Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst NAT zwischen zwei lokalen Netzwerken

Mitglied: nutellaaa

nutellaaa (Level 1) - Jetzt verbinden

07.04.2020, aktualisiert 20:08 Uhr, 373 Aufrufe, 9 Kommentare

Hallo liebe Community,

ich begreife eine Situation einfach nicht, daher die Frage an euch:

Ich möchte einen Client hinter einem Router (LANCOM) per RDP erreichen. Genauer gesagt, soll ein Windows Client aus einem LAN (192.168.3.0) einen Windows Client hinter dem LANCOM (10.10.0.0) erreichen. Allerdings klappt es einfach nicht!

Die Netzstruktur sieht folgendermaßen aus:

Fritzbox (macht Einwahl, nur Modem) => Sophos Firewall (LAN: 192.168.3.0 wo der Client sich befindet, der aufbauen soll) --- (192.168.1.1 FW-seitig) Transfernetz (192.168.1.2 lancom-seitig) => LANCOM (LAN: 10.10.0.0)

Auf der FW sind die Regeln entsprechend angepasst, wie im LOG sichtbar, zusätzlich hab ich ein SNAT, welches die Adressen aus dem 192.168.3.0 Netz (in dem Fall 192.168.2.99) mit der 192.168.1.1 maskiert.
Nun starte ich auf dem Client im FW-LAN RDP und versuche mich über die IP 192.168.1.2 zu verbinden.

Es scheint, als würden die TCP/IP-Pakete richtig maskiert werden und auch weitergeleitet, allerdings antwortet der LANCOM mit dem Reset-Flag.

Es wäre super, wenn mich jemand beleuchten könnte bzw. erklären, warum die Verbindung nicht möglich ist. Vielen Dank im Voraus!

Beste Grüße!
Mitglied: tikayevent
07.04.2020 um 20:36 Uhr
Ist auf dem LANCOM eventuell die Firewall konfiguriert worden? Wenn ein RST kommt, dann scheint zumindest das Port Forwarding zu funktionieren. RST kommt, wenn eine Firewallregel als Aktion REJECT hat, was bei LCS die Standardaktion für neue Regeln ist.
Bitte warten ..
Mitglied: Lochkartenstanzer
07.04.2020 um 21:24 Uhr
Moin,

Zitat von nutellaaa:

Fritzbox (macht Einwahl, nur Modem) ...

Gibbet nicht! Entzweder sie macht Einwahl, dann ist das ein NAT-Router oder sie ist Modem, dann macht sie keine Einwahl!


=> Sophos Firewall (LAN: 192.168.3.0 wo der Client sich befindet, der aufbauen soll) --- (192.168.1.1 FW-seitig) Transfernetz (192.168.1.2 lancom-seitig) => LANCOM (LAN: 10.10.0.0)


Auf der FW sind die Regeln entsprechend angepasst, wie im LOG sichtbar, zusätzlich hab ich ein SNAT, welches die Adressen aus dem 192.168.3.0 Netz (in dem Fall 192.168.2.99) mit der 192.168.1.1 maskiert.
Nun starte ich auf dem Client im FW-LAN RDP und versuche mich über die IP 192.168.1.2 zu verbinden.

Es scheint, als würden die TCP/IP-Pakete richtig maskiert werden und auch weitergeleitet, allerdings antwortet der LANCOM mit dem Reset-Flag.

Hast Du dem LAN-Com auch gesagt, daß er "WAN-seitig" agesprochen werden darf und auch RFC1918-Pakete annehmen darf?


lks
Bitte warten ..
Mitglied: aqui
08.04.2020 um 11:18 Uhr
Genauer gesagt, soll ein Windows Client aus einem LAN (192.168.3.0) einen Windows Client hinter dem LANCOM (10.10.0.0) erreichen.
Simplestes IP Routing was man in der IP Grundschule macht ! Guckst du hier:
https://administrator.de/wissen/routing-2-ip-netzen-windows-linux-router ...
Wo ist dein wirkliches Problem ?
Fritzbox (macht Einwahl, nur Modem)
Wirklich "nur Modem" ?? Das können fritzBoxen eigentlich schon länger nicht mehr.
Bei einem "nur Modem" wäre dann die öffentliche Provider IP Adresse direkt am WAN Port der Sophos ?
Ist das der Fall ??
Nur dann arbeidet die FB als reines Modem. Wenn nicht und dort eine private RFC 1918 IP ist, denn arbeitet die FB als NAT Router mit Adress Translation !
Grundlagen zu so einem Kaskaden Design mit doppeltem NAT und FW auch hier:
https://administrator.de/wissen/ipsec-vpn-mobile-benutzer-pfsense-opnsen ...
Man kann also nur hoffen (und dir glauben) das die FB wirklich als reines NUR Modem rennt.
Hilfreicher wäre ein Screenshot des Sophos WAN Port Status der das auch wirklich belegt !
Der Lancom arbeitet vermutlich auch als NAT Router der dann eine Verbindung verhindert oder... er hat entsprechende inbound Firewall Regeln die die Rückroute der Pakete blockiert.
Zu 98% ist es wie immer eins von beiden oder, worst case, beides ?!
Bitte warten ..
Mitglied: nutellaaa
08.04.2020, aktualisiert um 18:10 Uhr
Danke an alle, die geantwortet haben!

@tikayevent
Es gibt genau eine FW-Regel auf dem LANCOM: Any-All-Any-All Allow, es sollte also alles durchgehen (?)

@Lochkartenstanzer
Sorry, da habe ich mich falsch ausgedrückt, sie dient nur als Modem! Wie kann ich dem LANCOM das sagen? Ich finde absolut nichts dazu?

@aqui
Das Routing sollte passen, ist ja nichts aufregendes!
Dein gewünschtes Bild, ist ne 7362 sl:
fritzbox - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
08.04.2020, aktualisiert um 19:16 Uhr
Mmhhh, stimmt. Wenn das ein Screenshot des Sophos WAN Ports ist ist das korrekt. (Telekom Kunde )
Das ist dann aber neu das AVM scheinbar wieder den reinen Modem Betrieb mit seinen Büchsen supportet. Gut zu wissen...
Bitte warten ..
Mitglied: Lochkartenstanzer
08.04.2020, aktualisiert um 19:21 Uhr
Zitat von aqui:

Das ist dann aber neu das AVM scheinbar wieder den reinen Modem Betrieb mit seinen Büchsen supportet. Gut zu wissen...

Ist aber schon eine ganze Weile (wieder) so, wie ich es damals geschrieben habe.

lks
Bitte warten ..
Mitglied: aqui
08.04.2020 um 19:25 Uhr
Bleibt dann noch die Unklarheit bei der IP Adressierung. (Zitat) welches die Adressen aus dem 192.168.3.0 Netz (in dem Fall 192.168.2.99)...
Fragt sich jetzt wo das 192.168.2.0er Netz herkommt ?!
Grundsätzlich ist auch nicht ganz klar wie der Lancom angeschlossen ist und ob der auch NAT macht oder transparent routet.
Wenn er NAT macht ist die Frage wo dann LAN und WAN Port sind ?!
Ein kleine Skizze würde ggf. hier helfen.
Bitte warten ..
Mitglied: nutellaaa
08.04.2020 um 20:39 Uhr

Jep, so wird's gemacht!

@aqui Die IP 192.168.2.99 war ein Tippfehler, sorry dafür! Das Verhalten des tcpdumps auf der FW war so rätselhaft, dass ich den LANCOM komplett vom Strom genommen und wieder neu gestartet habe.. und siehe da, es funktioniert natürlich ohne Probleme!
So langsam wird mir LANCOM immer unsympathischer! Trotzdem darf jeder mal husten..

Danke für eure Beiträge!
Bitte warten ..
Mitglied: aqui
09.04.2020 um 10:49 Uhr
immer unsympathischer!
Gibt ja immer noch Mikrotik !!
Gut wenn's nun rennt wie es soll ! Case closed...
Bitte warten ..
Ähnliche Inhalte
Vmware

ESXi NAT Adapter für ein eigenes Netzwerk

Frage von matze2090Vmware5 Kommentare

Hallo, in unserem Unternehmen soll ein Virtualisierungslösung eingesetzt werden. In unserem Netzwerk haben wir die Firewall IPFire Internet der ...

Router & Routing

Verständnisfrage zu 1:1-NAT zwischen zwei Subnetzen

Frage von westberlinerRouter & Routing13 Kommentare

Hallo, ich habe die Tage schon ein wenig zu dem Thema gelesen, aber ich verstehe es nicht ganz: Ich ...

Router & Routing

Netzwerk Szenario mit zwei Routern

Frage von jsiegfriedRouter & Routing4 Kommentare

Hallo liebe Administrator-Kollegen, ich habe ein Problem mit zwei Routern in einem Netzwerk (siehe beigefügtes Bild). Wir haben mehrere ...

Router & Routing

Open VPN hinter NAT im flachen Netzwerk möglich?

Frage von EDVMan27Router & Routing8 Kommentare

Hallo, aktuell ist bei dem Kunden alles wie es soll. PFsense mit LAN (10.1.1.1) und WAN per PPPoE und ...

Neue Wissensbeiträge
iOS
IOS iPadOS 13.5.1 erschienen
Information von sabines vor 5 StundeniOS

Recht kurz nach iOS 13.5.0 ist gestern iOS/iPadOS in der Version 13.5.1 für IPhone und IPad erschienen. Es schließt ...

Windows Update

Nach Windows 10 Update auf 2004 ist kein RDP-Zugriff mehr möglich - möglicher Fix

Anleitung von VincentGdG vor 5 StundenWindows Update2 Kommentare

Moin. Ich habe gestern unsere PC per RDP auf 2004 upgedatet. Danach hatte ich auf einige PC keinen Zugriff ...

Weiterbildung
2. IT Pro Night Thema Sicherheit
Information von 1Werner1 vor 21 StundenWeiterbildung

Moin, nach dem im letzten Jahr die IT ProNight ein voller Erfolg war, haben wir diese dies Jahr ins ...

Informationsdienste

Die Zerstörung der Presse - Youtuber Rezo möchte Missstände in unserer Mediengesellschaft aufzeigen, um sie zu lösen

Information von Frank vor 1 TagInformationsdienste35 Kommentare

Youtuber Rezo greift in seinem neuen Video den Boulevard an, warnt vor allem vor Verschwörungen und richtet einen Appell ...

Heiß diskutierte Inhalte
Microsoft
100 Prozent CPU Last gleich Volllast, Pustekuchen, nicht bei Microsoft!!! VOL 2
Frage von MysticFoxDEMicrosoft60 Kommentare

Liebe Freunde der Präzision und der Norm, ich möchte in diesem Beitrag konstruktiv an den folgenden Vorgängerbeitrag anschliessen, der ...

Microsoft
Zugriffsprobleme Festplatte
gelöst Frage von MiMa89Microsoft58 Kommentare

Hallo Zusammen, ich hoffe Ihr könnt mir bei folgendem Problem helfen. Ich habe eine externe Festplatte die nicht mehr ...

Informationsdienste
Die Zerstörung der Presse - Youtuber Rezo möchte Missstände in unserer Mediengesellschaft aufzeigen, um sie zu lösen
Information von FrankInformationsdienste35 Kommentare

Youtuber Rezo greift in seinem neuen Video den Boulevard an, warnt vor allem vor Verschwörungen und richtet einen Appell ...

SAN, NAS, DAS
Entscheidungshilfe Storage für Netzwerkupgrade
Frage von m-jelinskiSAN, NAS, DAS34 Kommentare

Hallo zusammen, unsere Server und Storage-Systeme sind nun 6 Jahre alt und überfällig ausgetauscht zu werden. Daher haben wir ...