tom12
Goto Top

W-Lan Einrichtung im blauen Netz, aber wie mit Ipcop1.16?

Kein Zugriff auf grünes Netz

Hallöchen,

habe eine Ipcop Firewall mit rotem, blauen und grünem Netz.

rot ist fürs Internet mit öffentl. IP.

Grün ist das interne LAN mit 192.168.8.* Adressen
Ipcop selber erreiche ich unter 192.168.8.2

Das blaue Interface ist 192.168.10.1, den Access Point dahinter erreiche ich unter 192.168.10.2.

Kann mit Notebook auf den Router connecten, jedoch nicht ins grüne Netz.
Auf dem Router ist weder DNS noch DHCP aktiviert.
Vom Grünen komme ich nicht auf das Blaue Netz?
- hier erhalte ich aus grün (Ping 192.168.10.2) die Antwort:Antwort von 192.168.8.2 Zielhost nicht erreichbar.
- Ping 192.168.10.1 funktioniert
- Zugriff auf Blau von 192.168.2 (Port 1-55000) habe ich testweise aktiviert

Dachte eigentlich, dass diese Zugänge automatisch funktionieren.

Hintergrund:
Will via W-Lan keine Verbindung ins Internet ermöglichen, daher die Auslagerung ins blaue Netz.

Was muss ich ändern, um aus dem blauen Netz auf das grüne Netz zugreifen zu können?

Mit planlosen Grüßen

Content-Key: 67037

Url: https://administrator.de/contentid/67037

Printed on: April 19, 2024 at 23:04 o'clock

Member: aqui
aqui Aug 24, 2007 at 14:26:59 (UTC)
Goto Top
Was meinst du mit ...- Zugriff auf Blau von 192.168.2 ist aktiviert ???
Das .2.0er Netz gibt es doch gar nicht bei dir !!! Du hast doch nur .8.0/24 für grün und .10.0/24 für Blau. Da nützt dir natürlich nichts mit .2.0/24 !

Laut Doku bei ipcop.org ist das blaue Interface isoliert und du musst ein Ruleset anlegen das du Zugriffe von bestimmten IPs oder dem ganzen .10.0er Netz ins .8.0er erlaubst und natürlich umgekehrt von .8.0 ins .10.0 denn sonnst kann keine IP Session aufgebaut werden.
Eigentlich sollte dir die guten Dokus von der IPCop.org Seite weiterhelfen !
Member: tom12
tom12 Aug 25, 2007 at 11:43:57 (UTC)
Goto Top
Schreibfehler:
gemeint war Zugriff von 192.168.8.2, also Ipcop selber.

Nach den Rulesets werde ich suchen, wobei mir vor CMD-Turnereien auf der Firewall jetzt schon bange ist face-smile
Member: tom12
tom12 Aug 27, 2007 at 09:26:43 (UTC)
Goto Top
Soweit so gut

Entweder bin ich blind, oder ich suche verkehrt.

Finde zwar die Bezeichnung Ruleset in den Ipcop Foren, aber keine Anleitung (für Nicht-Linux-Profis), wie oder wo diese Rulesets angelegt werden müssten.


Zugriff auf BLAU
192.168.8.2 MAC-Adr Green Interface
192.168.8.150 MAC-Adr Rechner-x
192.168.10.1 MAC-Adr Blue Interface
192.168.10.55 MAC-Adr Notebook-x
192.168.10.2 MAC-Adr NETGEAR Router


DMZ-Schlupflöcher:

192.168.10.0/24 (BLAU) auf 192.168.8.0/24 (Grün) TCP und UDP

Ach ja, noch was:
Der Netgear Router hat keinen DNS oder DHCP Server.
Müsste also wahrscheinlich die der Domäne (im grünen Netz) oder für das blaue Interface einen DHCP Server aktivieren, oder?

Stehe irgenwie auf dem Schlauch!