obscurus
Goto Top

IP-Adresssuche nur in einem Netz bei 2 Netzwerkkarten

Hallo,

ich stehe im Moment vor einem Problem, aber zunächst einige Infos zum Aufbau:

1 Rechner (Windows 7 SP1) mit 2 Netzwerkkarten (LAN 1 = 10.224.26.25, LAN 2 = 172.16.0.1)

LAN 1 ist mit dem Firmennetz verbunden
LAN 2 ist verbunden mit einem non-managed switch und 6*16 Ethernet-Geräten die folgende IP-Adressen haben können: 172.16.[1-6].[1-16]

Auf dem Rechner läuft eine Anwendung die mit den angeschlossenen Geräten kommuniziert, vorher aber überprüft ob die entsprechende IP erreichbar ist.

Nun zu meinem Problem:

Sobald das Programm nun eine IP ansprechen will, die gerade nicht angeschlossen ist, wird auch im Firmennetz nach der IP gesucht, was in der Firewall zu entsprechenden Events führt, da diese Adressen dort abgewiesen werden.

Wie kann ich das System so konfigurieren, das Anfragen an 172.16.*.* immer nur über LAN2 rausgehen, und nie über LAN1? Bzw. ist das überhaupt möglich?

Vielen Dank schonmal.

Content-Key: 289128

Url: https://administrator.de/contentid/289128

Ausgedruckt am: 28.03.2024 um 18:03 Uhr

Mitglied: Deepsys
Deepsys 23.11.2015 aktualisiert um 14:37:50 Uhr
Goto Top
Hi,

eigentlich gehen alle anfragen über das korrekte Interface, wenn auch die Subnetzmaske stimmt.
Wie lautet die bei dir?

VG,
Deepsys
Mitglied: Obscurus
Obscurus 23.11.2015 um 14:32:57 Uhr
Goto Top
LAN 1 ist 255.255.255.0
LAN 2 ist 255.255.0.0
Mitglied: Deepsys
Deepsys 23.11.2015 um 14:37:09 Uhr
Goto Top
Zitat von @Obscurus:

LAN 1 ist 255.255.255.0
LAN 2 ist 255.255.0.0
Hmmm, das ist korrekt; eigentlich sollte Windows dann immer das LAN2 nehmen.
Kann es sein, das die Anwendung da selber suchen geht?

PS: Warum ist meine Frage die Lösung???
Mitglied: Obscurus
Obscurus 23.11.2015 aktualisiert um 14:41:03 Uhr
Goto Top
Die Anwendung ist leider eine Blackbox für mich, daher kann ich das nicht genau sagen.

Aber wie ich das sehe kann man das doch garnicht in einer Anwendung definieren, man geht doch quasi nur hin und stellt ne Anfrage ein eine IP-Adresse + Port, Subnetzmaske o.ä. gibt man in dem Bereich ja für gewöhnlich garnicht an.

PS: Hatte mich verklickt face-smile
Mitglied: 119944
119944 23.11.2015 aktualisiert um 14:44:44 Uhr
Goto Top
Moin,

wenn der Client das Netz nicht kennt ist wird immer das default Gateway angefragt.
Du könntest einfach eine Route auf dem Client zum L3 Gerät des Netzes erstellen :
route add 172.16.0.0 mask 255.255.0.0 172.16.X.X metric 1

Mit "if" kannst du hier auch noch direkt ein Interface angeben.

Edit: Stimmt, sollte eigentlich schon von selbst funktionieren, da war ich zu schnell...

VG
Val
Mitglied: Lochkartenstanzer
Lochkartenstanzer 23.11.2015 aktualisiert um 14:55:40 Uhr
Goto Top
Zitat von @119944:

Edit: Stimmt, sollte eigentlich schon von selbst funktionieren, da war ich zu schnell...


Die Ausgabe von ipconfig /all oder ifconfig -a und netstat -r sollte eigentlich das Problem eingrenzen. Vielleicht liefert der TO das ja nach. face-smile

lks

PS: Gibt es villeicht irgendwo noch einen switch/router, der die beiden Netzwerke verbindet udn damit dazwischenfunkt?
Mitglied: Obscurus
Obscurus 23.11.2015 um 15:09:42 Uhr
Goto Top
Hallo,

also ein Switch das hier dazwischenfunkt gibts definitiv nicht, da im Firmennetz nicht angemeldete Switches direkt gesperrt werden.
Verkabelung habe ich auch schon überprüft.

Ausgabe: ipconfig /all

Ethernet-Adapter SLOTLAN:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/1000 GT Desktop Adapter
Physikalische Adresse . . . . . . : 00-1B-21-67-B3-C7
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 172.16.0.1(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.0.0
Standardgateway . . . . . . . . . :
NetBIOS über TCP/IP . . . . . . . : Deaktiviert

Ethernet-Adapter [...]CN:

Verbindungsspezifisches DNS-Suffix: [...].net
Beschreibung. . . . . . . . . . . : Realtek RTL8168B/8111B Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) #2
Physikalische Adresse . . . . . . : 00-E0-F4-22-3C-2C
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 10.224.26.25(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Lease erhalten. . . . . . . . . . : Montag, 9. November 2015 13:40:16
Lease läuft ab. . . . . . . . . . : Freitag, 27. November 2015 01:40:46
Standardgateway . . . . . . . . . : 10.224.26.1
DHCP-Server . . . . . . . . . . . : 10.224.1.198
DNS-Server . . . . . . . . . . . : 10.224.1.27
10.2.32.230
Primärer WINS-Server. . . . . . . : 10.224.1.27
NetBIOS über TCP/IP . . . . . . . : Aktiviert

Ausgabe: netstat -r

Schnittstellenliste
13...00 1b 21 67 b3 c7 ......Intel(R) PRO/1000 GT Desktop Adapter
12...00 e0 f4 22 3c 2c ......Realtek RTL8168B/8111B Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) #2
11...00 e0 f4 22 3c 2b ......Realtek RTL8168B/8111B Family PCI-E Gigabit Ethernet NIC (NDIS 6.20)
1...........................Software Loopback Interface 1

IPv4-Routentabelle
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 10.224.26.1 10.224.26.25 20
10.224.26.0 255.255.255.0 Auf Verbindung 10.224.26.25 276
10.224.26.25 255.255.255.255 Auf Verbindung 10.224.26.25 276
10.224.26.255 255.255.255.255 Auf Verbindung 10.224.26.25 276
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
172.16.0.0 255.255.0.0 Auf Verbindung 172.16.0.1 266
172.16.0.1 255.255.255.255 Auf Verbindung 172.16.0.1 266
172.16.255.255 255.255.255.255 Auf Verbindung 172.16.0.1 266
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 10.224.26.25 276
224.0.0.0 240.0.0.0 Auf Verbindung 172.16.0.1 266
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 10.224.26.25 276
255.255.255.255 255.255.255.255 Auf Verbindung 172.16.0.1 266
Ständige Routen:
Keine

IPv6-Routentabelle
Aktive Routen:
If Metrik Netzwerkziel Gateway
1 306 ::1/128 Auf Verbindung
1 306 ff00::/8 Auf Verbindung
Ständige Routen:
Keine
Mitglied: Deepsys
Deepsys 23.11.2015 um 15:44:39 Uhr
Goto Top
172.16.0.0 255.255.0.0 Auf Verbindung 172.16.0.1 266
172.16.0.1 255.255.255.255 Auf Verbindung 172.16.0.1 266
172.16.255.255 255.255.255.255 Auf Verbindung 172.16.0.1 266

Hmm, damit sollte zumindest Win7 nicht auf die Idee kommen, 172.16.2.3 woanders als bei 172.16.0.1 zu suchen ...
Mitglied: Obscurus
Obscurus 23.11.2015 um 16:02:56 Uhr
Goto Top
Kleiner Ausschnitt aus dem Taskmanager / Ressourcenmonitor:

http://imgur.com/vbL5LeS

Hier sieht man eindeutig das er auf dem falschen Netz unterwegs ist.
Mitglied: Deepsys
Deepsys 23.11.2015 um 16:10:31 Uhr
Goto Top
Hab da eine Idee:
Evtl. nimmt das tolle Programme immer LAN1 zum suchen.
Stell die einfach mal um, könnte helfen
Mitglied: 114757
114757 23.11.2015 aktualisiert um 16:16:58 Uhr
Goto Top
Moin,
zuerst mal mach ein Ping auf der Kommandozeile auf die Ziel-IP um das Programm selbst als Ursache auszuschließen.
Stelle dazu sicher das der Zielhost ICMP nicht blockt.
Und wenn das nichts hilft, stell mal testweise die Adapter-Priorität um .
Wenn das auch nichts hilft, TCP/IP Reset und Netzwerktreiber neu installieren.

Gruß jodel32
Mitglied: Lochkartenstanzer
Lochkartenstanzer 23.11.2015 um 18:32:25 Uhr
Goto Top

Bitte keine externen Bilderlinks. Das Forum hat eine Bilduploadfunktion und keienr von uns mag auf Werbelinks klicken.

lks
Mitglied: Obscurus
Obscurus 24.11.2015 um 08:37:13 Uhr
Goto Top
Zitat von @Lochkartenstanzer:


Bitte keine externen Bilderlinks. Das Forum hat eine Bilduploadfunktion und keienr von uns mag auf Werbelinks klicken.

lks

Hätt ich wohl so gemacht, wenn ich die Funktion gefunden hätte. Wo find ich denn den Bilderupload? Intuitiv finde ich dazu keine Funktion. (Ist mein erster Thread hier.)
Mitglied: Lochkartenstanzer
Lochkartenstanzer 24.11.2015 um 08:41:23 Uhr
Goto Top
Zitat von @Obscurus:

Zitat von @Lochkartenstanzer:


Bitte keine externen Bilderlinks. Das Forum hat eine Bilduploadfunktion und keienr von uns mag auf Werbelinks klicken.

lks

Hätt ich wohl so gemacht, wenn ich die Funktion gefunden hätte. Wo find ich denn den Bilderupload? Intuitiv finde ich dazu keine Funktion. (Ist mein erster Thread hier.)


Thread bearbeiten anklicken und dann oben auf Bilder gehen. .-)

Nach dem hochladen bekommst Du eine Bildreferenz angezeigt, die Du dann üebrall im Forum, also auch in Kommentaren, sogar in anderen threads, einfügen kannst. Ist in der Hilfe/FAQ beschrieben. face-smile

lks
Mitglied: 114757
114757 25.11.2015 um 14:12:11 Uhr
Goto Top
Wie siehts denn mit meinem Vorschlag oben aus ?
Kannst du davon noch deine Ergebnisse posten?