2 Feste IPs über Bintec RS120
Hallo zusammen,
langsam dampft mir wirklich das Hirn. Stand des Netzes:
Provider hat einen Router gestellt auf den ich keinen Zugang habe. In diesem sind 4 feste IPs für das Internet hinterlegt.
Bis jetzt war es so das ich die erste IP dieser 4 für den normalen Internetzugang benutzt habe. (der Einfachheit halber nenne ich sie mal 1.1.1.146) An dieser IP hängt mein Bintec RS 120.
Innerhalb des Netzwerkes gibt es einen Webserver auf den ich alle Port 80 Anfragen auf die 1.1.1.146 per NAT weiterleite.
Jetzt gibts in dem Netz allerdings auch eine VOIP Telefonanlage die von außen mit einer eigenen IP erreicht werden muss.
Dieser VOIP-TK wollte ich extern die 1.1.1.147 verpassen. Klappt aber nicht so wie es soll...
Das habe ich bis jetzt versucht:
- Die TK über den Port 8080 zu Natten. also 1.1.1.146:80 Webserver und 1.1.1.146:8080 TK.
Das Natten geht auch aber die TK kommt damit nicht klar bzw. funktioniert so nicht von außen.
- Dem WAN-Port 2 IP-Adressen verpassen und dann Routen
Hat nicht geklappt. Wahrscheinlich weil ich irgendwas falsch gemacht habe.
- 2 Kabel vom Provider-Router an den Bintec auf ETH5 und ETH1. Dann ETH5 die 1.1.1.146 und ETH1 die 1.1.1.147 verpasst.
Geht ca. 5 Sekunden gut dann killt der Router die 2. Standardroute und man kann beide IPs aus dem Inet nicht mehr Pingen.
Gibt es hierfür eine gute Lösung? Wahrscheinlich bin ich einfach nur zu blöd das richtig zu Routen oder?
Bin für jede Hilfe dankbar.
Gruß
Taly
langsam dampft mir wirklich das Hirn. Stand des Netzes:
Provider hat einen Router gestellt auf den ich keinen Zugang habe. In diesem sind 4 feste IPs für das Internet hinterlegt.
Bis jetzt war es so das ich die erste IP dieser 4 für den normalen Internetzugang benutzt habe. (der Einfachheit halber nenne ich sie mal 1.1.1.146) An dieser IP hängt mein Bintec RS 120.
Innerhalb des Netzwerkes gibt es einen Webserver auf den ich alle Port 80 Anfragen auf die 1.1.1.146 per NAT weiterleite.
Jetzt gibts in dem Netz allerdings auch eine VOIP Telefonanlage die von außen mit einer eigenen IP erreicht werden muss.
Dieser VOIP-TK wollte ich extern die 1.1.1.147 verpassen. Klappt aber nicht so wie es soll...
Das habe ich bis jetzt versucht:
- Die TK über den Port 8080 zu Natten. also 1.1.1.146:80 Webserver und 1.1.1.146:8080 TK.
Das Natten geht auch aber die TK kommt damit nicht klar bzw. funktioniert so nicht von außen.
- Dem WAN-Port 2 IP-Adressen verpassen und dann Routen
Hat nicht geklappt. Wahrscheinlich weil ich irgendwas falsch gemacht habe.
- 2 Kabel vom Provider-Router an den Bintec auf ETH5 und ETH1. Dann ETH5 die 1.1.1.146 und ETH1 die 1.1.1.147 verpasst.
Geht ca. 5 Sekunden gut dann killt der Router die 2. Standardroute und man kann beide IPs aus dem Inet nicht mehr Pingen.
Gibt es hierfür eine gute Lösung? Wahrscheinlich bin ich einfach nur zu blöd das richtig zu Routen oder?
Bin für jede Hilfe dankbar.
Gruß
Taly
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 211617
Url: https://administrator.de/contentid/211617
Ausgedruckt am: 23.11.2024 um 11:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
Als Ergänzug zu @keine-ahnung Wenn du SIP & RTP als VOIP Protokolle einsetzt benötigst du einen STUN-Server um das SIP NAT Problem zu umgehen.
Gruß
Als Ergänzug zu @keine-ahnung Wenn du SIP & RTP als VOIP Protokolle einsetzt benötigst du einen STUN-Server um das SIP NAT Problem zu umgehen.
Gruß
Warum routest du in ein privates Netz, wenn deine Server und Telefonanalage direkt im öffentlichen Netz stehen und erreichbar sein können.
Dafür gibt es eine DMZ. Die darf natürlich durch eine Firewall (evtl die im Bintec) ergänzt werden. Aus deiner eigenen DMZ kannst du dann in dein Netz routen um Wartungsarbeiten vorzunehmen.
Da gibt es auch keine Probleme mit VoIP - ist ja dann sauber und STUN kann man sich sparen.
Gruß
Netman
#edit# Super Bild @d.o.b.b.y. - danke
Dafür gibt es eine DMZ. Die darf natürlich durch eine Firewall (evtl die im Bintec) ergänzt werden. Aus deiner eigenen DMZ kannst du dann in dein Netz routen um Wartungsarbeiten vorzunehmen.
Da gibt es auch keine Probleme mit VoIP - ist ja dann sauber und STUN kann man sich sparen.
Gruß
Netman
#edit# Super Bild @d.o.b.b.y. - danke