Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Watchguard Firewall, VDSL-Router IP-Problem

Frage Sicherheit Firewall

Mitglied: felixhuber

felixhuber (Level 1) - Jetzt verbinden

05.10.2007, aktualisiert 10.10.2007, 12609 Aufrufe, 8 Kommentare

Hallo zusammen

Ich hab vom ISP folgende externe IP's:
Static IP: 193.72.17.126
Additional IP's: 195.49.11.8 / 29

Router bekommt 193.72.17.126, klar. Firewall soll 195.49.11.10 bekommen damit ereichbar von Extern, auch klar

Nun sollten die Zwei noch kommunizieren, aber beim Watchguard kann ich die IP vom Router nicht ins Default-Gateway eingeben, weil sie nicht im selben Subnet sind.

Wie löse ichs jetzt, dass die Firewall mit dem Router kommuniziert und umgekehrt?

Vielen Dank schon mal!
Gruss
Felix
Mitglied: DanS112
05.10.2007 um 14:15 Uhr
Also erstmal um welche Watchguard handelt es sich. Eine Additional IP ist eigentlich dafür gedacht nen zweiten Zugang zum Internet zu bekommen.
Wenn ich rechtig verstehe, dann steht der Routerals erste "Mauer" zwischen Internet und internes Netz und die Firewall nochmals hinter dem Router um den Verkehr zu filtern.

Wenn du es so hast, dann musst du die Interfaces der Firewall entsprechend deiner internen Netze konfigurieren und (ist glaub ich Modellabhängig) kann die Firewall auch PPPoE sprich Routerfunktion ins Internet.

Bei der Konstellation Router und Firewall müsstest du noch ein separates Netz zwischen Router und Firewall konfigurierenund den Router als DG für die Firewall und die Firewall als DG für den Router und auf der Firewall musst du ein routing eintragen.

Hört sich jetzt schlimmer an als es ist, aber an deiner Stelle würde ich auf den Router verzichten, weil das kann die Watchguard allemal
Bitte warten ..
Mitglied: aqui
05.10.2007 um 14:19 Uhr
Eigentlich ein klassisches Szenario und einfach zu lösen !! So sollte es aussehen:

72ff87486e97562d3e41fbbb381d0ab2-provider - Klicke auf das Bild, um es zu vergrößern

Im öffentlichen Segment hättest du dann noch 4 IP Adressen frei (.11 bis .14) für evtl. öffentliche Server die du betreiben willst (VPN, Mail, Web etc.)
Bitte warten ..
Mitglied: DanS112
05.10.2007 um 14:27 Uhr
@ aqui

vom Prinzip richtig deine Darstellung, nur verwendet er dann seine additional IP im DMZ-Bereich. Sinnvoller wäre es beide IP's auf der Watchguard einzutragen und es dementsprechend zu konfigurieren, da die Watchguard u.a. auch BGP kann
Bitte warten ..
Mitglied: aqui
05.10.2007 um 14:36 Uhr
Du meinst es dann so, richtig ?? :

7be61fee40c33365406d3f6ae3a6d922-provider2 - Klicke auf das Bild, um es zu vergrößern

Ist auch denkbar wenn er denn ein passives VDSL Modem hat und die Watchguard PPPoE spricht oder wie auch immer er sich beim Provider authentifizieren muss.
Vermutlich ist aber der Router schon vorhanden...??!!
Bitte warten ..
Mitglied: DanS112
05.10.2007 um 14:56 Uhr
Naja, du bist noch etwas weiter abgerückt . Er braucht eigentlich keinen Router, Watchguard hat Routing usw. alles inklusive und du kannst mehrere IP's auf den WAN-Port konfigurieren. Eine DMZ muss nicht sein, wenn er keinen Zugriff vom Web her braucht.
Bitte warten ..
Mitglied: aqui
05.10.2007 um 15:15 Uhr
Dann wäre es aber auch Blödsinn das der Provider ihm ein öffentliches IP Segment gegeben hat, denn das bräuchte er ja dafür dann nicht, es würde die IP des Carriers genügen..
Ok, besser der felixhuber äußert sich mal dazu bevor wir noch 10 weitere mögliche Designs durchspielen hier
Bitte warten ..
Mitglied: felixhuber
09.10.2007 um 14:26 Uhr
Ahm, also erst mal vielen Dank für die prompten Antworten!

War n paar Tage nicht online und habe drum die Diskussion nicht mitverfolgt. So wie es Aqui in seinem ersten Post geschrieben hat, ist es, wie ich es nun verwende. Die zusätzlichen IP's sind für VPN und Web.
Die Frage habe ich gestellt, weil ich mir schon gedacht habe, dass ich das so konfigurieren muss, aber es hat einfach nicht gegeht, ich konnte einfach nie auf die zusätzlichen IP's zugreifen. Im Nachhinein hat sich aber herausgestellt, dass mein Provider irgendwas falsch geroutet hatte...

Jetzt läuft aber alles bestens.

Vielen Dank an alle!
Bitte warten ..
Mitglied: aqui
10.10.2007 um 16:58 Uhr
Hört sich gut an... Dann bitte
http://www.administrator.de/index.php?faq=32
nicht vergessen !!!
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Telekom Digitalisierungsbox mit WatchGuard Firewall (12)

Frage von demetz zum Thema LAN, WAN, Wireless ...

Firewall
gelöst Hardware Firewall vs. Router OS (3)

Frage von PharIT zum Thema Firewall ...

LAN, WAN, Wireless
gelöst Firewall hinter Router. Was ist mit WLAN? (3)

Frage von 129511 zum Thema LAN, WAN, Wireless ...

Netzwerkgrundlagen
gelöst Firewall hinter Router (14)

Frage von DaemlicherFlanders zum Thema Netzwerkgrundlagen ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...

Microsoft Office
Keine Updates für Office 2016 (11)

Frage von Motte990 zum Thema Microsoft Office ...