Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DMZ mit 2 Routern und jeweils einer DSL-Leitung, Router 1 hat 2 WAN-Ports, Router 2 hat 1 WAN-Port

Frage Netzwerke Router & Routing

Mitglied: stephanherbert

stephanherbert (Level 1) - Jetzt verbinden

18.07.2009, aktualisiert 07:43 Uhr, 7393 Aufrufe, 3 Kommentare

Der erste Router soll über die erste DSL-Leitung das LAN bedienen, der zweite Router über die zweite DSL-Leitung die DMZ mit einem öffentlichem IP-Adress-Bereich.
Beide DSL-Leitungen besitzen statische IP´s.
Die Verbindung von Router 1 (2 WAN-Ports) zu Router 2 soll über den zweiten WAN-Port konfiguriert werden.
So müsste von Router 1 auf Router 2 per NAT zugegriffen werden können.

Wie müssten die Routingeinträge auf den einzelnen Routern aussehen?

Als Beispiel für Router 1: Netz 192.168.100.0 Mask 255.255.255.0 Gateway(Router1) 192.168.100.254
Als Beispiel für Router 2: Netz 213.33.38.48 Mask 255.255.255.240 Gateway(Router2) 213.33.38.62
2te WAN-Port-Adresse von Router 1: 213.33.38.61

Ist die Umsetzung so überhaupt möglich?
Mitglied: aqui
18.07.2009 um 12:17 Uhr
Ja, das ist problemlos möglich !
Nach deinen Ausführungen von oben müsste dein geplantes Netzwerk dann so aussehen:

1469188354350a52abc92c0b129608b9-2portdmz - Klicke auf das Bild, um es zu vergrößern

...richtig ?

Da musst du nur eine einzige statische Route setzen und zwar im Single Port DMZ Router:
Zielnetz: 192.168.100.0, Maske: 255.255.255.0, Gateway: 213.33.38.61

das wars....
Alle anderen Netze sind ja bekannt da sie an den Routern direkt angeschlossen sind, folglich sind keine weiteren Routen erforderlich.
(Voraussetzung ist das die Standard Gateway Einträge der DMZ Rechner auf den DMZ Router zeigen (213.33.38.62) und die Rechner im LAN Segment auf die 192.168.100.254 !)
Aufpassen musst du hingegen bei Zugriffen aus dem DMZ Netz ins LAN 192.168.100.0, denn das muss über die vermutlich aktive NAT Firewall des 2 Port Routers.
Hier musst du ggf. mit Port Forwarding arbeiten, da sonst keine Sessions aus der DMZ ins LAN zulässig sind, was per se ja erstmal gut und vermutlich auch gewollt ist.

Zugriffe vom LAN 192.168.100.0 ins DMZ Netzwerk 213.33.38.48 /28 sind hingegen problemlos möglich !
Bitte warten ..
Mitglied: stephanherbert
18.07.2009 um 17:10 Uhr
Vielen Dank für die schnelle Antwort.
Dann lag ich mit meiner Überlegung doch richtig.
Vermutlich ist mir dann ein Fehler bei der Konfiguration des Netgear-Routers unterlaufen.
Hab da so meine Probleme mit dem Menü des FVX538.
Bitte warten ..
Mitglied: aqui
18.07.2009 um 21:08 Uhr
Ist eigentlich ganz banal:
  • Am 2ten Port auf statische IP gehen
  • dort dann 213.33.38.61 mit Maske 255.255.255.240 eintragen

gut ist...!

Eins solltest du allerdings zwingend beachten. Du musst absolut sicherstellen mit der internen Policy im Setup das der FVX das Netzwerk 213.33.38.48 IMMER auf dem 2ten WAN Interface rausroutet !
Er darf für diese Netz niemals ein Load Balancing machen wie es im Default üblich ist bei 2 Port Routern.
Das musst du abschalten und immer fest uf den 2ten Port legen !

Ist aber kein Problem der FVX supportet sowas.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Kopplung von 2 Routern am DSL Port, DMZ selbst gebaut
Frage von KamelleRouter & Routing1 Kommentar

Ich habe eine konfiguration wie unter beschrieben aufgesetzt. Jetzt grübele ich darüber nach, wie ich nach der Beschreibung "Außerdem ...

LAN, WAN, Wireless
2 Wan Port an Mikrotik
Frage von roeggiLAN, WAN, Wireless10 Kommentare

Hallo Zusammen Ich stehe vor einem kleinen Problem. Habe eine Mikrotik RB 3011 bei der ich 2 Ports als ...

DSL, VDSL
1 DSL-Leitung und 2 Router (Internet+Fax)
gelöst Frage von barry99DSL, VDSL8 Kommentare

Servus! Ich habe das folgende Problem. Im Haus (Keller) habe ich meinen Telefonanschluss. Jetzt brauche ich im Wohnzimmer einen ...

Router & Routing
RB2011UiAS-IN WAN Port ändern?
gelöst Frage von MichaelBlahaRouter & Routing2 Kommentare

Hallo liebes Admin Team, ich müsste den WAN Port eines RB2011UiAS-IN von ETH1 auf ETH9 ändern. Wenn das überhaupt ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 13 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 15 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Batch & Shell
Neuste Datei via PowerShell kopieren
gelöst Frage von kaiuwe28Batch & Shell11 Kommentare

Hallo zusammen, ich hatte mir mit Hilfe der Suche im Forum einen kleinen Code von colinardo rausgesucht und versucht ...