Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst LAN Router mit 8 Netzwerkkarten

Mitglied: DomiBer

DomiBer (Level 1) - Jetzt verbinden

05.10.2011, aktualisiert 18.10.2012, 3029 Aufrufe, 8 Kommentare

Hallo, wir sind dabei unser Netz auf logischer Ebende zu trennen.

Unser Netzwerk soll folgendermassen aufgeteilt werden:

Serverbereich1: 10.10.0.0/24 eth0: 10.10.0.100
Serverbereich2(test): 10.10.6.0/24 eth6: 10.10.6.100

Clients1: 10.10.1.0/24 eth1: 10.10.1.100
Clients2: 10.10.2.0/24 eth2: 10.10.2.100
Clients3: 10.10.3.0/24 eth3: 10.10.3.100

Drucker/Scanner : 10.10.4.0/24 eth4: 10.10.4.100

Internetgateway: 192.168.1.0/24 bond0(eth5/eth7): 192.168.1.100


Routen soll ein Linux Rechner mit 8 NICs. IP-Forwarding ist aktiviert.

Folgendermassen wurde die Routen zu den verschiedenen Netzen gesetzt:

route add -net 10.10.0.0/24 gw 10.10.0.100 eth0
route add -net 10.10.6.0/24 gw 10.10.6.100 eth6

route add -net 10.10.1.0/24 gw 10.10.1.100 eth1
route add -net 10.10.2.0/24 gw 10.10.2.100 eth2
route add -net 10.10.3.0/24 gw 10.10.3.100 eth3

route add -net 10.10.4.0/24 gw 10.10.4.100 eth4

route add -net 192.168.1.0/24 gw 192.168.1.100 bond0

Default gateway:
route add default gw 192.168.1.1

Das ganze funktioniert auch in weiten Teilen:

Ein Client aus Clients1 mit der IP-Adresse 10.10.1.20 (gw: 10.10.1.100) kann einen Client aus dem Clients2 mit der IP-Adresse 10.10.2.20 (gw: 10.10.2.100) erreichen.

Mein Problem zur Zeit:

Wie über den Defaultgateway zu erkennen hat der Internentrouter die IP-Adresse 192.168.1.1
Es ist mir nicht gelungen den Internetrouter mit Client1 und Client2 zu erreichen.

Wenn ich aber testweise einen Rechner in das Netz des Internetrouters konfiguriere (z.B. 192.168.1.2) , kann ich diesen Rechner ohne Probleme über Client1 und Client2 erreichen.

Entweder habe ich hier generell einen Denkfehler was das komplette Setup angeht, ich komme auf jeden Fall nicht wirklich weiter.


Ich hoffe es kann jemand den Fehler entdecken, da er ja irgendwo versteckt sein muss.

Dominik
Mitglied: dog
05.10.2011 um 23:16 Uhr
Folgendermassen wurde die Routen zu den verschiedenen Netzen gesetzt:

Moment mal. Du fügst Routen zu Netzen hinzu, mit denen der Router selbst direkt verbunden ist?
Das kann nichts geben.

Es ist mir nicht gelungen den Internetrouter mit Client1 und Client2 zu erreichen.

Wahrscheinlich weil du keine Rückrouten auf dem Router eingetragen hast?
Bitte warten ..
Mitglied: DomiBer
05.10.2011 um 23:26 Uhr
Willst du damit sagen, dass ich o.a. Routingeinträge auf dem LinuxRouter generell nicht benötige?
Es sollte also ausreichen , die NICs normal zu konfigurieren, da dem Router sowieso bekannt ist, wie er die verschiedenen Netze erreicht?

Bin davon ausgegangen , dass es ausreicht dem LAN-Interface des Routers den Gateway 192.168.1.100 (also bond0 des LinuxRouters) zuzuweisen


Ok, ich denke ich weiss worauf du hinaus willst mit den Rückrouten.

ich muss dem Internetrouter (DD-WRT) bekannt machen, die ihm nicht bekannten Netze über 192.168.1.100 zu erreichen, also quasi dort die Routingeinträge vornehmen.
Bitte warten ..
Mitglied: holy-day
05.10.2011 um 23:45 Uhr
Hallo Dominik,


poste mal die Routing table

gruss p
Bitte warten ..
Mitglied: Arch-Stanton
06.10.2011 um 00:44 Uhr
Hallo, wir sind dabei unser Netz auf logischer Ebende zu trennen.

Du meinst wohl auf physikalischer Ebene. Hast Du Dir schon mal "Monowall" angeguckt?

Gruß, Arch Stanton
Bitte warten ..
Mitglied: dog
06.10.2011 um 01:23 Uhr
da dem Router sowieso bekannt ist, wie er die verschiedenen Netze erreicht?

Ja.

ich muss dem Internetrouter (DD-WRT) bekannt machen, die ihm nicht bekannten Netze über 192.168.1.100 zu erreichen,

Ja.
Bitte warten ..
Mitglied: aqui
08.10.2011, aktualisiert 18.10.2012
Vielleicht sollte er erstmal das hier lesen:
https://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Sind zwar erstmal nur 2 Netze alles gesagte gilt aber logischerweise auch für 8 NICs.
So oder so ist der Einwand berechtigt eine fertige Appliance dafür zu nehmen. Am besten pfSense oder Monowall wie Kollege Arch richtig bemerkt !
https://www.administrator.de/wissen/preiswerte%2c-vpn-f%c3%a4hige-firewa ...
bzw.
https://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Bei dir natürlich auf einem Mainboard mit den 8 Karten. Sinnvoll für den Dauereinsatz ist einen CF Flash Adapter zu verwenden wie im Tutorial beschrieben um die Verschleissteile möglichst klein zu halten für den Dauerbetrieb und Ausfallsicherheit.
Und ja....bei direkt angeschlossenen IP Netzen sind natürlich statischen Routen Blödsinn ! Der Router kennt diese Netze ja da sie eben, wie gesagt, direkt an ihm dran sind !!
Bitte warten ..
Mitglied: DomiBer
08.10.2011 um 11:39 Uhr
Weiss auch nicht wie sich dieser Denkfehler mit den stat. Routen entwickelt hat. Vllt einfach mal wieder zu kompliziert gedacht. Hat natürlich auch ohne die Routingeinträge funktioniert.

Die Lösung für den Internetrouter war ja dann wie dog angemerkt hat, mit den Routen zu lösen.
Ich habe zur Zeit pfsense als MultiWan Router im Einsatz, dort wird es mit Sicherheit auch Plugins für DInge geben , die ich benötige. Aber DHCP + PXE, DNS etc mach ich dann doch lieber auf der Console und in Configfiles.

CF Karte ist ne gute Idee, das System wird aber sowieso doppelt vorgehalten, von daher seh ich da keinen Problem bei einem Ausfall.

Dennoch vielen Dank für die Hilfe und die Tipps.

Wir können dieses Thema als gelöst betrachten

Gruss Dominik
Bitte warten ..
Mitglied: aqui
08.10.2011 um 20:13 Uhr
Dann löse es doch bitte auch mit einem Klick auf:
https://www.administrator.de/index.php?faq=32
Dann sind "wir" alle zufrieden
Bitte warten ..
Ähnliche Inhalte
Debian
W-LAN Treiber für Linux (Debian 8 )
gelöst Frage von MonteCristoDebian3 Kommentare

Hej Ich hab ein kleines Problem, ich hab hier ein Lenovo E31 auf dem ich Debian installiert habe. Es ...

Windows 8
Windows 8 Startmenü
Frage von RafafaeloWindows 84 Kommentare

Hallo, gibt es einen Weg, um bei Windows 8 ein klassisches Startmenü zu installieren? Mich nervt die Umstellung von ...

Windows 8
Datenrettung Windows 8
Frage von wbecker53Windows 811 Kommentare

Das vorliegende Gerät ist ein Kombigerät Tablett/ Laptop, Medion Acoya. Windows 8 ist installiert. Das Display und die HD ...

Ubuntu

Dateiinhalt in UTF-8 ist nicht gleich UTF-8?

gelöst Frage von lexa-lexaUbuntu6 Kommentare

Hi Linux und PHP Gurus, ich habe ein Problem mit dem Zeichensatz *in* einer Datei und komme nicht weiter: ...

Neue Wissensbeiträge
Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 7 StundenWindows 10

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 9 StundenSicherheit1 Kommentar

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Microsoft Office
TEAMS - Skype for business
Tipp von Nebellicht vor 9 StundenMicrosoft Office

Hallo, ms ersetzt Skype for business durch TEAMS. Also, nicht wundern wenn mit der OFFICE365 Umgebung kein Skype for ...

Windows 10

Windows 10: Cortana und die Suche gehen bald wieder eigene Wege

Information von Frank vor 13 StundenWindows 102 Kommentare

Microsoft hat einen neuen Insider Build von Windows 10 veröffentlicht (Fast Ring, Version 18317), wo die digitale Assistentin "Cortana" ...

Heiß diskutierte Inhalte
Windows Server
Uhren gehen immer wieder falsch
Frage von killtecWindows Server23 Kommentare

Hallo, ich habe folgende Konstellation: 1. Physischer DC Div. Virtuelle DC's auf Hyper-V Servern Die Hyper-V-Server, der Physische DC ...

Switche und Hubs
Medienkonverter mit 12 oder 24 Ports gesucht
Frage von wmuellerSwitche und Hubs20 Kommentare

Guten Morgen, ich bin auf der Suche nach einem größeren Medienkonverter, der "stumpf" 1:1 die Ports auf über ein ...

Windows Server
Client in die Domäne einbinden - Allgemeine Frage dazu
gelöst Frage von RalphTWindows Server18 Kommentare

Moin, ich habe 2 DCs in einer Hauptstelle und 2 DCs in einer Nebenstelle. Ich bringe in der Hauptstelle ...

Windows 10
VM wächst schnell von 14 auf 35 GB an - warum?
Frage von degudejungWindows 1018 Kommentare

Hallo, ich bin ein Freund schlanker VMs und setze daher gerne mit dem Erscheinen einer neuen Win10 Version - ...