Hardware-Firewall, Modem/Router und Server ... nur wie ??
Hallo zusammen,
ich habe folgende Herausforderung ... und glaube, dass ich mittlerweile den Wald vor lauter Bäumen nicht mehr sehe:
Hardware:
- Modem/Router (T-Sinus 154 DSL Basic 3) (= 1 Kombi-Gerät !)
- Firewall (DLink DFL 200)
- Server (SBS 2003), 2 Netzwerkkarten
- Clients (per Switch am Server)
Problem:
Alle sollen ins Internet können, inkl. Server (z.Bsp. als WSUS).
Aktueller Versuch:
Internet (DSL) <--> Modem/Router "T-Sinus" <--> Hardware-Firewall "DLF-200" <--> Server (Externe Karte)
Es reicht mir schon, wenn der Server ins Internet kommt - die DNS Config etc des Servers und der Clients bekomme ich problemlos hin.
Sind die Geräte richtig kombiniert ?
Welche Einstellungen (DNS, Gateway, IP) müssen die einzelnen Geräte haben ?
Über eine schnelle Hilfe würde ich mir wirklich sehr freuen !!
Gruß,
Malte
ich habe folgende Herausforderung ... und glaube, dass ich mittlerweile den Wald vor lauter Bäumen nicht mehr sehe:
Hardware:
- Modem/Router (T-Sinus 154 DSL Basic 3) (= 1 Kombi-Gerät !)
- Firewall (DLink DFL 200)
- Server (SBS 2003), 2 Netzwerkkarten
- Clients (per Switch am Server)
Problem:
Alle sollen ins Internet können, inkl. Server (z.Bsp. als WSUS).
Aktueller Versuch:
Internet (DSL) <--> Modem/Router "T-Sinus" <--> Hardware-Firewall "DLF-200" <--> Server (Externe Karte)
Es reicht mir schon, wenn der Server ins Internet kommt - die DNS Config etc des Servers und der Clients bekomme ich problemlos hin.
Sind die Geräte richtig kombiniert ?
Welche Einstellungen (DNS, Gateway, IP) müssen die einzelnen Geräte haben ?
Über eine schnelle Hilfe würde ich mir wirklich sehr freuen !!
Gruß,
Malte
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 21257
Url: https://administrator.de/contentid/21257
Ausgedruckt am: 15.11.2024 um 23:11 Uhr
18 Kommentare
Neuester Kommentar
Netz A Netz B Netz C
"T-Sinus" <--> Hardware-Firewall "DLF-200" <--> Server (Externe Karte)---Clients
Clients: Standardgateway auf innere Karte Server
Server: Standgartway auf innere Schnittstelle Firewall
Firewall: Standardgateway auf innere Schnittstelle T-Sinus + Statsiche Route in Netz C
TSinus: Standardgateway auf Internetgateway, statische Route auf Netz B und Netz C
"T-Sinus" <--> Hardware-Firewall "DLF-200" <--> Server (Externe Karte)---Clients
Clients: Standardgateway auf innere Karte Server
Server: Standgartway auf innere Schnittstelle Firewall
Firewall: Standardgateway auf innere Schnittstelle T-Sinus + Statsiche Route in Netz C
TSinus: Standardgateway auf Internetgateway, statische Route auf Netz B und Netz C
Ob es richtig ist hängt davon ab was du machen willst. Den Server könnte man z.B. mit ins normale LAN nehmen. So ad hoc kann ich nicht sagen ob richtig oder falsch.
zum DNS: Ist das Ganze eine Domäne? Wenn nicht würde ich den DNS immer gleich auf 192.168.3.1 legen. Alles andere sind nur unötige Sprünge.
Versuch mal zu pingen..
Client-Server intern
Client Server extern
Client Firewall intern
Client Firewall extern
Client Router/Modem
Wie weit kommst du da?
zum DNS: Ist das Ganze eine Domäne? Wenn nicht würde ich den DNS immer gleich auf 192.168.3.1 legen. Alles andere sind nur unötige Sprünge.
Versuch mal zu pingen..
Client-Server intern
Client Server extern
Client Firewall intern
Client Firewall extern
Client Router/Modem
Wie weit kommst du da?
ein Ping hat erstmal nichts mit Ports zu tun. Da musst du nach icmp einstellungen schaun. Darüber läuft der.
Wenn der Name aufgelöst wird schein dein DNS zu gehen. Ist der Server auch DC?
die interne Schnittstelle der Firewall geht noch? Also die zum Server hin.
Was passiert wenn du vom Server aus die zwei Schnittstellen der FW anpingst?
Wenn der Name aufgelöst wird schein dein DNS zu gehen. Ist der Server auch DC?
die interne Schnittstelle der Firewall geht noch? Also die zum Server hin.
Was passiert wenn du vom Server aus die zwei Schnittstellen der FW anpingst?
hast du denn auf der FW auch statische Routen ins Clientnetz gesetzt?
Die FW Kennt den Server und den Router von Haus aus, da sie mit einem Bein im gleichen Netz stehen. Übers standadgateway schickt er alles ausserhalb seiner Netze zum Router, die Clients liegen aber in "der andren Richtung" also musst du der FW sagen wo es die findet.
Ich habe mich ne Weile mit Cisco auseinander gesetzt. Da ist hoffentlich was hängen geblieben. und das MIt der Software merke ich mir.. *g*
Der DC ist auch DNS Server und verweist auch auf sich selbst?!
Die FW Kennt den Server und den Router von Haus aus, da sie mit einem Bein im gleichen Netz stehen. Übers standadgateway schickt er alles ausserhalb seiner Netze zum Router, die Clients liegen aber in "der andren Richtung" also musst du der FW sagen wo es die findet.
Ich habe mich ne Weile mit Cisco auseinander gesetzt. Da ist hoffentlich was hängen geblieben. und das MIt der Software merke ich mir.. *g*
Der DC ist auch DNS Server und verweist auch auf sich selbst?!
tja, das mit den Problemen selbst machen kenne ich nur zu gut passiert halt manchmal.
sorry, owa kenne ich nicht und was das Port Forwarding angeht, das wird eh router spezifisch sein.
Aber freut mich wenn das routing jetzt klappt. ggf mach nen neuen Thead mit dem Problem aus, dann kann die vielleicht jemand anders weiter helfen..
dir ein ruhiges WE
meinereiner
sorry, owa kenne ich nicht und was das Port Forwarding angeht, das wird eh router spezifisch sein.
Aber freut mich wenn das routing jetzt klappt. ggf mach nen neuen Thead mit dem Problem aus, dann kann die vielleicht jemand anders weiter helfen..
dir ein ruhiges WE
meinereiner
hi,
ich hab dazu mal eine Frage. Sollen die Clients bei dir über den Server ins Netz ??
wenn ja kann mir das mal jmd genau erklären wie das geht, weil ich habe eigentlich fast die gleich Hardware anordung wie Malte. Also Router -- > Server --- > Clients nur halt noch keine Firewall da zwischen. Aba bei mir kommt nur die Server ins Netz. Was müsste ich da genau machen bitte ??
ich hab dazu mal eine Frage. Sollen die Clients bei dir über den Server ins Netz ??
wenn ja kann mir das mal jmd genau erklären wie das geht, weil ich habe eigentlich fast die gleich Hardware anordung wie Malte. Also Router -- > Server --- > Clients nur halt noch keine Firewall da zwischen. Aba bei mir kommt nur die Server ins Netz. Was müsste ich da genau machen bitte ??
Über Routen werden unterschiedliche (IP)Netzwerke miteinander verbunden. Wie das bei deinem Router geht müsste in dem Handbuch des Routers stehen.
Der Server muss aber auch als Router eingerichtet werden.
Genauer kann ich dir aber auch nicht viel schreiben. dazu fehlen ein paar Infos zum Netz.
Warum willst du überhaupt den Server zwischen Router und Clients schalten? Die ganze Konfiguration fällt wenn wenn du sie in einem Netz lässt.
Der Server muss aber auch als Router eingerichtet werden.
Genauer kann ich dir aber auch nicht viel schreiben. dazu fehlen ein paar Infos zum Netz.
Warum willst du überhaupt den Server zwischen Router und Clients schalten? Die ganze Konfiguration fällt wenn wenn du sie in einem Netz lässt.