edroony
Goto Top

Nur einseitiges Ping zwischen 2 Netzen.......

Hallo,
ich habe als Netzwerk-Dummy folgendes Problem, und beim stöbern im Forum keine passende Antwort gefunden.

Ich habe zwei Netze, eine Domäne 192.168.1.0 und eine WORKGROUP 192.168.25.0. Zwischen den Netzen ist ein Win 2003 "Gateway" eingerichtet, nun kann ich zwar vom 1ser Netz in das 25er Netze pingen, aber leider nicht umgekehrt.
NIC1 des GATEWAYs: 192.168.1.101
NIC2 des GATEWAYs: 192.168.25.10

Habe mal ein "Route print" Ausdruck angefügt:

IPv4 Route Table
Interface List
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 0b 6a 02 f5 bc ...... VIA Rhine II Compatible Fast Ethernet Adapter
0x10004 ...00 10 4b 8a 9c 32 ...... 3Com EtherLink XL 10/100 PCI TX NIC (3C905B-TX)
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.25.101 192.168.25.10 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.101 192.168.1.101 20
192.168.1.101 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.101 192.168.1.101 20
192.168.25.0 255.255.255.0 192.168.25.10 192.168.25.10 20
192.168.25.10 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.25.255 255.255.255.255 192.168.25.10 192.168.25.10 20
224.0.0.0 240.0.0.0 192.168.1.101 192.168.1.101 20
224.0.0.0 240.0.0.0 192.168.25.10 192.168.25.10 20
255.255.255.255 255.255.255.255 192.168.1.101 192.168.1.101 1
255.255.255.255 255.255.255.255 192.168.25.10 192.168.25.10 1
Default Gateway: 192.168.25.101
Persistent Routes:
None

Ich möchte später einen VPN Tunnel vom Heimarbeitsplatz zum Lancom Router aufbauen, und über das 25er Netz welches den Router beherbergt auf das 1ser Netz zugreifen.
Die 1ser Clients können auf das Internet zugreifen.

Bin für jede Hilfe dankbar,
Andreas

Content-ID: 45944

Url: https://administrator.de/contentid/45944

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

zipo
zipo 04.12.2006 um 10:09:31 Uhr
Goto Top
Von wo aus setzt Du den Ping denn ab, vom Server aus?
Zitruslimmonade
Zitruslimmonade 04.12.2006 um 10:13:24 Uhr
Goto Top
ich kann mir ungefähr erklären was da vor sich geht... also du hast im einsernetz deinen server als gateway was ja grundsätzlich korrekt ist, was hast du im 25er netz denn als gatway eingerichtet und welche ip ? daran wird es wohl liegen.. schreib nochmals bitte die details .. dank
chris
edroony
edroony 04.12.2006 um 10:15:42 Uhr
Goto Top
Hi, zipo,
vom Server aus kann ich zwar die eigene NIC im 1ser Netz anpingen aber keinen Rechner im 1ser Netz. Geneuso von jedem anderen Rechner im 25er Netz. In das Internet kommen alle Rechner sei es aus dem 1ser oder aus dem 25er Netz. Der Lancom Router befindet sich ebenfalls im 25er Netz.
Grüße Andreas
edroony
edroony 04.12.2006 um 10:24:40 Uhr
Goto Top
Hi chris,
im 25er Netz ist als Gateway der Lancom Router (192.168.25.101) eingetragen, hatte mal den Server eingetragen, aber dann funktioniert das Internet auf keiner Seite mehr, weil der Lancom Router dann nicht mehr ereicht wird.
Grüße Andreas
edroony
edroony 04.12.2006 um 10:39:12 Uhr
Goto Top
Hallo Leutz,
ist erledigt, die Denkanstösse von Chris haben Wunder bewirkt, ich hatte eine falsche Route im Lancom Router eingetragen, habe nun eine Route ins 1ser Netz mit Gateway Nic 1 auf dem Gatway eingetragen, und nun geht alles prima, DANKE.
Grüsse Andreas
edroony
edroony 04.12.2006 um 10:39:23 Uhr
Goto Top
Hallo Leutz,
ist erledigt, die Denkanstösse von Chris haben Wunder bewirkt, ich hatte eine falsche Route im Lancom Router eingetragen, habe nun eine Route ins 1ser Netz mit Gateway Nic 1 auf dem Gatway eingetragen, und nun geht alles prima, DANKE.
Grüsse Andreas
Zitruslimmonade
Zitruslimmonade 04.12.2006 um 10:47:29 Uhr
Goto Top
passt.. routen legen ist immer nervig und man vergisst schnell mal eine.. bist nicht der erste dem es so geht.. hatte mal ein netz mit 5 subnetzen die unterschiedlich geroutet werden sollten.. das war ein spass...

gruss
chris
edroony
edroony 04.12.2006 um 12:54:47 Uhr
Goto Top
Hi,
schade, hab mich wohl zu schnell gefreut.
Vom Server (Gateway) aus kann ich jetzt alle Recher in beiden Netzen "anpingen" (was vorher nicht ging) aber von den Client's im 25er Netz aus komme ich immer noch nicht an das einser Netz.
Ihr habt doch bestimmt noch Tipps auf Lager, gell.

Danke schon mal und viele Grüße
Andreas
Zitruslimmonade
Zitruslimmonade 04.12.2006 um 13:02:56 Uhr
Goto Top
schreib mal die ip configurationen der clients, deinees servers und des routers auf
edroony
edroony 04.12.2006 um 13:25:57 Uhr
Goto Top
Clients einser Netz : IP: 192.168.1.xx
(Alles OK) Subn.: 255.255.255.0
Std.GW: 192.168.1.101
DNS: 192.168.1.10 (PDC)

Gateway (2xNIC): IP-NIC1:192.168.1.101
Subn: 255.255.255.0
Std.GW:

IP-NIC2:192.168.25.10
Subn: 255.255.255.0
Std.GW: 192.168.25.101 (LancomRouter)

Clients 25er Netz: IP: 192.168.25.xx
Subn.: 255.255.255.0
Std.GW: 192.168.25.101

Lancom-Router IP: 192.168.25.101
Subn.: 255.255.255.0
Zitruslimmonade
Zitruslimmonade 04.12.2006 um 13:46:48 Uhr
Goto Top
sorry das ist so einfach nicht.. da ist erstmal eine frage.. kann man auf dem lancom router aouch routing tabellen erstellen oder ist das nurfürs internet ? dann dann musst du es anders machen
so wie du es beschreibst ist es sonnenklar das das 25er netz nicht ins 1er netz pingen kann.. woher soll es denn auch wissen das es überhaupt eistiert ?
warum sollen denn die netze voneinander getrennt sein ?
gruss
chris
edroony
edroony 04.12.2006 um 14:15:35 Uhr
Goto Top
Hi Chris,

erstmal eine frage.. kann man auf dem lancom
router aouch routing tabellen erstellen oder
ist das nurfürs internet ?

jupp, auf dem Lancom kann man Routen eintragen, das war nach Deiner ersten Frage der Gateways ja die Idee, und habe auf dem Lancon die Route auf das einser Netz mit dem Gateway 192.168.1.10 (Server NIC) gesetzt, seit dem kann der Server Client im einser Netz anpingen.


so wie du es beschreibst ist es sonnenklar
das das 25er netz nicht ins 1er netz pingen
kann.. woher soll es denn auch wissen das es
überhaupt eistiert ?

Das gibt mir Hoffnung das Du eine Lösung hast.......

warum sollen denn die netze voneinander
getrennt sein ?

Das Gateway haben wir mit der Trendmicro Interscan Viruswall ausgestattet, und wir möchten evtl. noch Kunden - Projektrechner ausserhalb der Domäne stellen können die diese dann erreichen könen.
Um halt eine saubere Trennung der Rechner zu haben. (ist mir so aufgerückt worden)

Grüße
Andreas
Zitruslimmonade
Zitruslimmonade 04.12.2006 um 14:24:46 Uhr
Goto Top
kann ich die roue mal sehen ?
edroony
edroony 04.12.2006 um 14:28:20 Uhr
Goto Top
IPAdress 192.168.1.0, Mask 255.255.255.0, RoutTAG 0, Router 192.168.1.101, Dist. 0, Mak. off
Zitruslimmonade
Zitruslimmonade 04.12.2006 um 14:33:48 Uhr
Goto Top
ganz ehrlich versteh ich die route nicht so ganz.. meines wissen muss die wuelle also dein 25er netz in das komplette 1er netz geroutet derden.. davon seh ich da nichts, die synta ist arg verworren... zumindest für mich...aufs gesamte netz so das jede anfrage die range "1" betrifft auf den router 1.101 umgeleitet wird...

kenn das interface leider nich und weiss nicht wie du es eintagen musst
edroony
edroony 04.12.2006 um 16:05:37 Uhr
Goto Top
Gedacht habe ich dabei, alle Anfragen in das einser Netz (192.168.1.0) über das Interface 1.101 weiterleiten.
Hab ich da was falsch verstanden ? ? ?

Ich schau mal heute Abend bzw. Morgen früh ob ich mal nen Screenshot von der Eingabemaske mache in der Hoffnung das Du mir dann weiterhelfen kannst, aber ich finde es toll was Du für einen Einsatz zeigst, DANKE.

Grüße
Andreas
29418
29418 04.12.2006 um 18:17:38 Uhr
Goto Top
Hoi
Ich habe einmal alles schön aufgelistet und meinen Lösungsvorschlag in rot angefügt.
http://test.cavigelli.net/IPv4%20Route%20Table.docx.pdf
http://test.cavigelli.net/IPv4%20Route%20Table.docx

Ich habe noch vergessen, dass du bei bei meiner Lösung als Standardgateway des 25er-Netz den Server(192.168.25.10) einstellen musst.
Es gibt auch andere Lösungen...

MfG Lukas Cavigelli
edroony
edroony 05.12.2006 um 09:16:16 Uhr
Goto Top
Hi Lukas,
werde die Routen gleich mal eintragen, und nach eimen Test berichten.
Vielen Dank für die Listen und schöne Grüße,
Andreas
edroony
edroony 06.12.2006 um 10:47:53 Uhr
Goto Top
Moin Moin,
nach langem Routen testen habe ich festgestellt das es daran anscheinend gar nicht liegt. Als ich auf dem Gateway NIC 2 in den Routing RAS Einstellungen geschaut habe ich gesehen das diese dort als öffentliche Schnittstelle mit NAT aktiviert war, als ich dieses auf private Schnittstelle ohne NAT gestellt habe ging das mit dem Ping hin und her. Jetzt Aber das "ABER", jetzt funktioniert unser Mailserver nicht mehr, weder POP3 noch SMTP funktioniert noch ??? Die Basisfirewall ist in beiden Einstellungen nicht aktiviert.
Ich Raff et nich......
Grüße
Andreas