Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

2 Zywall 110 untereinander Routen

Frage Netzwerke Router & Routing

Mitglied: sunics

sunics (Level 1) - Jetzt verbinden

19.12.2013 um 13:37 Uhr, 1432 Aufrufe, 1 Kommentar

Hallo zusammen,

Ich habe ein Problem, (bzw. vermutlich einen Logistikfehler)

Folgende Situation:

Zywall 110 Nr. 1 (7 Ports)

Port 1: WAN 1 mit fixer IP (diese ist für das Interne Netz)
Port 2: WAN 2 mit Dyn IP (diese ist für Besucher eines Restaurant-Bereichs gedacht)
Port 3: Optional - Nicht belegt
Port 4: Internes Netz mit dem IP-Bereich 192.168.1.0/24 - Mit DHCP Funktion für den Bereich 192.168.1.XXX
Port 5/6: Externes Netz für die Besucher des Restaurant-Bereichs (DMZ Netzwerk) 192.168.4.0/24 - Mit DHCP Funktion für den Bereich 192.168.4.XXX
Port 7: Internes Netz, Verbindung zur 2. Firewall

Eingerichtete Routing Policies:
DMZ-Range -> Next Hop WAN 2
Intern-Range -> Next Hop WAN 1

Zywall 110 Nr. 2 (7 Ports)

Port 1: WAN 1 mit Dyn IP (diese ist für den Wohnbereich)
Port 2: Nicht belegt.
Port 3: Optional - Nicht belegt
Port 4: Internes Netz - Verbindung zur 1. Firewall
Port 5/6: Nicht Belegt.
Port 7: Externes Netz für den Wohnbereich (DMZ) 192.168.3.0/24 - Mit DHCP Funktion für den Bereich 192.168.3.XXX

Eingerichtete Policies:
DMZ-Range -> Next Hop WAN1

Es sind keine statischen Routen festgelegt.

Wenn ich aus dem internen Netz in das Netz des Wohnbereiches pingen will, komm ich nicht durch.
Auf beiden Firewalls sind die jeweiligen IP-Ranges eingerichtet und bei den FW-Richtlinien wird alles erlaubt von 192.168.1.xxx zu 192.168.3.xxx

Zudem ein weiteres Phänomen, wenn ich mich via DHCP ins Interne Netz einwähle erhalte ich einmal eine Adresse aus dem 1er Bereich und beim nächsten mal eine aus dem 3er Bereich.

Weiss hier jemand Rat oder einen Lösungsansatz?
Vielen Dank im Voraus für Eure Hilfe!
Mitglied: sunics
19.12.2013 um 15:11 Uhr
Fehler Gefunden:

Man muss an der ersten Firewall noch jeweils einen Routing Eintrag auf die weiteren Subnetze mit einem Next-Hop Auto setzen
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Router & Routing
gelöst Cisco IPsec S2S-VPN ohne Routen am default GW oder Client (7)

Frage von maxmax zum Thema Router & Routing ...

Router & Routing
VLANs über verschiedene MPLS-Leitungen routen (3)

Frage von Tomschaf91 zum Thema Router & Routing ...

Netzwerkmanagement
VPN Verbindungen von mehreren Benutzern routen (13)

Frage von cbx555 zum Thema Netzwerkmanagement ...

Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (13)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...