eierbaer
Goto Top

m0n0wall 2 Subnetze Programmabbrüche

Hallo,

ich habe ein Subnetz (192.168.178.0) das mit dem Internet verbunden ist und in dem ein Datenbankserver läuft. Nun habe ich ein 2. Subnetz (192.168.1.0) auf gebaut, das Zugriff auf das 1. Subnetz haben soll (Datenbankserver und Freigaben).

Dazu habe ich einen PC mit M0n0wall als Router aufgesetzt und es funktioniert auch alles wunderbar (Internet und Zugriff auf Freigaben).

Das Problem: In dem 2. Subnetz befinden sich mehrere PC, die per Freigabe eine Anwendung mit einer SQL-Datenbankanbindung starten sollen. Der Datenbankserver befindet sich im 1. Subnetz.Das Programm läßt sich auch starten, aber es bricht mitten in der Anwendung ohne Fehlermeldung ab (wenn die Anwendung auf einen weiteren Rechner gestartet wird). An der Programminstallation kann es nicht liegen. Die PC's laufen im 1. Subnetz ohne Probleme.

Es muß irgendwie am Router (m0n0wall) liegen. Die Firewall habe ich auch schon komplett geöffnet. Nichts half.

Hat jemand evtl. einen Tipp oder schon einmal ähnliches gehabt?

Gruß Rüdiger

Content-ID: 121348

Url: https://administrator.de/contentid/121348

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

Pjordorf
Pjordorf 26.07.2009 um 13:05:13 Uhr
Goto Top
Hallo,

ich vermute mal du hast..... Egal was ich vermute. Du solltest uns genaueres mitteilen. Wieviele Router hast du? Wie sind die verbunden? Welcher Router routet wie? Das es icht am Programm liegt? naja. In subnetz 1 geht es, in Subnetz2 nicht, aber nur teilweise? Programmstart = Verbindungsaufbau zur SQL Datenbank? oder wird nur das Programm gestartet? und wenn der Verbingsaufbau stattfindet bricht die Anwendung einfach ab? (Schlechte Programmierung wenn Fehler nicht ausgewertet werden). Welche Firewall hast du komplett geöffnet? Warum?

Peter
Eierbaer
Eierbaer 26.07.2009 um 16:11:50 Uhr
Goto Top
Hallo Peter,

Aufbau:

Internet <=> Router(Fritzbox) <==> 1.Subnetz (192.168.178.0) <==> Router (m0n0wall) <==> 2.Subnetz (192.168.178.0).

Die m0n0wall routet vom 2. ins 1. Subnetz.

Folgendes Phänomen:
Programm wird im 2. Subnetz über eine Windows-Freigabe aus dem 1. Subnetz gestartet. Verbindungsaufbau zur Datenbank funktioniert über ein Login und das Programm kann ganz normal und mit allen Funktionen benutzt werden.

Startet ich dann das Programm zum 2.mal aus dem 2. Subnetz (anderer PC) und melde mich an also Datenbankverbindungsaufbau, dann brechen beide Programme ab.

Gruß Rüdiger
Pjordorf
Pjordorf 26.07.2009 um 16:56:53 Uhr
Goto Top
Hallo Peter,

Aufbau:

Internet <=> Router(Fritzbox) <==> 1.Subnetz
(192.168.178.0) <==> Router (m0n0wall) <==> 2.Subnetz
(192.168.178.0).

Die m0n0wall routet vom 2. ins 1. Subnetz.


Und das geht? Oder hast du eine Schreibfehler in den IP's?



Folgendes Phänomen:
Programm wird im 2. Subnetz über eine Windows-Freigabe aus dem
1. Subnetz gestartet. Verbindungsaufbau zur Datenbank funktioniert
über ein Login und das Programm kann ganz normal und mit allen
Funktionen benutzt werden.

Startet ich dann das Programm zum 2.mal aus dem 2. Subnetz (anderer
PC) und melde mich an also Datenbankverbindungsaufbau, dann brechen
beide Programme ab.

Dann hast du NAT? am laufen,oder? Dein Programm kann aber zwischen den beiden PC's nicht unterscheiden. Vermutlich unterscheidet deine anwendung nur nach IP, oder?

Peter
Eierbaer
Eierbaer 26.07.2009 um 19:52:48 Uhr
Goto Top
Sorry,

das 2. Subnetz muß natürlich 192.168.1.0 sein.

Die Anwendung ist eine Datenbankanwendung basierend auf einer MS-SQL-Datenbank und ist multiuserfähig und läuft auch im 1. Subnetz auf mehreren PC gleichzeitig ohne Probleme.

Mit Firewall-einstellungen bin ich nicht so der Experte, habe die m0n0wall in der Standard-Konfiguration installiert und gestartet.

P.S.: Im Erreignisprotokoll (Anwendung) der PC mit den Abstürzen gibt es Fehlereinträge (Application Error - 1000 und 1005) , die besagen, das Probleme mit der Netzwerkverbindung bestehen.

Rüdiger
Eierbaer
Eierbaer 31.07.2009 um 08:03:13 Uhr
Goto Top
Moin, Moin,

da das Szenario mit der m0n0wall nicht wirklich funktionierte, habe ich mich nun dazu entschlossen den Windowsserver im 2. Subnetz mit 2 Netzwerkkarten zu betreiben und ihn als Router zu konfigurieren.

Das funktioniert, obwohl es nicht die Optimallösung ist.

Gruß aus Kiel.
Pjordorf
Pjordorf 31.07.2009 um 11:18:07 Uhr
Goto Top
Hallo,

Das funktioniert, obwohl es nicht die Optimallösung ist.

Wo ist da dein Problem.

Peter
Eierbaer
Eierbaer 31.07.2009 um 12:32:30 Uhr
Goto Top
Hallo Peter,

Sinn und Zweck der Trennung in 2 Subnetze war es, das 2.Subnetz zu 'verstecken', vor Übergriffen jeglicher Art aus dem 1. Subnetz. Aus dem 2. Subnetz (192.168.1.0)soll aber auf das 1. Subnetz (192.168.0.0) zugegriffen werden können (dort steht der DC und ein Datenbankserver).

Der Server im 2. Subnetz seht den Rechner im 2. Subnetz als Fileserver (vertrauliche Daten) zur Verfügung, sprich es sind Freigaben darauf gestartet.

Dadurch, dass der Server nun 2 Netzwerkkarten hat, ist er über über die IP-Adresse aus dem 2. Subnetz (192.168.1.x) noch sichtbar. Auf der 1. Netzwerkkarte habe ich die 'Datei- und Druckerfreigabe-' aus den Eigenschaften entfernt. Dies kann ich auf der 2. Netzwerkkarte nicht machen, da ich sonst im 2. Subnetz keine Freigaben mehr sehe.

Ich hoffe, es ist verständlich beschrieben.

Rüdiger