goldfuchs
Goto Top

FritzBox, Windows Server E 2019 (DHCP, DNS, AD), 2 Netzwerkkarten, 2 getrennte Netze

Moin,
ich habe bei mir daheim mal eine kleine Testumgebung bestehend aus einer Fritz.Box 7590, Server: I7 4790, 16GB RAM, OS: WS19E und diverser Clients (Ipad, Win10Pro, MacBook usw...) eingerichtet.

Ich habe mir den gut beschrieben Thread von aqui, welcher ja genau dieses Szenario beschreibt, durchgelesen und befolgt. Leider schaffe ich es nicht die beiden eingerichteten Netze miteinander kommunizieren zu lassen und somit von dem "internen" Netz in das "externe" Netz zu pingen.

Irgendwie stoße ich da an meine grenzen des Verstehens.

Meine Konfiguration sieht folgendermaßen aus:

Fritz Box 7590:
  • IP: 192.168.178.234
  • DHCP deaktiviert
Routing:
  • IP: 10.73.59.234
  • SN: 255.0.0.0
  • SG: 192.168.178.234

Server WS19E: DHCP, DNS, AD, Hyper-v Rollen (RAS & Routing aktiv)
  • NIC1 (extern)
- IP: 192.168.178.234
- SN: 255.255.255.0
- SG: 192.168.178.1
- DNS: 192.168.178.234

  • NIC2 (intern)
- IP: 10.73.59.234
- SN: 255.0.0.0
- SG: leer
- DNS: 10.73.59.234

Der DHCP Server vergibt brav die IPs an alle Geräte im Netzwerk:
dhcp

ipconfig /all gibt folgendes aus:
ipconfig

Die DNS Einstellungen so:
dns4
dns3
dns2
dns1


nslookup
Bild 1: Schnittstelle wenn beide NICs angegeben sind
nslookup1
Bild 2: Wenn ausschliesslich NIC 2 angegeben ist
nslookup2


Ich hoffe dass euch die Bilder nicht verwirren. Ich denke, dass irgendwo ein kleiner Haken ist den ich übersehe.

Firewall ist zu Testzwecken, temporär deaktiviert gewesen.

Ich habe schon diverse Szenarien durchprobiert, was zurn Folge haben kann, dass manche Einstellungen nun verhunzt und nicht mehr laut des Threads von aqui sind.

Ich würde mich über Hilfe freuen face-smile

LG

Content-ID: 595138

Url: https://administrator.de/contentid/595138

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

Goldfuchs
Goldfuchs 10.08.2020 aktualisiert um 14:57:21 Uhr
Goto Top
Nachtrag:

Komischerweise hat er jetzt endlich folgende DNS einträge, diese waren vorher nicht da, angelegt:
dns zonen
Trotzdem ist keine Verbindung ins Internet möglich und die Fritz Box zeigt nachwievor auch nur diese IPs an:
fritze
aqui
aqui 10.08.2020 aktualisiert um 15:36:35 Uhr
Goto Top
Ein paar Kardinalsfehler weil du vermutlich das Tutorial doch nicht so wirklich gelesen hast ! face-wink
  • Erster schlimmer Kardinalsfehler ist die doppelte IP Adresse von FritzBox und Server ! Sowas geht natürlich niemals. Kann man nur vermuten das dir da ein Tippfehler passiert ist und es richtig lauten muss FritzBox: 192.168.178.1 und entsprechend die Server NIC1: 192.168.178.234 !
  • Es ist Blödsinn mit einem 8 Bit Prefix bei den 10er Netzen zu arbeiten. Ein stinknormaler 24 Bit Prefix (255.255.255.0) der 253 Endgeräte adressieren kann reicht ja vermutlich, oder ? Ist zwar kosmetisch aber solltest du ändern.
  • Viel gravierender ist die falsche statische Route. Statt einer Netzwerk Adresse wie im Tutorial angegeben ist routest du auf eine Hostadresse, was natürlich völliger Unsinn ist, denn so ist die Route sinnfrei. Ein Netzwerk wird immer angegeben indem alle Hostbits auf 0 gesetzt sind. Solche simplen Basics sollte man als Netzwerker aber wissen. Gehen wir mal von einem 24 Bit Prefix aus in deinem 10er Netz (NIC2 am Server) dann lautet die richtige statische Route in der FritzBox: Zielnetz: 10.73.59.0, Maske: 255.255.255.0, Gateway: 192.168.178.234
  • DNS Server auf der NIC 2 ist Unsinn. Im Tutorial steht auch besonders deutlich DNS und Gateway leer lassen !!
So dolle war das also mit deinem Lesen wohl nicht...?!
Hier nochmal deine ToDos in der Kurzliste:
  • IP Adresse Server NIC1 und Router ggf. korrigieren.
  • Maske an der NIC2 auf 24 Bit (255.255.255.0) ändern.
  • Statische Route korrigieren !
  • IPv4 Forwarding (Routing) am_Server_aktivieren !
  • DNS und Gateway an NIC2 leer lassen !

So wird ein Schuh draus und dann klappt dieses einfache Szenario auch sofort auf Anhieb.
Tutorial "richtig" lesen hilft wirklich ! face-wink
Goldfuchs
Goldfuchs 10.08.2020 um 15:08:39 Uhr
Goto Top
Zitat von @aqui:

Ein paar Kardinalsfehler weil du vermutlich das Tutorial doch nicht so wirklich gelesen hast ! face-wink
  • Erster schlimmer Kardinalsfehler ist die doppelte IP Adresse von FritzBox und Server ! Sowas geht natürlich niemals. Kann man nur vermuten das dir da ein Tippfehler passiert ist und es richtig lauten muss FritzBox: 192.168.178.1 und entsprechend die Server NIC1: 192.168.178.234 !
  • Es ist Blödsinn mit einem 8 Bit Prefix bei den 10er Netzen zu arbeiten. Ein stinknormaler 24 Bit Prefix (255.255.255.0) der 253 Endgeräte adressieren kann reicht ja vermutlich, oder ? Ist zwar kosmetisch aber solltest du ändern.
  • Viel gravierender ist die falsche statische Route. Statt einer Netzwerk Adresse wie im Tutorial angegeben ist routest du auf eine Hostadresse, was natürlich völliger Unsinn ist, denn so ist die Route sinnfrei. Ein Netzwerk wird immer angegeben indem alle Hostbits auf 0 gesetzt sind. Solche simplen Basics sollte man als Netzwerker aber wissen. Gehen wir mal von einem 24 Bit Prefix aus in deinem 10er Netz (NIC2 am Server) dann lautet die richtige statische Route in der FritzBox: Zielnetz: 10.73.59.0, Maske: 255.255.255.0, Gateway: 192.168.178.234

Hey super danke für deine rasche Antwort ;)

das mit .234 habe ich vorher schon gefixt, habs dann beim Zusammenstellen des Threads korrigert.

habe das mit 255.255.255.0 jetzte ebenfalls korrigiert.

Das mit den IPS Teste ich jetzt und schreibe dir face-smile
Goldfuchs
Goldfuchs 10.08.2020 aktualisiert um 15:12:21 Uhr
Goto Top
Zitat von @aqui:

* DNS Server auf der NIC 2 ist Unsinn. Im Tutorial steht auch besonders deutlich DNS und Gateway leer lassen !!

das hatte ich zuvor und habs dann, weil es nicht geklappt hat, damit versucht.

das mit der .234 war ein Tippfehler
Goldfuchs
Goldfuchs 10.08.2020 um 17:39:14 Uhr
Goto Top
So hab es jetzt hinbekommen. Es lag daran, dass ich in den DHCP Einstellungen noch das alte Subnetz stehen hatte. Nachdem ich den Bereich neu konfiguriert hatte ging es!

Vielen dank!
aqui
aqui 11.08.2020 um 11:45:42 Uhr
Goto Top
Works as designed !! face-wink
Case closed...
schubert
schubert 06.03.2021 um 10:17:49 Uhr
Goto Top
Hallo aqui,
ich finde dieses Tutorial, auf das sich dieser Case bezieht, nicht. Kannst das hier verlinken.
aqui
aqui 06.03.2021 aktualisiert um 20:06:47 Uhr
Goto Top