stellt. ! Wozu also eine IP ??
Wenn es dennoch eine hat ist diese NUR zur Konfiguration gedacht, also zum Einstellen einzelner Parameter...nichts anderes !
Logischerweise wäre solche IP für dich und deine Firewall vollkommen nutzlos !

Erst wenn es denn kein Modem sondern ein Router wäre, hättest du dann logischerweise eine Gateway IP.
Fazit: Wenn deine Firewall direkt am Modem (und nur ein Modem !) ist, bekommst du per PPPoE deine IP Adressen, DNS, Gateway usw. dynmaisch vom Provider übermittelt direkt aufs Firewall Interface !
An dem Bein der Firewall machst du dann logischerweise auch PPPoE !
Für alle Clients am internen Netz der Firewall ist dann die Firewall IP (auch logisch) das Default Gateway !!
Member: Tommy70
Tommy70 Oct 15, 2009 at 13:44:32 (UTC)
Goto Top
Wie immer eine klassiche Fehlkommunikation !!

Stimmt! Jetzt beim zweiten mal durchlesen hab ichs auch gesehen dass das schon ziemlich am Anfang mal erwähnt wurde.

nein das Spedmodem 200 ist ein reines Modem.

Mich hat die Konfig der Firewall im ersten beitrag und die angebliche IP im Handbuch verwirrt.
Member: veryjo
veryjo Oct 15, 2009 at 17:57:03 (UTC)
Goto Top
Es geht ja auch um die Konfiguration der Firewall. Im Handbuch von Gibraltar wird nach der Modem-IP gefragt.
Ich denke das hat mit dem Masquerade zu tun.

Gruß
veryjo
Member: aqui
aqui Oct 16, 2009 at 07:26:31 (UTC)
Goto Top
Nein, die verwechseln wahrscheinlich auch Modem IP mit Router IP wie so oft... Ein Modem hat wie oben bereits mehrfach bemerkt niemals eine aktive IP...folglich ist die Aussage "Modem-IP" technischer Unsinn !