insekt
Goto Top

Routing und TMG 2010

Ich befinde mich zur zeit in der Ausbildung als Fachinformatiker FR Systemintegration.

Hallo Zusammen,

ich habe ein Problem mit dem Routing in meiner Domäne. Ich setze zurzeit einen TMG 2010 Server auf. Hier ein Bild von dem wichtigen Teil der Netzstruktur.

09040a94b57eaa9e250da7399a050332

PC1 (192.168.100.45) und PC2 (192.168.103.90) sind im Firmennetz (Subnetzmaske 255.255.252.0). Auf PC2 laufen unsere VMs und ich habe dort 4 VMs laufen. TMG2010, XP, W7 und Server (DC).

Auf TMG2010 sind 2 Netzwerkkarten installiert (eigentlich 3, jedoch wird die 3. noch nicht benutzt):
Netzwerkkarte 1 - 192.168.122.202 (Extern) ist im 192.168.122.0 Netz (Subnet: 255.255.255.0)
Netzwerkkarte 2 - 192.168. 0 . 1 (Intern) ist im 192.168.0.0 Netz (Subnet: 255.255.255.248)

Ich versuche mich von PC1 per RDP auf die jeweiligen VMs zu verbinden: XP, W7 und Server, jedoch funktioniert dies nicht. Ich kann diese auch nicht anpingen. Ich kann auch nicht vom 192.168.122.0 netz das 192.168.0.0 Netz erreichen (nur die IP Adresse 192.168.0.1 die TMG gehört).
Auf TMG2010 kann ich mich ohne Probleme verbinden da dieser eine IP hat die im 192.168.122.0 Netz ist. In diesem Netz kann ich alle PCs erreichen da auf PC2 eine Route zu diesem Netz eingestellt ist.

Auf PC1 habe ich folgendes in die Routingtabelle eingetragen:
route ADD 192.168.122.0 MASK 255.255.255.0 192.168.103.90 IF
route ADD 192.168.0.0 MASK 255.255.255.248 192.168.122.202 IF

Mein Problem liegt am TMG. Ich muss irgendwie eine Route im TMG einstellen können damit ich eine Verbindung von PC1 durch TMG auf die jeweiligen VMs herstelle, jedoch habe ich unter den Firewall Richtlinien und der Vernetzung (auch Routing) alles Mögliche versucht. Vieleicht sind meine Einstellungen auch falsch. In den jetzigen TMG Einstellungen ist der Gesamte ausgehende Datenverkehr erlaubt. Ich brauche nur noch Hilfe mit dem Routing.

Vielen Dank im Voraus für die Hilfe.

- Insekt

PS: Falls ich etwas nicht ausführlich erwähnt habe, sagt mir bitte Bescheid. Ich gebe euch gerne mehr Informationen.

Content-Key: 169243

Url: https://administrator.de/contentid/169243

Printed on: April 23, 2024 at 10:04 o'clock

Member: clSchak
clSchak Jul 07, 2011 at 21:02:29 (UTC)
Goto Top
TMG ist virtuallisiert? Wenn ja -> grober Fehler, ich pers. würde eine Firewall/Gatway Maschine nie virtuell laufen lassen, lieber eine "schlechte" Blechkiste mit 2 Netzwerkkarten die nicht als virtueller NIC laufen - an was für switche hängt das ganze denn? Alles an einem und idealerweise auch ohne VLAN?

Eine Zeichnung/Skizze (Visio sei dein Freund) wie was angeschlossen ist wäre da schon hilfreich.

Vielleicht verstehe ich es auch nicht richtig - aber für was soll das 192.168.0.x Netz sein was du da als "Trichter" an der VM gemalt hast?
Member: Insekt
Insekt Jul 09, 2011 at 16:58:11 (UTC)
Goto Top
Ich richte diesen TMG 2010 jetzt ja nur als Test ein, damit ich mal damit rumspiele und ihn kennenlerne. Ich weiß natürlich das dies im echten betrieb nicht gut ist.

Mir ist ehrlich gesagt wichtig ob jemand weiß wie ich das Routing korrekt im TMG einstelle, oder ob ich da ganz falsch liege. Ich kann auch eine VISIO Zeichnung machen wenn es nötig ist. Das 192.168.0.x Netz habe ich so angelegt da ich nur 3 Clients habe und 2 Server.

Mit Visio werde ich mich erst nächste Woche befreunden können face-big-smile

Gruß

- Insekt