Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Routing mit mehreren Gateways (Juniper SSG 5)

Mitglied: mpmichael

mpmichael (Level 1) - Jetzt verbinden

19.08.2014, aktualisiert 16:15 Uhr, 1390 Aufrufe, 8 Kommentare

Hallo,

ich habe ein Netzwerk 192.168.30.x/24
In diesem Netz ist das Default GW die 192.168.30.240

Allerdings gibt es einen Router, der das 192.168.30.x Netz mit dem 192.168.1.x netz verbindet.
Dieser Router ist der 192.168.30.1

Da es sich bei den Geräten im 30.x Netz um Telefone handelt - kann ich dort keine Routingtabellen eingeben
Also habe ich im Defaultgateway (192.168.30.240) die Route eingegeben:
192.168.1.0/24 GW 192.168.30.1

Jetzt mein Problem. aus dem 192.168.1.0-Netz kann die die Geräte im 192.168.30.x-Netz pingen - aber wenn ich versuche z. B. über Port 80 darauf zuzugreifen, kommt nichts zurück.
Kann mir jemand einen Tipp geben, woran das liegen könnte?
Beste Grüße
MPM
Mitglied: IT-Nerds
19.08.2014 um 14:51 Uhr
Vernutung ist, dass du natürlich auch eine Route zurück brauchst. Du hast vom 30.x ins 1.x, aber du brauchst noch von 1.x ins 30.x. Was ich aber noch nicht verstehe. Der Router hat die IP 192.168.30.1, aber bei den Clients ist das GW 192.168.30.240? Hat der Router zwei IPs?
Bitte warten ..
Mitglied: mpmichael
19.08.2014 um 14:57 Uhr
Hallo,

Ok das Gateway 192.168.30.240 ist der Breakout in das Internet und funktioniert soweit
Auf dem anderen Gateway 192.168.30.1 ist ebenfalls eine Route für das Netz 192.168.30.x eingetragen.

Hilft das? Mit welchen Tools kann ich den am besten die Routen testen?
LG
mpm
Bitte warten ..
Mitglied: SlainteMhath
LÖSUNG 19.08.2014, aktualisiert um 16:15 Uhr
Moin,

wenn Layer 3 (ICMP) funktioniert und Layer 4 (http) nicht, dann kanns eigentlich nur ein einer Firewalleinstellung oder einem nicht laufenden Webserver liegen.

lg,
Slainte
Bitte warten ..
Mitglied: IT-Nerds
19.08.2014 um 15:02 Uhr
In dem Fall kann ich SlainteMhath nur zustimmen. Mit Tracert könnte man den Weg ggf. nachvollziehen. Bei den Telefonen ist auch die 192.168.30.1 als Gateway eingetragen?
Bitte warten ..
Mitglied: mpmichael
19.08.2014 um 15:09 Uhr
Hallo,

nein auf den Telefonen ist die 192.168.30.240 als defGW eingetragen, da die ja die Hauptverbindung in das Internet benötigen.
Die PC's befinden sich im 192.168.1.0 Netz und müssen die Telefone ansteuern können (über prot 80).
LG
mpm
Bitte warten ..
Mitglied: SlainteMhath
LÖSUNG 19.08.2014, aktualisiert um 16:15 Uhr
Routing und Netzwerkeinstellungen müssen wie folgt aussehnen:
01.
Netz 1: 192.168.30.x/24 
02.
Default GW 192.168.30.240 
03.
 
04.
Netz 2: 192.168.1.x/24   
05.
Default GW 192.168.1.y 
06.
 
07.
Juniper  
08.
IP1: 192.168.30.1/24 
09.
IP2: 192.168.1.y/24 
10.
Zusätzlich Routen: 
11.
*keine* 
12.
 
13.
"Router"  
14.
IP1: 192.168.30.240 
15.
Zusätzlich Routen: 
16.
Defailt => ISP 
17.
192.168.1.0/24 => 192.168.30.1
Und dann:
wenn Layer 3 (ICMP) funktioniert und Layer 4 (http) nicht, dann kanns eigentlich nur ein einer Firewalleinstellung oder einem nicht laufenden Webserver liegen.
Bitte warten ..
Mitglied: mpmichael
19.08.2014 um 15:25 Uhr
Hallo,

danke für die gute und präzise Erklärung! Damoit weiß ich jetzt das meine Konfig und meine Einschätzung richt waren.
Also muss es an der Firewall (192.168.30.1) liegen - irgendwas lässt die nicht durch - ich denke ich werde mal einen Portscanner probieren... um zu sehen was da durch geht...
LG
mpm
Bitte warten ..
Mitglied: aqui
19.08.2014 um 15:52 Uhr
Mit welchen Tools kann ich den am besten die Routen testen?
Traceroute oder Pathping sind hier wie immer deine besten Freunde ! Das deine Routing Konfig richtig ist siehst du schon daran das der Ping sauber rennt. Der würde scheitern hättest du hier einen Fehler !
Fazit: Zu 98% ein Problem der lokalen Firewall, denn die blocken gemeinhin IP Pakete die mit Absenderadressen ankommen die NICHT aus dem lokalen Netzwerk kommen.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Mehrere Netze und mehrere Gateways
Frage von TleifightRouter & Routing7 Kommentare

Frohe Weihnachten euch allen :) Ich habe seit langem ein Problem, wo ich keine optimale Lösung dazu gefunden habe. ...

Router & Routing

Juniper SSG5 routing für bestimmt Clients im selben Subnetz

Frage von netnup18Router & Routing1 Kommentar

Hallo, ich hab eine juniper ssg5 im Einsatz. Im Netz 192.168.2.0/24 befinden sich Server und Clients. Alle werden über ...

Windows Server

Benötige Hilfe zu Routing und RAS - 2 Gateways

gelöst Frage von filou204Windows Server4 Kommentare

Hallo! Ich beschäftige mich gerade mit Routing und RAS auf einem Windows Server 2012R2. Gibt es die Möglichkeit am ...

MikroTik RouterOS

Mehrere Netzsegmente mit eigenen Gateways zusammenschalten

Frage von pagefaultMikroTik RouterOS43 Kommentare

Hallo die Runde. Ich habe folgendes Szenario: Es gibt 3 Netze, die jeweils aus mehreren (Windows) PC's und diversen ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 39 MinutenInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 12 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 14 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 15 StundenMicrosoft9 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1026 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server14 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...