oh2204
Goto Top

Routingfrage

Hi,

ich habe ein kleines Verständnisproblem bei einer Routingfrage.
Folgende Situation beim Kunden:
- Server SBS 2003 im 10.x.x.x/16 Netz (2 NICs, eine in gebrauch)
- Gateway ist die 10.x.x.1 (VPN-Router, der VPN nach Standort B aufbaut) + (DSL Anschluss)

Kunde hat nun einen Company Connect Anschluss der Telekom bestellt (ist auch schon vorhanden) mit einer öffentlichen IP (62.159.x.x) und 5 weiteren freien, der einen weiteren Standort anbinden soll und über den der Kunde sein Internetverkehr drüber laufen lassen will.

Hmm und jetzt meine Frage:
Wie konfiguriere ich die 2. NIC, dass der Internetverkehr über den neuen 2. Anschluss geht?


Viele Grüße

Content-Key: 117321

Url: https://administrator.de/contentid/117321

Printed on: April 26, 2024 at 04:04 o'clock

Member: education
education Jun 02, 2009 at 17:19:15 (UTC)
Goto Top
baust ein netz zwischen den 2. router und der 2. nic auf.
als gateway bei der 2. nic die int. ip den 2. router.

ins routing für standort b die int. ip auf nic1 und auch die öffentliche ip . rest routen über nic2
Member: oh2204
oh2204 Jun 02, 2009 at 17:38:35 (UTC)
Goto Top
Hi,

der Kunde hat aber leider keinen Router von Telekom zum Company Connect Anschluss dazubekommen...
Member: education
education Jun 02, 2009 at 17:40:31 (UTC)
Goto Top
dann für 50€ einen kaufen oder die 2. nic dirket ins inet hängen.
Member: oh2204
oh2204 Jun 02, 2009 at 17:50:55 (UTC)
Goto Top
Die Idee mit der 2. NIC hatte ich ja auch schon, nur wie konfigurieren?
Member: aqui
aqui Jun 02, 2009 at 18:02:58 (UTC)
Goto Top
Hier im Tutorial steht es genau
Member: oh2204
oh2204 Jun 02, 2009 at 18:19:48 (UTC)
Goto Top
Danke, werd mir das mal anschauen.
Member: aqui
aqui Jun 02, 2009 at 18:37:00 (UTC)
Goto Top
Das o.a. Tutorial gibt dir nur einige Grundlageninformationen !

Leider ist deine Beschreibung oben sehr oberflächlich was die Netzwerk IP Adressierung anbetrifft, deshalb hier in der Detailplanung mal etwas geraten was den Rest der IP Netze anbetrifft.
Du kannst das 1 zu 1 auf deine IP Adressierung übertragen und musst nur die IP Netze austauschen !!
Nebenbei: 10.x.x.x /16 ist eine falsche Angabe !! face-sad
Bei einer 16 Bit Netzwerkmaske bezeichnen die ersten 2 Bytes das Netzwerk !!
Richtig hättest du dann also etwas wie 10.0.x.x /16 o.ä. schreiben müssen !!

Ein genauer Netzwerkplan für dein Szenario sähe dann so aus:


e1697609bc7ae2fdb48a5c8b64e869e7-routingfrage

Für dich essentiell wichtig ist bei diesem Design die richtige Eintragund der statischen Routen auf den beiden Routern und auf dem Server, damit die Wegefindung, sprich das Routing sauber funktioniert !

Generell ist die Umsetzung aber recht einfach und sollte problemlos klappen !!
Member: oh2204
oh2204 Jun 02, 2009 at 19:03:57 (UTC)
Goto Top
Muss ich dann nicht noch der 2.NIC (der CC) eine IP- Adresse geben, die ich von der Telekom bekommen habe? Also die öffentliche ist bspw. 62.159.206.28, zusätzliche habe ich nocht 5 weitere, bspw. die .29., .30, .31 ... ?

Denn woher weit die 2. NIC von der öffentlciehn IP?
Member: aqui
aqui Jun 03, 2009 at 09:13:31 (UTC)
Goto Top
Du wirst ja wohl nicht so töricht und naiv sein und einen Winblows Server direkt und ungeschützt ins Internet stellen, oder ???
Natürlich setzt du hier auch einen Router ein und da du einen weiteren Standort anbinden musst sollte dies ja tunlichst auch ein VPN Router sein wie z.B. einer von Draytek, Lancom oder was auch immer... der dir das Standort B Lan über ein VPN verbindet.
Genauso wie es vermutlich ja auch der Router 1 macht mit der VPN verbindung an den ersten Standort !?
Details dazu siehst du ja in der Zeichnung !?

Der 2ten NIC gibst du dann eine IP Adresse aber aus einem RFC1918 Privaten_Netz wie du es oben in der Zeichnung auch siehst (10.1.0.10 /16).
Durch das default Gateway an dieser 2ten NIC weiss der Server vom Internet !! Steht auch alles oben in der Zeichnung !!
Member: oh2204
oh2204 Jun 05, 2009 at 04:40:02 (UTC)
Goto Top
So war ja auch mein Gedanke, jedoch meint der Admin des 2. Standortes, er will es ohne Router machen. Naja ich werde dann doch noch ein Router einsetzen so wie ichs mir dachte.

Danke face-wink
Member: aqui
aqui Jun 05, 2009, updated at Oct 18, 2012 at 16:38:21 (UTC)
Goto Top
Der Admin des 2ten Standortes kann ja machen was er will, auch seinen Server direkt ins Internet stellen wenn er meint das das besonders intelligent und professionell ist.

Du solltest einen Router oder eine Firewall nehmen, in jedem Falle wie es bei einer sauberen Installation auch üblich ist !
Er kann sich ja dann mit IPsec oder PPTP direkt von seinem Server auf deinen Router draufwählen und das VPN so aufbauen. Das klappt auch problemlos und ER benötigt keinen Router an seinem Standort.

Preiswerte Router wie z.B. die Modelle von Draytek supporten das alles oder du nimmst als kostenfreie Alternative eine freie Appliance wie z.B. die Monowall als VPN Router/FW.
Wie man VPNs darauf umsetzt kannst du z.B. hier nachlesen:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
Member: aqui
aqui Jun 10, 2009 at 17:12:22 (UTC)
Goto Top
Wenns das jetzt war dann bitte
How can I mark a post as solved?
nicht vergessen !!
Member: oh2204
oh2204 Jun 26, 2009 at 19:54:06 (UTC)
Goto Top
Ein EIntrag in die hosts-Datei hat gereicht.