instinctless
Goto Top

Konfusion beim Routing - Wie lautet die passende Syntax?

hallo.

ausgangssituation: ich habe zwei netzwerkinterfaces an einem gerät, angebunden an zwei unterschiedliche netze aber mit gleichen ip kreisen.
es gibt also am if 1 unter anderem ein netz 192.168.0.0 und am if 2 gibt es ebenfalls ein netz 192.168.0.0.
während am if 1 ein großes netz hängt und 192.168.0.0 nur ein teil dessen ist, sind an if 2 nur zwei geräte direkt verbunden.
an der netzkonfiguration ist nichts zu rütteln, du muss zwingend genau so bleiben.
ich brauche also eine route, die dem pc sagt, dass sie das netz 192.168.0.0 nur auf dem if 2 suchen soll.

Content-Key: 623859

Url: https://administrator.de/contentid/623859

Printed on: April 18, 2024 at 14:04 o'clock

Mitglied: 142583
142583 Nov 19, 2020 at 07:08:19 (UTC)
Goto Top
Ist es das selbe Netz oder das gleiche Netz?

Heute ist schon Freitag?
Member: SlainteMhath
SlainteMhath Nov 19, 2020 at 07:26:09 (UTC)
Goto Top
Moin,

2 physisch getrennte Netze, die aber mit der gleichen IP Range konfiguriert sind? Unter Windows? glaube das wird nix.
Unter Linux könnte man evtl. was mit iproute2 drehen

In deiner Beschreibung fehlt übrigens die Netzmaske der beiden Netze.

Bei näherer Betrachtung könntest du ein Transfernetz bauen, z.b. mit einem Raspi, und dann auf der Windows Box für die 2 Geräte eine Hostroute auf den Raspi setzen.

Windows -- 10.0.0.0/24 --- Raspi ---- "kleines" 192.168.0.0 ---- deine 2 Geräte


lg,
Slainte
Member: instinctless
instinctless Nov 19, 2020 at 07:54:54 (UTC)
Goto Top
dasselbe aber nicht das gleiche
Member: instinctless
instinctless Nov 19, 2020 at 07:56:32 (UTC)
Goto Top
hatte sowas vermutet.
liesse sich das anderweitig mit der windows 7 firewall bewerkstelligen?
das man einfach ne regel baut, die 192.168.0.0 auf if verbietet. weil da muss der rechner nicht hin telefonieren
Member: BirdyB
BirdyB Nov 19, 2020 at 08:10:07 (UTC)
Goto Top
Wenn du den Zugriff verbietest, kannst du auch gleich den Stecker ziehen...
Was willst du denn genau erreichen? Das du von deiner Windows-Büchse die beiden Geräte an IF2 erreichst und der Rest über IF1 geht?
Member: SlainteMhath
SlainteMhath Nov 19, 2020 at 08:19:08 (UTC)
Goto Top
Nochmal:

In deiner Beschreibung fehlt übrigens die Netzmaske der beiden Netze.
Member: emeriks
emeriks Nov 19, 2020 at 08:53:36 (UTC)
Goto Top
Zitat von @instinctless:
ich brauche also eine route, die dem pc sagt, dass sie das netz 192.168.0.0 nur auf dem if 2 suchen soll.
Die IF2 muss in der Bindungsreihenfolge an erster Stelle stehen. Unter Windows steuert man das über den Metrik-Wert.

Aber dann erreicht er keinen mehr aus diesem Subnetz, welcher über IF1 zu erreichen wäre. Das Konstrukt ist Käse.

E.
Member: aqui
aqui Nov 19, 2020 updated at 09:40:55 (UTC)
Goto Top
es gibt also am if 1 unter anderem ein netz 192.168.0.0 und am if 2 gibt es ebenfalls ein Netz 192.168.0.0.
Ist so im TCP/IP nicht erlaubt wenn beide Netze identische Subnetzmasken haben. IP Netze müssen einzigartig sein. Sollte man auch als Netzwerk Laie wissen.
Ansonsten ist oben alles gesagt zu dem Thema. Die ToDos für so ein Design findest du zudem auch hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Lesen und verstehen... face-wink

P.S.: Deine Shift Taste auf deinem Keyboard scheint defekt zu sein !
Member: instinctless
instinctless Nov 19, 2020 at 10:26:35 (UTC)
Goto Top
ja genau.
stecker ziehen ist momentan der workaround.
zum hintergrund:
ein laptop ist mit einem unternehmensnetzwerk verdungen. IF 1. 172er netz allerdings sind da noch andere netze hinten dran. so auch ein 192.168.
auf dem gerät läuft eine pcr analysesoftware. erzeugte daten werden in das unternehmensnetz geschrieben.
das pcr gerät an sich hat zwei netzinterfaces. eins für LAN eins für MGMT. Letzteres ist fest konfigguriert auf 192.168.0.1. über dieses interface muss einmal im monat das gerät via laptop über eine spezielle routine innerhalb der anwendung neu kalibriert werden.
wenn die TAs nun kalibieren wollen, klappt das zuweilen nur, wenn das LAN Kabel am PC draussen ist, weil die software sonst die zieladresse im LAN sucht und ja auch erreicht, da nur nichts bewerkstelligen kann, weil es ein komplett anderes gerät ist.
deswegen muss ich sicherstellen, dass bei der kalibrierung das richtige interface am pc genommen wird. in der software selber, lässt sich das aber nicht einstellen.
Member: emeriks
emeriks Nov 19, 2020 updated at 10:37:51 (UTC)
Goto Top
Zitat von @instinctless:
meinem keyboard gehts gut. wenn du nichts sinnvolles ausser dumme sprüche beizutragen hast, empfehle ich dir. halt doch einfach die fresse. ;)
Freundchen ...
Wer hier nachdenken sollte bist ganz allein Du! Wir sprechen und schreiben hier in Deutscher Sprache! Und dazu gehört auch die Groß/Kleinschreibung!
Member: BirdyB
BirdyB Nov 19, 2020 at 11:09:30 (UTC)
Goto Top
Zitat von @instinctless:
meinem keyboard gehts gut. wenn du nichts sinnvolles ausser dumme sprüche beizutragen hast, empfehle ich dir. halt doch einfach die fresse. ;)
Ah, so ein Exemplar haben wir hier... Also wenn das so ist, brauche ich meine Zeit auch nicht damit verbringen mir Lösungsvorschläge für dein Problem zu überlegen und diese hier kund zu tun.
Eine Entschuldigung wäre da mehr als angebracht.

Zitat von @emeriks:
Freundchen ...
Wer hier nachdenken sollte bist ganz allein Du! Wir sprechen und schreiben hier in Deutscher Sprache! Und dazu gehört auch die Groß/Kleinschreibung!
Danke @emeriks, du sprichst mir aus der Seele.
Member: Doskias
Doskias Nov 19, 2020 at 12:24:42 (UTC)
Goto Top
Jetzt beruhigt euch doch mal. Mein Vorschlag:

instinctless liest jetzt erstmal ein buch über Netzwerkgrundlagen, da bleibt dann auch Groß/Kleinschreibung bei hängen. Ja ich weiß, der Kommentar ist böse, aber du hast in deinem Profil stehen, dass du zur Nutzergruppe der Administratoren gehörst und dann fehlen hier die einfachsten Grundlagen.

Deine Frage an sich zeigt schon fast, dass du den Eintrag Standardgateway in den Einstellungen noch nicht verstanden hast. Wenn alles was zu einem Netz gehört Standardmäßig über IF1 geht, wie sollen Adressen aus IF2 überhaupt gefunden werden? Noch in deinem Eröffnungsposting deutest du die Lösung an: Routing. und schon im nächsten Posting wirfst du wieder Begriffe durcheinander indem du einer Windows 7 Firewall die Aufgabe aufs Auge drücken willst. Kurze Frage: Was macht eine Firewall? Richtig, sie schützt deinen Rechner vor ungewünschten Zugriffen. Was hat das mit Routing zu tun? Wieder richtig. Nichts. Du versuchst hier einer Firewall eine Aufgabe zuzuordnen, für die sie gar nicht konzipiert ist. (Anmerkung an mich selbst: Ich werde heute Abend mal mein Auto mit Kochtopf abschließen.) Und anstatt die seit mittlerweile 4 Stunden im Raum stehende Frage zu beantworten wie die Subnetze sind, wirst du patzig. Sorry. Mein Verständnis ist da hin.

So.. nachdem das jetzt geklärt ist, meine wirklich ernst gemeinte Empfehlung an dich:

1. Schalte den PC aus. Grade im aktiven Unternehmensnetzwerk hat ein Windows 7 Gerät nichts mehr zu suchen. Der Support ist schon seit Januar ausgelaufen.
2. Sprich mal mit euer IT, die das eingerichtet. In dem Konstrukt kann es auch mit einem Transfernetz nicht gehen, da du schreibst, das feste routen eingerichtet. Durch ein Transfernetz würden sich hier ja die IP-Adressen ändern. Ich kann mir allerdings nicht vorstellen, dass es unmöglich ist da irgendwas dran zu ändern. Theoretisch musst du nur an deinem Gerät, dem Laptop die IP ändern. Dann müsste die "spezielle Route" angepasst werden und es sollte laufen. Ansonsten wirst du mit Stecker ziehen leben müssen.
3. Wenn du weiter irgendwelche Hilfe willst, dann rück auch mit den benötigten Infos raus. ich gehe an der Stelle erstmal von Standard-Subnetz aus. Wenn es nicht das Standard ist, dann kann es auch mit 2 Netzen im 192.168.0.x Bereich klappen.

Gruß
Doskias
Member: aqui
aqui Nov 19, 2020 at 12:48:29 (UTC)
Goto Top
Ja ich weiß, der Kommentar ist böse,
Absolut nicht, er ist bei der Wortwahl des TOs sicher angemessen !
Alle Fehler des TO und die daraus resultierenden Lösungen sind oben ja auch zudem hinreichend und abschliessend geklärt. Das Tutorial hat sogar bunte Bilder dazu...

Bleibt eigentlich nur noch
How can I mark a post as solved?
Member: SlainteMhath
SlainteMhath Nov 19, 2020 at 14:03:52 (UTC)
Goto Top
halt doch einfach die fresse. ;)
Gibts jetzt eigentlich shcon nen Ignore Button im Forum? Wäre mal angebracht.

Ich bin auf jedenfall raus, TO ist ... und antwortet eh nicht auf Nachfragen.

Bin raus hier.
Member: TomEngel
TomEngel Nov 19, 2020 at 15:00:39 (UTC)
Goto Top
Öhm...neee. ist nicht richtig....Ob gross oder klein, verständlich muss es sein....Dieses Nerdige: "schreib mal so wie es mir gefällt", mit anschliessender Drohung , ist echt nervig und soll den Fragesteller in die Knie zwingen. Nichts Anderes !

Zudem : Ungefragtes Duzen ist juristisch gesehen eine Beleidiguing...

Ansonsten Sehr gutes Forum...!

Freundschaft !
Mitglied: 117471
117471 Nov 19, 2020 at 15:04:18 (UTC)
Goto Top
Hallo,

Zitat von @instinctless:

ausgangssituation: ich habe zwei netzwerkinterfaces an einem gerät, angebunden an zwei unterschiedliche netze aber mit gleichen ip kreisen.

Es ist vollkommen ausgeschlossen, dass das auch nur ansatzweise funktioniert. Einzige Möglichkeit:
  • das Analysegerät auf eine andere IP-Adresse konfigurieren (lassen), dem steht im Grunde nur Faulheit entgegen
  • vor die LAN-Schnittstelle des Notebooks einen kleinen Router setzen, der nur für dieses Gerät einen eigenen IP-Kreis aufmacht. Mit allen Konsequenzen (z.B. kein direkter Zugriff auf Adressen im LAN)
  • die beiden 192.168.0.0 in unterschiedliche Netze zerlegen

Im Zweifelsfall bitte auf den Systemadministrator zugehen - für den ist das eine Sache von 2 Minuten.

Gruß,
Jörg
Member: aqui
aqui Nov 19, 2020 updated at 15:09:32 (UTC)
Goto Top
ist echt nervig und soll den Fragesteller in die Knie zwingen. Nichts Anderes !
Darüber kann man geteilter Meinung sein. In einem Administrator Forum wie diesem werden teils hochkomplexe Sachverhalte geschildert und mit einer entsprechende Formatierung und Rechtschreibung steigt einfach die Übersichtlichkeit und auch die Verständlichkeit. Anliegen können so schneller und sicherer erfasst werden. Ein wesentlicher Vorteil, Erleichterung und Hilfe für die gesamte Foren Community die hier kostenfrei Hilfe leistet.
Es soll keinen TO gängeln geschweige denn in die Knie zwingen wie du es vollkommen übertrieben darstellst.
Darüber sollte man auch einmal in Ruhe nachdenken und sich fairerweise mal ins Gegenüber versetzen bevor man so unflätig wie der TO oben reagiert. Es ist keinesfalls Gängelung oder böse Absicht.
Mitglied: 117471
117471 Nov 19, 2020 at 16:21:47 (UTC)
Goto Top
Hallo,

Zitat von @aqui:

Darüber kann man geteilter Meinung sein.

Zumal es auch etwas mit Wertschätzung zu tun hat. Ich kann es niemanden verübeln, derartig dahingerotzte Beiträge zu überlesen.

Gruß,
Jörg

Übrigens: Leerzeichen vor Satzzeichen (so genanntes "plenken") sind ebenfalls so eine Unsitte.
Member: Anton2812
Anton2812 Nov 20, 2020 at 12:03:42 (UTC)
Goto Top
Hallo

ganz einfach ein eigenes Netz für das MGMT einrichten.
Und komplett vom Rest trennen.
Dafür sind MGMT Interfaces vorgesehen.

Aber werde jeder glücklich wie er will

Gruß

Anton