timo83
Goto Top

LAN-Routing mit SBS2003 Boardmitteln klappt nicht

Versuche schon seit ein paar Tagen verzweifelt ein Routing zwischen 3 LAN-Netzen über den SBS2003 zum laufen zu bringen.
Das Große Problem ist, dass ich nicht stumpf alles geroutet haben möchte sondern nur bestimmt Ziele

Hallo,

Hier meine derzeitige Netzstruktur.
2308a76537315c6ead4474409ecef10e

Es gibt 3 physikalisch getrennte Netze (OK, es sind VLANs, aber irgendwie sind ja schon getrennt)
- Firmennetzwerk
hier hängen alle normaen Workstations, Printserver, etc drinne - sind ca. 30-40 Rechner. Ebenfalls in diesem Netz hängt der SBS2003 - er ist hier der Chef im Ring und verwaltet so ziemlich alles was mir eingefallen ist (Email, Webmail, FTP, AD, DHCP, DNS) - und das klappt auch super.

- Maschinennetzwerk
Hier hängen einige Fräsanlagen, Erodieranlagen, etc die Netzwerkfägig sind drin. Der Datenaustausch läuft derzeit über den SBS - also speichern auf einer Freigabe auf die über beide Netzte zugegriffen werden kann - denn der Server hängt ja über die VLAN's in allen drinne.

- Gastnetzwerk
Hier ist die Idee ein zusätzliches gekapseltes Netzwerk für Besucher bereitszustellen. Auf diesem VLAN habe ich daher die Datei und Druckerfreigabe auf dem Server nicht aktiv.


Nun was ich Plane:
- Zwischen Firmennetzwerk und Maschinennetzwrk soll auf bestimmten Ports ein direkter Austausch erlaubt sein - da geht es um Benachrichtigungen, Statusberichte die bei den entsprechenden Arbeitern ankommen sollen. Alles weitere soll weiterhin getrennt bleiben.
- Das Gast-Netzwerk soll einen Zugang zum Internet erhalten. Und nur das - keinerlei Zugriff auf das Firmennetzwerk oder das Maschinennetzwerk. Außerdem stelle ich mir hier auch ein paar Port-Filter vor. Also nur HTTP, HTTPS und VPN.
- Das ganze sollte ohne zusätzliche Hard- und/oder Software auskommen - also nur mit den Boardmitteln des SBS2003

Was ich bisher versucht habe:
- dem Router 192.168.1.254 habe ich über eine statische Route gesagt, dass er das Netz 192.168.20.0/24 über das Gateway 192.18.1.1 erreicht.
- Auf dem SBS habe ich über die Registry den IPRouter angeschaltet
-> Ergebnis: Toll, alle Netze sind miteinander verbunden, jedoch kann ich über den RRAS nun soviel Filtern wie ich mag, entweder es geht alles durch oder nix - beides ist nicht das was ich will.

- Ohne den IPRouter nur mit statischen Routen habe ich noch keine Verbindung zwischen den Netzen basteln können.

Es kann doch eigentlich nicht so schwer sein dem Server zu sagen wenn du auf Netzwrkkarte 192.168.10.1 ein Paket für das Netz 192.168.1.0/24 bekommst dann leite das weiter, wenn es aber von Karte 192.168.20.1 kommt und ins Netz 192.168.1.0/24 will dann sperre das, will es dagegen ins Internet dann leite es an das Default-Gateway weiter. Und bei Antworten natürlich wieder den ganzen Weg zurück.

Ich habe jetzt erstmal wieder alles auf Anfang gesetzt. Hier der aktuelle Route-Print:
IPv4-Routentabelle
===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 15 17 5e 5d 88 ...... Gruppe: Intranet - VLAN : Gast
0x10004 ...00 15 17 5e 5d 88 ...... Gruppe: Intranet - VLAN : Intranet
0x10005 ...00 15 17 5e 5d 88 ...... Gruppe: Intranet - VLAN : Maschinen
===========================================================================
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.1.254      192.168.1.1     10
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      192.168.1.0    255.255.255.0      192.168.1.1      192.168.1.1     10
      192.168.1.0  255.255.255.255      192.168.1.1      192.168.1.1      1
      192.168.1.1  255.255.255.255        127.0.0.1        127.0.0.1     10
    192.168.1.255  255.255.255.255      192.168.1.1      192.168.1.1     10
     192.168.10.0    255.255.255.0     192.168.10.1     192.168.10.1     10
     192.168.10.0  255.255.255.255     192.168.10.1     192.168.10.1      1
     192.168.10.1  255.255.255.255        127.0.0.1        127.0.0.1     10
   192.168.10.255  255.255.255.255     192.168.10.1     192.168.10.1     10
     192.168.20.0    255.255.255.0     192.168.20.1     192.168.20.1     10
     192.168.20.1  255.255.255.255        127.0.0.1        127.0.0.1     10
   192.168.20.255  255.255.255.255     192.168.20.1     192.168.20.1     10
        224.0.0.0        240.0.0.0      192.168.1.1      192.168.1.1     10
        224.0.0.0        240.0.0.0     192.168.10.1     192.168.10.1     10
        224.0.0.0        240.0.0.0     192.168.20.1     192.168.20.1     10
  255.255.255.255  255.255.255.255      192.168.1.1      192.168.1.1      1
  255.255.255.255  255.255.255.255     192.168.10.1     192.168.10.1      1
  255.255.255.255  255.255.255.255     192.168.20.1     192.168.20.1      1
Standardgateway:     192.168.1.254
===========================================================================
Ständige Routen:
  Keine

Hoffe von euch hat jemand noch eine Idee was ich hier falsch mache, vielleicht traue ich dem RRAS auch einfach zu viel zu....

Danke und Gruß

Timo

Content-Key: 176622

Url: https://administrator.de/contentid/176622

Ausgedruckt am: 28.03.2024 um 11:03 Uhr