Direkte Internetanbindung - Fortigate 60b
Internet ist OK mit:
Kabelmodem --> Syslink --> Fortigate
funzt nicht:
Kabelmodem --> Fortigate
Hallo ich hab folgendes Problem:
Daten:
Kabelmodem mit fixer IP
vohanden ist IP-Adresse; Gateway; DNS; Network-IP; Broadcast-IP:
Bis jetzt habe ich die Komponenten so konfiguriert das im Syslink die obrigen Daten eingetragen eingetragen sind.
also:
Anmeldetyp: Statisches
IP-Adresse: 86.56.187.xxx
Subnetzmaske: 255.255.255.252
Standard-Gateway: 86.56.187.xxx
Statisches DNS 1: 212.33.32.xxx
Statisches DNS 2: 212.33.55.xxx
Statisches DNS 3:
MTU: 1500
Lokale IP-Adresse: 192.168.0.254
DHCP: JA
Die Fortigate holt sich dann die IP vom Gate und die IP mittel DHCP vom Syslink.
Obtained IP/Netmask: 192.168.0.100/255.255.255.0
Expiry Date: Tue Jul 5 17:59:07 2011
Default Gateway: 192.168.0.254
SO: Jetzt brauch ich ja keine FGT wenn ich das nicht hinbekomme das sie nur über den Syslink läuft. (Sollte so aussehen KAbelmodem-->FTG)
Denn ich weiß einfach nicht wie und wo ich das Gate also: Standard-Gateway: 86.56.187.xxx vom ISP eintragen soll.
Meine jetztige static Route ist:
IP/Mask Gateway Device Distance
0.0.0.0/0.0.0.0 192.168.1.254 internal1 10
Wenn ich jetzt zum Routig Monitor reinschau
Type Subtype Network Distance Metric Gateway Interface
Static 0.0.0.0/0 5 0 192.168.0.254 wan2
Connected 86.56.187.xxx/32 0 0 0.0.0.0 wan1
Connected 192.168.0.0/24 0 0 0.0.0.0 wan2
Connected 192.168.1.0/24 0 0 0.0.0.0 internal1
sieht das ganze so aus.
Sprich auf WAN1 hängt Syslink und auf WAN2 hängt das Kabelmodem direkt.
Firewalls und Portweiterleitungen sind OK.
Vielleicht weiss das ja jemand auf anhieb, hab schon alle möglichen routen probiert, aber leider fehlt es mir an Basiswissen dazu.
LG
Bert
Kabelmodem --> Syslink --> Fortigate
funzt nicht:
Kabelmodem --> Fortigate
Hallo ich hab folgendes Problem:
Daten:
Kabelmodem mit fixer IP
vohanden ist IP-Adresse; Gateway; DNS; Network-IP; Broadcast-IP:
Bis jetzt habe ich die Komponenten so konfiguriert das im Syslink die obrigen Daten eingetragen eingetragen sind.
also:
Anmeldetyp: Statisches
IP-Adresse: 86.56.187.xxx
Subnetzmaske: 255.255.255.252
Standard-Gateway: 86.56.187.xxx
Statisches DNS 1: 212.33.32.xxx
Statisches DNS 2: 212.33.55.xxx
Statisches DNS 3:
MTU: 1500
Lokale IP-Adresse: 192.168.0.254
DHCP: JA
Die Fortigate holt sich dann die IP vom Gate und die IP mittel DHCP vom Syslink.
Obtained IP/Netmask: 192.168.0.100/255.255.255.0
Expiry Date: Tue Jul 5 17:59:07 2011
Default Gateway: 192.168.0.254
SO: Jetzt brauch ich ja keine FGT wenn ich das nicht hinbekomme das sie nur über den Syslink läuft. (Sollte so aussehen KAbelmodem-->FTG)
Denn ich weiß einfach nicht wie und wo ich das Gate also: Standard-Gateway: 86.56.187.xxx vom ISP eintragen soll.
Meine jetztige static Route ist:
IP/Mask Gateway Device Distance
0.0.0.0/0.0.0.0 192.168.1.254 internal1 10
Wenn ich jetzt zum Routig Monitor reinschau
Type Subtype Network Distance Metric Gateway Interface
Static 0.0.0.0/0 5 0 192.168.0.254 wan2
Connected 86.56.187.xxx/32 0 0 0.0.0.0 wan1
Connected 192.168.0.0/24 0 0 0.0.0.0 wan2
Connected 192.168.1.0/24 0 0 0.0.0.0 internal1
sieht das ganze so aus.
Sprich auf WAN1 hängt Syslink und auf WAN2 hängt das Kabelmodem direkt.
Firewalls und Portweiterleitungen sind OK.
Vielleicht weiss das ja jemand auf anhieb, hab schon alle möglichen routen probiert, aber leider fehlt es mir an Basiswissen dazu.
LG
Bert
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 169092
Url: https://administrator.de/contentid/169092
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
9 Kommentare
Neuester Kommentar
Steht doch hier unter Punkt 6 haarklein wie es geht:
http://www.andovercg.com/datasheets/fortinet-fortigate-60.pdf
Entweder per GUI oder Command Line... Wichtig ist die Aktivierung des NAT Modus !
Die jetzige statische Route ist ja Blödsinn, denn die routet alles ans 192.168.1er Netz. Ein privates RFC 1918 Netzwerk was im Internet gar nicht geroutet wird und zudem ja auch noch dein lokales LAN ist ! Was sollen also die Pakete fürs Internet in diesem IP Netz wo sie ja logischerweise zum Provider bzw. Dessen 85.56.187er IP sollen ?? Klar das das dann im Nirwana endet !
Wenn überhaupt dann wäre ja nur
sinnvoll ! Und was soll noch das Syslink an Port wan2 ? Das kann ja dann weg !
http://www.andovercg.com/datasheets/fortinet-fortigate-60.pdf
Entweder per GUI oder Command Line... Wichtig ist die Aktivierung des NAT Modus !
Die jetzige statische Route ist ja Blödsinn, denn die routet alles ans 192.168.1er Netz. Ein privates RFC 1918 Netzwerk was im Internet gar nicht geroutet wird und zudem ja auch noch dein lokales LAN ist ! Was sollen also die Pakete fürs Internet in diesem IP Netz wo sie ja logischerweise zum Provider bzw. Dessen 85.56.187er IP sollen ?? Klar das das dann im Nirwana endet !
Wenn überhaupt dann wäre ja nur
0.0.0.0 / 0.0.0.0 85.56.187.xxx wan1 10
Dann häng dochmal einen Wireshark Sniffer zwischen Fortigate und Modem und checke ob die Fortigate denn überhaupt Pakete dort raussendet.
Normalerweise holen sich Router oder FW am Kabelnetzwerk immer ihre IP per DHCP. das machen auch solche mit fester IP, die dann vom DHCP einen fixe IP zugewiesen bekommen.
Ggf. solltest du den Fortigate WAN Port also schlicht und einfach mal auf DHCP stellen.
Sinnvoll ist so oder so ein Sniffer um mal zu sehen was wirklich auf dem WAN Port rausgeht...
Auf alle Fälle ist das ein simples Standardszenario und MUSS natürlich auch ohne den sinnlosen Router zwischen Kabelmodem und Fortigate funktionieren !
Wichtig ist noch das di einen physischen Link auf der Verbindung hinbekommst. Nicht das das nachher an MIDI-X Problemen scheitert (Crosskabel) ?!
Normalerweise holen sich Router oder FW am Kabelnetzwerk immer ihre IP per DHCP. das machen auch solche mit fester IP, die dann vom DHCP einen fixe IP zugewiesen bekommen.
Ggf. solltest du den Fortigate WAN Port also schlicht und einfach mal auf DHCP stellen.
Sinnvoll ist so oder so ein Sniffer um mal zu sehen was wirklich auf dem WAN Port rausgeht...
Auf alle Fälle ist das ein simples Standardszenario und MUSS natürlich auch ohne den sinnlosen Router zwischen Kabelmodem und Fortigate funktionieren !
Wichtig ist noch das di einen physischen Link auf der Verbindung hinbekommst. Nicht das das nachher an MIDI-X Problemen scheitert (Crosskabel) ?!
OK, was beim Kabelmodem auch passiert ist das die die immer die Mac Adresse des angeschlossenen Gerätes cachen. Wenn du also den Linksys dranhattest bleibt dessen Mac dort bis ans Ende aller Tage drin solange Strom am Modem dran ist.
Steckt man dann einfach um auf ein anderes Gerät kommt keine L2 Mac Kommunikation mehr zustande !
Wenn du also auf die Fortigate umsteckst musst du danach zwingend das Kabel Modem einmal komplett stromlos machen, bis 3 zählen und wieder anschalten !
Das ist einen klassische Standardprozedur bei Kabelmodems und dieses Problem zu lösen.
Das solltest du in jedem Falle immer machen wenn es nicht schon geschehen ist ?!
Steckt man dann einfach um auf ein anderes Gerät kommt keine L2 Mac Kommunikation mehr zustande !
Wenn du also auf die Fortigate umsteckst musst du danach zwingend das Kabel Modem einmal komplett stromlos machen, bis 3 zählen und wieder anschalten !
Das ist einen klassische Standardprozedur bei Kabelmodems und dieses Problem zu lösen.
Das solltest du in jedem Falle immer machen wenn es nicht schon geschehen ist ?!
Ist doch auch logisch, weil bei einer 30 Bit Maske die .184 die Netzwerk Adresse ist (Hostbits auf 0) !! Routen beziehen sich immer auf IP Netze und doch nicht auf Hostadressen. Vielleicht solltest du dein Wissen über IP Routing nochmal etwas auffrischen bevor du weitermachst, dzzz...
Die Routing Tabelle ist so auf alle Fälle sauber....
Da hilft dann nur einen Wireshark mal zwischen Modem und Fortigate zu hängen um mal zu sehen was da los ist. Hast du das schon gemacht ??
Die Routing Tabelle ist so auf alle Fälle sauber....
Da hilft dann nur einen Wireshark mal zwischen Modem und Fortigate zu hängen um mal zu sehen was da los ist. Hast du das schon gemacht ??
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
Nicht vergessen.
Wie kann ich einen Beitrag als gelöst markieren?
Nicht vergessen.