Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fortigate wan2 to wan1 routing

Frage Netzwerke Router & Routing

Mitglied: troeet

troeet (Level 1) - Jetzt verbinden

19.01.2010, aktualisiert 15:12 Uhr, 6542 Aufrufe, 4 Kommentare

hi,

ich möchte eine DMZ für einen WEB/FTP server aufbauen. Da die fortigate50 keinen eigenen DMZ port hat nutz ich den zweiten bisher ungenutzten wan2 port.

ich habe auf einer fortigate50b 3 interfaces konfiguriert:

wan1 (internet)
wan2 (10.0.0.0/24)
internal (192.168.0.0/24)

routing:
0.0.0.0/0.0.0.0 213.x.x.x wan1 10
10.0.0.0/255.255.255.0 10.0.0.1 wan2 10
192.168.0.0/255.255.255.0 192.168.0.1 internal 10

policies (ACCEPT ALL):
internal->wan1
internal->wan2
wan2->wan1

der Webserver mit IP 10.0.0.2 kann allerdings nicht auf das Internet zugreifen. habe keine Policy routen definiert.

Webserver#route -n
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 10.0.0.1 0.0.0.0 UG 100 0 0 eth0

vom webserver kann ich nur 10.0.0.1 pingen. keine öffentlichen IPs. traceroute kommt nichtmal bis 10.0.0.1

brauch noch zusätzliche routen/policies?
Mitglied: 45877
19.01.2010 um 15:57 Uhr
Hallo,

warum leitest du die ports nicht einfach auf die entsprechenden ports auf einen der lan ports weiter und richtest das routing und den paketfilter zwischen den lan ports ein?
Bitte warten ..
Mitglied: troeet
19.01.2010 um 16:04 Uhr
alle lan ports gehören zum interface INTERNAL
ich möchte das das interne netz (internal) vom webserver trennen (wan2)

is es möglich jedem internal port ein eigenes netz zu zuweisen?
Bitte warten ..
Mitglied: dog
19.01.2010 um 17:44 Uhr
vielleicht die NAT-Regel vergessen?
Bitte warten ..
Mitglied: troeet
20.01.2010 um 10:04 Uhr
spitze man!! das wars danke!
lg
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(4)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Router & Routing
gelöst Mikrotik Switching und Routing Problem (11)

Frage von aqui zum Thema Router & Routing ...

Router & Routing
Site2Site VPN - Routing Sonicwall, Zyxel (8)

Frage von KMUlife zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst VLAN: Routing ins Internet (18)

Frage von kasimir82 zum Thema LAN, WAN, Wireless ...

Router & Routing
Fortigate 30d (1)

Frage von meister00 zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Erkennung und -Abwehr
Virenschutz - Meinungen (23)

Frage von honeybee zum Thema Erkennung und -Abwehr ...

Windows 10
Welches OS für Firmengeräte? (17)

Frage von MarkusVH zum Thema Windows 10 ...

Hyper-V
Langsames Netzwerk i210 LAN Karte (11)

Frage von Akcent zum Thema Hyper-V ...

Netzwerke
Abisolierwerkzeug (11)

Frage von SarekHL zum Thema Netzwerke ...