Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

TRTP - Tricky Routing Task Problem

Mitglied: tokehs

tokehs (Level 1) - Jetzt verbinden

26.08.2004, aktualisiert 30.08.2004, 5974 Aufrufe, 5 Kommentare

Zwei Netzwerkkarten im selben Netzwerk hinter einer Firewall sollen zwei unterschiedliche Netze bedienen....

Ich habe einen Server der unter Fedora Core 2 läuft, mit 2 Netzwerkkarten, eine Cisco Firewall, einen Adresspool von Internet-IPs mit einer Subnetzmaske von 255.255.255.248, also 8 bzw. 6 externe IP-Adressen, sowie ein internes 192.168... Netzwerk.

Eine der externen Adressen ist mir für den Apache der auf meinem Server läuft zugewiesen worden. Die Cisco Firewall routed alle Pakete die für diese Adresse kommen auf die interen Adresse 192.168.20.46 weiter, weshalb die erste Netzwerkkarte diese Adresse fix zugewiesen bekommen hat und für den externen Traffic zuständig sein sollte. Die andere Karte hat die Adresse 192.168.20.8 und ist für den internen Traffic zuständig, hat daher eine Route von 192.168.20.0 eingerichtet bekommen und funktioniert auch.

Bei der externen Karte bin ich was Route und Standardgateway angeht ziemlich am Ende meines Wissen angekommen bzw. habe wirklich schon alles mögliche ausprobiert aber bekomme es einfach nicht hin... welche Route, welche Netmask, welches Gateway,...

Falls irgendjemand die Lösung aus dem Ärmel schüttelt oder Lust und Laune hat mir zu helfen wäre ich sehr dankbar!

liebe grüsse

tokehs
Mitglied: FISICON
26.08.2004 um 22:49 Uhr
Hi Tokehs,

nachdem ich deinen Post jetz mehrfach gelesen habe ich dein Problem nicht so wirklich erkannt zu haben. Was funktioniert denn nicht?
Ist dein Server aus dem Web sauber zu erreichen, und aus dem LAN kommst du nicht drann?

Nur als kleine denk hilfe hast du es schon mal mit einer anderen LAN adresse versucht? Das könnte evtl deinen Blick für die Routen und GAteways vereinfachen.

CU

FISICON
Bitte warten ..
Mitglied: VNS
26.08.2004 um 23:17 Uhr
Sorry,

aber bei der Erklärung.........PUH!!!!!!!!!

Wo soll denn die Reise eigentlich hingehen? Und was geht genau nicht?

Stell doch bitte einfach mal den ensprechenden Netzplan ein. Dann kann Dir sicherlich auch geholfen werden.

Gruss,

Stefan
Bitte warten ..
Mitglied: tokehs
27.08.2004 um 10:22 Uhr
Ich habe leider keinen Plan und bin auch nicht so gut im Zeichnen und Malen, aber da es nicht so kompliziert ist werde ich es einfach so erklären:

Ich habe mehrere Server (W2k, Domino, FC2 (um den es eigentlich geht)) und eine Cisco-Firewall an einem Switch und im selben Netzwerk (192.168.20.0). Extern bekommen wir von unserem Provider einen Adresspool von 8 Adressen, also ein Netzwerk mit 6 nutzbaren IPs zur Verfügung gestellt. Das Kabelmodem des Providers ist mit der externen Seite der Firewall verbunden.

Mein Server hat zwei Netzwerkkarten von denen die eine (eth1) ausschließlich für den internen Traffic zuständig sein soll. Sie hat eine interne Adresse (192.168.20.8) statisch zugewiesen bekommen. Die andere Netzwerkkarte (eth0) sollte eigentlich eine externe Adresse bekommen und direkt am Kabelmodem des Providers angeschlossen sein. Das geht nun wegen der Firewall nicht. Deshalb hängt auch diese Karte am Switch und hat eine interne Adresse statisch zugewiesen bekommen (192.168.20.46).

Die Firewall hängt ebenfalls am Switch und hat ebenfalls eine interne Adresse (192.168.20.2). Sie ist so Konfiguriert, dass sie allen Traffic für eine der exterenen Adressen an die interne Adresse von NIC eth0 (192.168.20.46) weiterleitet.

Alle Geräte sind also Teil des 192.168.20.0 Netzwerks.

Die eigentliche Idee für die Konfiguration des Servers war das eine Netzwerkkarte ausschließlich für den internen Traffic zuständig ist und die andere direkt mit dem Kabelmodem verbunden ausschließlich für den externen Traffic zuständig ist. Auf diesem Server sollen die unterschiedlichen Services teilw. für externe und interne User und teilw. nur für interne User zugänglich sein. Will ich nun einen Dienst, der für beide Gruppen zugänglich ist nur mehr für interne User zugänglich machen, dann ist es sehr einfach die Karte die den externen Traffic regelt abzuschalten. Ich weiß, daß es auch mit einer Karte gehen würde, aber das System mußte auch für Netzwerk-Layen (die Chefs...) zu verstehen sein...

Jetzt ist die Situation leider so, dass ich mit dem Server und beiden Netzwerkkarten hinter der Firewall , im selben Netzwerk sitze und nicht so richtig weiß wie ich das Routing für die "externe" Karten hinbekomme. Die interne hat ein Routing auf 192.168.20.0 verpaßt bekommen und funktioniert auch. Aber bei der externen bin ich ziemlich ratlos, da ich entweder Namensauflösungsprobleme bekomme (Eine Maschine und zwei NICs im selben Netzwerk) oder allen Traffic auf einer Karte oder gar keinen Traffic oder ...

Der Endzustand sollte jedenfalls so aussehen:

Intern:

Aller Traffic aus dem 192.168.20.0 kommt über den switch auf NIC eth1(192.168.20.8) und geht auch wieder über eth1 in dieses Netz

Extern:

Aller Traffic kommt vom Kabelmodem durch die Firewall (192.168.20.2) über den switch auf NIC eth0 (192.168.20.46) und geht den selben Weg auch wieder zurück.

Wie Route ich das? Was ist der default gw für eth0 bzw eth1? Wie schließe ich die Adresse von eth0 (192.168.20.46) vom Routing von eth1 (192.168.20.8) aus???????

Ich hoffe, dass es jetzt ein wenig klarer ist und dass ihr helfen könnt!

Danke und freundliche Grüße

tokehs
Bitte warten ..
Mitglied: rge_
30.08.2004 um 16:35 Uhr
du kannst im selben Netz nicht routen (192.168.20.x)

generell, solltest du 2 Netze haben, ein privates (192.168.) und ein öffentliches (die von deinem ISP zugewiesenen adressen) diese beiden verbindest du über einen Router.

ansonsten solltest du Dientste u.s.w durch Berechtigungen, Richtlinien etc. steuern .

Ich glaube du solltest erstmal ein Netzwerk auf dem Papier ausarbeiten, dann siehst du vielleicht auch wo dein Problem liegt.
Bitte warten ..
Mitglied: VNS
30.08.2004 um 22:35 Uhr
Zeichen bitte einmal kurz einen 0815-Plan und schicke ihn an:

Gowitzke@IT-Kooperation.com.

Bastele Dir den dann entsprechend um. Kann aber ein paar Tage dauern, da ich voll in einem Projekt eingebunden bin.

Gruss,

Stefan
Bitte warten ..
Ähnliche Inhalte
Hardware

Tricky Problem - HDD schaltet sich beim booten aus, ist aber i.O.

Frage von jujeizeHardware7 Kommentare

Hallo liebe Community, ich habe mit meinem Samsung Ultrabook (NP530U3C) ein merkwürdiges Problem. Seitdem ich das BIOS upgedated habe, ...

Switche und Hubs

Cisco SG300 - Routing Problem

Frage von StandardpasswortSwitche und Hubs15 Kommentare

Okay, wie erwartet bekomme ich die das Routen mit dem SG300 nicht hin. Hier nochmal die gewünschte Zielkonfiguration: VLAN10: ...

Router & Routing

Routing Problem VLANS Internet

Frage von CyberurmelRouter & Routing74 Kommentare

Hi all , nachdem die Kiste Thread (danke Aqui! ) jetzt einigermaßen läuft für TV und Internet habe ich ...

Router & Routing

OpenVPN Installation Routing Problem

Frage von intaneRouter & Routing48 Kommentare

Huhu, ich habe Schwierigkeiten bei der Installation von OpenVPN auf einen Win10 Rechner. Auf dem Rechner ist eine Software ...

Neue Wissensbeiträge
Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 11 StundenWindows 10

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 1 TagVideo & Streaming7 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 1 TagErkennung und -Abwehr4 Kommentare

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 1 TagWindows Update5 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Heiß diskutierte Inhalte
Windows Userverwaltung
User Überwachung
Frage von YellowcakeWindows Userverwaltung31 Kommentare

Hey ich habe von unserem neuem Datenschutzbeauftragten ein kleines Horror Paket bekommen. Ich soll wenn es möglich ist, das ...

Video & Streaming
PVR-Projekt - RTSP - Streams auf NAS aufnehmen - welche Tools sind am leichtesten einzurichten ?
Frage von power-userVideo & Streaming18 Kommentare

Hallo zusammen, hier die Details zur obigen Frage: AAusgangspunkt / Grundvoraussetzungen Wir betreiben hier ein kleines Heimnetzwerk. 2 Smartphones, ...

Outlook & Mail
Nachweis des Löschens einer Email nach DSGVO in Outlook
Frage von linuxadmOutlook & Mail18 Kommentare

Hallo Forum, wie wahrscheinlich viele von Euch kämpfe ich mit der Umsetzung der DSGVO bei meinen Kunden. Konkret geht ...

Batch & Shell
Powershell Netzwerkdrucker auflisten
gelöst Frage von schiggi85Batch & Shell18 Kommentare

Hallo zusammen, ich möchte mit dem invoke-command bei einem remoteclient die installierten Netzwerkdrucker des Users abfragen. Nur klappt das ...