Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Watchguard Firewall, VDSL-Router IP-Problem

Frage Sicherheit Firewall

Mitglied: felixhuber

felixhuber (Level 1) - Jetzt verbinden

05.10.2007, aktualisiert 10.10.2007, 12726 Aufrufe, 8 Kommentare

Hallo zusammen

Ich hab vom ISP folgende externe IP's:
Static IP: 193.72.17.126
Additional IP's: 195.49.11.8 / 29

Router bekommt 193.72.17.126, klar. Firewall soll 195.49.11.10 bekommen damit ereichbar von Extern, auch klar

Nun sollten die Zwei noch kommunizieren, aber beim Watchguard kann ich die IP vom Router nicht ins Default-Gateway eingeben, weil sie nicht im selben Subnet sind.

Wie löse ichs jetzt, dass die Firewall mit dem Router kommuniziert und umgekehrt?

Vielen Dank schon mal!
Gruss
Felix
Mitglied: DanS112
05.10.2007 um 14:15 Uhr
Also erstmal um welche Watchguard handelt es sich. Eine Additional IP ist eigentlich dafür gedacht nen zweiten Zugang zum Internet zu bekommen.
Wenn ich rechtig verstehe, dann steht der Routerals erste "Mauer" zwischen Internet und internes Netz und die Firewall nochmals hinter dem Router um den Verkehr zu filtern.

Wenn du es so hast, dann musst du die Interfaces der Firewall entsprechend deiner internen Netze konfigurieren und (ist glaub ich Modellabhängig) kann die Firewall auch PPPoE sprich Routerfunktion ins Internet.

Bei der Konstellation Router und Firewall müsstest du noch ein separates Netz zwischen Router und Firewall konfigurierenund den Router als DG für die Firewall und die Firewall als DG für den Router und auf der Firewall musst du ein routing eintragen.

Hört sich jetzt schlimmer an als es ist, aber an deiner Stelle würde ich auf den Router verzichten, weil das kann die Watchguard allemal
Bitte warten ..
Mitglied: aqui
05.10.2007 um 14:19 Uhr
Eigentlich ein klassisches Szenario und einfach zu lösen !! So sollte es aussehen:

72ff87486e97562d3e41fbbb381d0ab2-provider - Klicke auf das Bild, um es zu vergrößern

Im öffentlichen Segment hättest du dann noch 4 IP Adressen frei (.11 bis .14) für evtl. öffentliche Server die du betreiben willst (VPN, Mail, Web etc.)
Bitte warten ..
Mitglied: DanS112
05.10.2007 um 14:27 Uhr
@ aqui

vom Prinzip richtig deine Darstellung, nur verwendet er dann seine additional IP im DMZ-Bereich. Sinnvoller wäre es beide IP's auf der Watchguard einzutragen und es dementsprechend zu konfigurieren, da die Watchguard u.a. auch BGP kann
Bitte warten ..
Mitglied: aqui
05.10.2007 um 14:36 Uhr
Du meinst es dann so, richtig ?? :

7be61fee40c33365406d3f6ae3a6d922-provider2 - Klicke auf das Bild, um es zu vergrößern

Ist auch denkbar wenn er denn ein passives VDSL Modem hat und die Watchguard PPPoE spricht oder wie auch immer er sich beim Provider authentifizieren muss.
Vermutlich ist aber der Router schon vorhanden...??!!
Bitte warten ..
Mitglied: DanS112
05.10.2007 um 14:56 Uhr
Naja, du bist noch etwas weiter abgerückt . Er braucht eigentlich keinen Router, Watchguard hat Routing usw. alles inklusive und du kannst mehrere IP's auf den WAN-Port konfigurieren. Eine DMZ muss nicht sein, wenn er keinen Zugriff vom Web her braucht.
Bitte warten ..
Mitglied: aqui
05.10.2007 um 15:15 Uhr
Dann wäre es aber auch Blödsinn das der Provider ihm ein öffentliches IP Segment gegeben hat, denn das bräuchte er ja dafür dann nicht, es würde die IP des Carriers genügen..
Ok, besser der felixhuber äußert sich mal dazu bevor wir noch 10 weitere mögliche Designs durchspielen hier
Bitte warten ..
Mitglied: felixhuber
09.10.2007 um 14:26 Uhr
Ahm, also erst mal vielen Dank für die prompten Antworten!

War n paar Tage nicht online und habe drum die Diskussion nicht mitverfolgt. So wie es Aqui in seinem ersten Post geschrieben hat, ist es, wie ich es nun verwende. Die zusätzlichen IP's sind für VPN und Web.
Die Frage habe ich gestellt, weil ich mir schon gedacht habe, dass ich das so konfigurieren muss, aber es hat einfach nicht gegeht, ich konnte einfach nie auf die zusätzlichen IP's zugreifen. Im Nachhinein hat sich aber herausgestellt, dass mein Provider irgendwas falsch geroutet hatte...

Jetzt läuft aber alles bestens.

Vielen Dank an alle!
Bitte warten ..
Mitglied: aqui
10.10.2007 um 16:58 Uhr
Hört sich gut an... Dann bitte
http://www.administrator.de/index.php?faq=32
nicht vergessen !!!
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Telekom Digitalisierungsbox mit WatchGuard Firewall (12)

Frage von demetz zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
gelöst Kein Internetzugriff aus zweiten IP NETZ fehler im AD oder Watchguard? (11)

Frage von Finchen961988 zum Thema Windows Netzwerk ...

Firewall
Vom LAN auf Router über Firewall zugreiffen (5)

Frage von miichiii9 zum Thema Firewall ...

DSL, VDSL
VDSL selbst auflegen (31)

Frage von mrserious73 zum Thema DSL, VDSL ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Monitoring
Netzwerk-Monitoring Software (18)

Frage von Ghost108 zum Thema Monitoring ...

Windows 10
Seekrank bei Windows 10 (17)

Frage von zauberer123 zum Thema Windows 10 ...

Windows Server
gelöst Kopiervorgang schlägt fehl, weil Datei- und Ordnername zu lang sind (14)

Frage von Schroedi zum Thema Windows Server ...

Windows 10
Windows 10 Fall Creators Update Fehler (13)

Frage von ZeroCool23 zum Thema Windows 10 ...