vanillakop
Goto Top

Routen zwischen zwei Netzwerken geht nur in eine Richtung

Hallo,

ich habe zwei Bintec Router.

Netz A: 192.168.1.0/24
Router A: 192.168.1.250

Netz B: 192.168.80.0/24
Router B: 192.168.80.5

Das Kabel ist gesteckt über en1-0 (Router A) an en1-4 (Router B).

en1-4 hat die IP 192.168.1.16 bekommen.
Router B erreicht also Netz A über 192.168.1.16. Diese Route ist hinterlegt.

In Router A habe ich die Router eingetragen, dass Netz B über 192.168.1.16 erreicht wird.

Von Netz B komme ich auf Netz A. Andersrum aber nicht. Woran kann dies liegen?

Content-Key: 370920

Url: https://administrator.de/contentid/370920

Printed on: April 25, 2024 at 04:04 o'clock

Member: ashnod
ashnod Apr 12, 2018 at 11:17:46 (UTC)
Goto Top
Moin ...

Das liegt daran das du bisher nur eine Einbahnstr. definiert hast .... mach das ganze andersrum auch und es wird klappern ...

VG

P.S. es gibt auch schönere Desings face-wink
Member: Vanillakop
Vanillakop Apr 12, 2018 at 11:21:01 (UTC)
Goto Top
Bin nicht so der Profi...
Soll ich jetzt noch ein Kabel dran klemmen?

Oder verätst du mir ne schönere Lösung? ;)
Member: Lochkartenstanzer
Lochkartenstanzer Apr 12, 2018 updated at 11:35:03 (UTC)
Goto Top
Zitat von @Vanillakop:

Von Netz B komme ich auf Netz A. Andersrum aber nicht. Woran kann dies liegen?

  • Falsche Routen?
  • NAT?
  • Was sagt denn traceroute?
  • Wissen die Clients denn, an welchen der Router sie Ihre daten schicken müssen?
  • Wie sehen die Routingtabellen aus?

lks
Member: aqui
aqui Apr 12, 2018 updated at 11:46:32 (UTC)
Goto Top
Ganz sicher macht einer der Router NAT (Adress Translation) an einem der Port.
Damit ist das dann eine Routing Einbahnstrasse !
Accesslisten, Firewall Regeln usw. lassen wir hier jetzt mal bewusst außer Acht und gehen davon aus das diese NICHT aktiv sind auf den Systemen !

Alles Wissenswerte dazu findets du in diesem Forums Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Das wirklich lesen und....verstehen, dann bist du danach ein wirklicher Routing Profi !! face-wink
Member: Vanillakop
Vanillakop Apr 12, 2018 at 11:47:03 (UTC)
Goto Top
Zitat von @aqui:

Ganz sicher macht einer der Router NAT (Adress Translation) an einem der Port.
Damit ist das dann eine Routing Einbahnstrasse !
Accesslisten, Firewall Regeln usw. lassen wir hier jetzt mal bewusst außer Acht und gehen davon aus das diese NICHT aktiv sind auf den Systemen !

Alles Wissenswerte dazu findets du in diesem Forums Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Das wirklich lesen und....verstehen, dann bist du danach ein wirklicher Routing Profi !! face-wink

Ja NAT ist aktiv auf Router B.
Also 2. Kabel legen?
Member: Lochkartenstanzer
Lochkartenstanzer Apr 12, 2018 at 11:59:46 (UTC)
Goto Top
Zitat von @Vanillakop:

Ja NAT ist aktiv auf Router B.
Also 2. Kabel legen?

Was soll das denn bringen? Deaktivier lieber NAT und zieh Dein Netzwerkdesign gerade.

lks
Member: aqui
aqui Apr 12, 2018 updated at 12:05:13 (UTC)
Goto Top
Richtig !
NAT wäre in so einem Design ja völliger Blödsinn und erklärt auch sofort die Routing Einbahnstrasse !
2tes Kabel legen ist der noch größere Blödsinn. Nützt auch nix.
Konfiguriere den Router richtig. Kollege LKS hats ja schon gesagt.
Fazit: Tutorial oben lesen !
Member: Vanillakop
Vanillakop Apr 12, 2018 at 12:24:21 (UTC)
Goto Top
Wenn ich NAT ausschalte, geht nur noch PING, keine anderen Funktionen (zum Beispiel Remotedesktop).
Member: Lochkartenstanzer
Lochkartenstanzer Apr 12, 2018 updated at 12:31:05 (UTC)
Goto Top
Zitat von @Vanillakop:

Wenn ich NAT ausschalte, geht nur noch PING, keine anderen Funktionen (zum Beispiel Remotedesktop).

Dann mußt Du in der Windows-Firewall die eigenen Netze, die nicht lokal am Zielsystem angeschlossen sind, freigeben!
das ist Grundlagenwissen der Windows-Administration!

lks
Member: Vanillakop
Vanillakop Apr 12, 2018 at 12:39:14 (UTC)
Goto Top
Die Windows Firewall ist testhalber aus.

Erst wenn ich auf Router A die Firewall deaktiviere funktioniert alles ohne Probleme.
Aber das ist ja keine Lösung.
Sogar eine Regel "Netz A nach Netz B alles erlauben" und umgekehrt bringt nichts..
Member: aqui
aqui Apr 12, 2018 at 12:59:01 (UTC)
Goto Top
Wenn ich NAT ausschalte, geht nur noch PING, keine anderen Funktionen (zum Beispiel Remotedesktop).
Sorry aber das kannst du dem Weihnachtsmann erzählen aber nicht Usern in einem Admin Forum !
Beides basiert auf IP und nur IP ist für die Wegefindung verantwortlich.
Erst wenn ich auf Router A die Firewall deaktiviere
Deshalb ja oben auch die Bemerkung "Accesslisten, Firewall Regeln usw. lassen wir hier jetzt mal bewusst außer Acht"
Eine Firewall (Sicherheit) hat rein gar nichts mit der reinen IP Wegefindung (Routing) zu tun. Vermutlich machst du hier einen gehörigen Denkfehler aus Unwissenheit !?
Die Security liegt ja noch oben drüber über dem reinen IP Routing.
Wenn dir die Firewall ICMP (Ping) oder TCP 3389 (RDP) blockiert dann musst du wohl die Firewall anpassen in den Regeln !! Denk doch mal bitte etwas nach !!!
Bei einer Firewall ist immer alles verboten was nicht explizit erlaubt ist....uralte FW Grundregel die nun jeder Dummie kennt.
Also...folgende Regeln auf Router A lösen dein Problem:
Erlaube IP : Source: 192.168.1.0 /24 -> Destination: 192.168.80.0 /24

Analog dann in Router B:
Erlaube IP : Source: 192.168.80.0 /24 -> Destination: 192.168.1.0 /24

Und fertig ist der Lack.
Einfach mal in Ruhe und logisch überlegen und dann machen !!
Member: Vanillakop
Vanillakop Apr 12, 2018 at 13:09:22 (UTC)
Goto Top
Wenn ich NAT ausschalte, geht nur noch PING, keine anderen Funktionen (zum Beispiel Remotedesktop).
Sorry aber das kannst du dem Weihnachtsmann erzählen aber nicht Usern in einem Admin Forum !
Beides basiert auf IP und nur IP ist für die Wegefindung verantwortlich.

tracert sieht super aus!

Also...folgende Regeln auf Router A lösen dein Problem: Erlaube IP : Source: 192.168.1.0 /24 -> Destination: 192.168.80.0 /24
Analog dann in Router B: Erlaube IP : Source: 192.168.80.0 /24 -> Destination: 192.168.1.0 /24

Die Regeln habe ich gemacht. Bringen nur nichts leider...

Ganz unwissend bin ich auch nicht.
Member: aqui
aqui Apr 12, 2018 at 13:20:41 (UTC)
Goto Top
Die Regeln habe ich gemacht. Bringen nur nichts leider...
Dann hast du sie vermutlich an der falschen Stelle aktiviert. Die o.a. regeln gelten wie immer auf den INBOUND Interfaces, sprich auf den LAN Ports !
Traceroute basiert übrigens genau wie Ping auf ICMP. Wenn das gut aussieht muss es das auch für Ping tun !
Member: Vanillakop
Vanillakop Apr 12, 2018 at 13:23:23 (UTC)
Goto Top
Bei dem Router kann ich das Interface nicht auswählen in der Firewall leider.
Hier der Screenshot davon.
2018-04-12 15_22_10-digitalisierungsbox smart_ richtlinien - ipv4-filterregeln
Member: aqui
aqui Apr 12, 2018 at 13:28:03 (UTC)
Goto Top
Hast du etwa beide Regeln jeweils auf beiden Routern gesetzt ??
Das wäre Firewalltechnischer Unsinn, denn der Return Traffic darf in solchen FW immer passieren. (Gesetzes ACK Bit)

Regel A kommt nur auf Router A und Regel B nur auf Router B !
Stell dir immer vor WIE die IP Pakete sich mit ihren Absender- und Zieladressen im Netz bewegen, dann ist die Logik doch ganz einfach ! face-wink
Member: Vanillakop
Vanillakop Apr 12, 2018 at 13:37:52 (UTC)
Goto Top
Zitat von @aqui:

Hast du etwa beide Regeln jeweils auf beiden Routern gesetzt ??
Das wäre Firewalltechnischer Unsinn, denn der Return Traffic darf in solchen FW immer passieren. (Gesetzes ACK Bit)

Zuerst nein dann aber doch, weil es einfach nicht funktioniert. Egal wie und mit welchen Regeln.
Ich habe sogar eine Regel gemacht, die alles egal von wem, egal wohin erlaubt.
Natürlich ist das quatsch aber in der Verzweifelung macht man sowas.
Member: rzlbrnft
rzlbrnft Apr 12, 2018 at 13:44:37 (UTC)
Goto Top
Was hast du überhaupt für ein Routermodell?
Wäre ja mal die erste Frage.
Member: Vanillakop
Vanillakop Apr 12, 2018 at 13:50:35 (UTC)
Goto Top
Digibox Smart
Hersteller ist bintec im Auftrag für die Deutsche Telekom.

Allerdings ohne Supportvertrag. Sonst hätte ich dort schon nach einer Lösung angefragt.
Member: aqui
aqui Apr 12, 2018 updated at 13:55:21 (UTC)
Goto Top
Natürlich ist das quatsch aber in der Verzweifelung macht man sowas.
Nein, keine Sorge, das ist absolut OK zum Testen.
Wenn aber dann trotz "Scheunentorregel" die FW weiter noch blockt hast du ein ganz anderes Problem.

Nur mal doof nachgefragt:
Wenn du mit Winblows Rechnern testest. Dann musst du AUCH deren interne Firewall customizen damit die ICMP von Fremdnetzen durchlassen:
https://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
und auch RDP !!
Ohne das blockiert dann zusätzlich noch die interne Windows Firewall !
Member: Vanillakop
Vanillakop Apr 12, 2018 at 13:57:44 (UTC)
Goto Top
Die Windows Firewall ist aus. Habe ich oben aber auch schon geschrieben.

Es ist wirklich wie beschrieben, dass das nur geht, wenn die Firewall auf Router A aus ist.
Member: rzlbrnft
rzlbrnft Apr 12, 2018 updated at 14:03:53 (UTC)
Goto Top
Bintecs haben die Möglichkeit ein Interface auf trusted zu setzen, dadurch sind die Anfragen die von da kommen automatisch in den Firewallstandardregeln enthalten.

Allerdings ist mir noch nicht klar, was du damit eigentlich erreichen willst?

Deine Konstellation ergibt bisher für mich nur wenig Sinn.
Vielleicht beschreibst du das Szenario mal etwas genauer und nicht nur in Brocken.

Für was brauchst du überhaupt 2 Router?
Member: Vanillakop
Vanillakop Apr 12, 2018 at 14:06:31 (UTC)
Goto Top
Zitat von @rzlbrnft:

Bintecs haben die Möglichkeit ein Interface auf trusted zu setzen, dadurch sind die Anfragen die von da kommen automatisch in den Firewallstandardregeln enthalten.


Das Interface auf Router B ist auf "trusted" gesetzt.


Für was brauchst du überhaupt 2 Router?

In einem Gebäude sind zwei Firmen untergebracht.
Ein Mitarbeiter von Firma B muss auf einen Server von Firma A zugreifen.
Und umgekehrt muss ein Mitarbeiter von Firma A auf den Server von Firma B zugreifen.
Member: aqui
aqui Apr 12, 2018 updated at 14:09:07 (UTC)
Goto Top
Das Interface auf Router B ist auf "trusted" gesetzt.
Beide müssen auf Trusted gesetzt werden, sind ja 2 interne Interfaces !
n einem Gebäude sind zwei Firmen untergebracht.
Kauf dir einen 35 Euro Mikrotik Router. Damit wäre das alles schon längst am Laufen....
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Member: Vanillakop
Vanillakop Apr 12, 2018 at 14:13:53 (UTC)
Goto Top
Zitat von @aqui:

Das Interface auf Router B ist auf "trusted" gesetzt.
Beide müssen auf Trusted gesetzt werden, sind ja 2 interne Interfaces !

Auf Router A ist der Anschluss mit in der Default Switch Gruppe. Dieses Interface ist schon automatisch auf "trusted".

Oder muss ich bei Router A auch eine eigene Schnittstelle wählen?
Member: aqui
aqui Apr 12, 2018 at 14:17:16 (UTC)
Goto Top
Die beiden Ports sind in 2 separaten IP Netzen folglich müssen die Interfaces dafür auch zwingend eigene und separate Interfaces sein !!
Sie dürfen niemals beide zugleich Member einer Switch Goup sein, das wäre fatal !!
Member: Vanillakop
Vanillakop Apr 12, 2018 at 14:27:13 (UTC)
Goto Top
Ich habe den entsprechenden Port aus der Switch Gruppe raus genommen.
Welche IP Adresse muss ich dann auf welcher Schnittstelle einstellen?

Im Moment:
Router A:
  • en1-0 ("trusted"): 192.168.1.250
  • en1-3 ("trusted", hier ist das Verbindungskabel angeschlossen): ohne IP

Router B:
  • en1-0 ("trusted"): 192.168.80.5
  • en1-4 ("trusted", hier ist das Verbindungskabel angeschlossen): 192.168.1.16
Member: rzlbrnft
rzlbrnft Apr 12, 2018 updated at 14:38:11 (UTC)
Goto Top
Zitat von @Vanillakop:
In einem Gebäude sind zwei Firmen untergebracht.
Ein Mitarbeiter von Firma B muss auf einen Server von Firma A zugreifen.
Und umgekehrt muss ein Mitarbeiter von Firma A auf den Server von Firma B zugreifen.

Warum du dafür 2 Router brauchst erschließt sich mir trotzdem nicht, du könntest problemlos beide Netze über einen bedienen.

Interface 1-4 ist normalerweise für WANs ausgelegt. Lass das einfach auf Standard und koppel dir für die Strecke ein anderes aus.
Router 1
en1-4 DHCP WAN
en1-0 192.168.1.250/24

Router 2
en1-4 nicht verwendet, wahrscheinlich irgendein Unsinn drauf konfiguriert.
en1-0 192.168.80.5/24
en1-1 192.168.1.251/24

Routen erstellen:
Auf Router 1
Netwerk über Gateway, Ziel 192.168.80.0/24 GW 192.168.1.251
Damit kennt Router 1 das Netzwerk B

Auf Router 2
Standardroute über Gateway, GW 192.168.1.250
Damit geht alles was Router 2 im LAN nicht findet an Router 1.

Nat nur auf en1-4 an, sonst überall aus.
en1-4 untrusted, en1-0 und 1-1 trusted.

Kauf dir einen 35 Euro Mikrotik Router. Damit wäre das alles schon längst am Laufen....
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Normalerweise finde ich deine Anmerkungen ja gut aber das ist Bullshit. Sorry.
Die FAQs von bintec sind normalerweise idiotensicher. Da ist einfach nur ein grober Hund in der Konfig, Gülle konfigurieren funktioniert mit keiner Marke, schon gar nicht mit dem absolut grottig unübersichtlichen Mikrotik Interface.

//EDIT:
Router A:
  • en1-0 ("trusted"): 192.168.1.250
  • en1-3 ("trusted", hier ist das Verbindungskabel angeschlossen): ohne IP
Ohne IP kein Routing ist schon klar oder?
Das Kabel steckst du von Router 2 en1-1 an Router 1 irgendeinen Port aus en1-0, damit ist der Router 2 ein Client im Netz von Router 1.
Member: Vanillakop
Vanillakop Apr 12, 2018 at 14:59:28 (UTC)
Goto Top
Warum du dafür 2 Router brauchst erschließt sich mir trotzdem nicht, du könntest problemlos beide Netze über einen bedienen.

2 Internetanschlüsse für Firma A, 1 für Firma B.
Jeweils mit Exchange usw...
Zwei Router sind da schon besser.


Interface 1-4 ist normalerweise für WANs ausgelegt. Lass das einfach auf Standard und koppel dir für die Strecke ein anderes aus.
Router 1
en1-4 DHCP WAN
en1-0 192.168.1.250/24

Router 2
en1-4 nicht verwendet, wahrscheinlich irgendein Unsinn drauf konfiguriert.
en1-0 192.168.80.5/24
en1-1 192.168.1.251/24

Routen erstellen:
Auf Router 1
Netwerk über Gateway, Ziel 192.168.80.0/24 GW 192.168.1.251
Damit kennt Router 1 das Netzwerk B

Auf Router 2
Standardroute über Gateway, GW 192.168.1.250
Damit geht alles was Router 2 im LAN nicht findet an Router 1.

Nat nur auf en1-4 an, sonst überall aus.
en1-4 untrusted, en1-0 und 1-1 trusted.


Alles so gemacht.


//EDIT:
Router A:
  • en1-0 ("trusted"): 192.168.1.250
  • en1-3 ("trusted", hier ist das Verbindungskabel angeschlossen): ohne IP
Ohne IP kein Routing ist schon klar oder?
Das Kabel steckst du von Router 2 en1-1 an Router 1 irgendeinen Port aus en1-0, damit ist der Router 2 ein Client im Netz von Router 1.

Habe ich auch gemacht.

Funktioniert aber wie gehabt.
Tracert geht sauber durch. Alles andere nicht.
Member: rzlbrnft
rzlbrnft Apr 12, 2018 at 15:05:45 (UTC)
Goto Top
Zitat von @Vanillakop:
Habe ich auch gemacht.
Funktioniert aber wie gehabt.
Tracert geht sauber durch. Alles andere nicht.

Ohne Screenshots von deiner Firewall, Anschluss und Routen Konfig, sowie Settings auf dem Client kann man dir leider nicht weiterhelfen.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 12, 2018 updated at 15:27:06 (UTC)
Goto Top
Zitat von @Vanillakop:

Tracert geht sauber durch. Alles andere nicht.

Dann solltest Du Deine Firewall-Regeln überprüfen, bzw ganz frisch aufbauen und per wireshark vor und hinter der Routern überprüfen, was durchkommt und was nicht.

lks
Member: Vanillakop
Vanillakop Apr 12, 2018 updated at 15:35:36 (UTC)
Goto Top
Screenshots von Router A sind im Anhang.

Firewall ist zurück gesetzt und nur eine Regel vorhanden.

EDIT:
Ich vermute schon bald einen Bug in der Firmware...
Aber anscheinend muss es mit der Firewall von Router A zusammen hängen, da wenn diese aus ist ja alles funktioniert.
2018-04-12 17_14_29-digitalisierungsbox smart_ richtlinien - ipv4-filterregeln
2018-04-12 17_15_03-digitalisierungsbox smart_ routen - konfiguration von ipv4-routen
Member: aqui
aqui Apr 12, 2018 at 15:49:46 (UTC)
Goto Top
da wenn diese aus ist ja alles funktioniert.
Stimmt, das ist eindeutig !
Also entweder falsche Regeln dort oder eine falsche Interface Zuweisung !
Member: Vanillakop
Vanillakop Apr 13, 2018 at 05:00:20 (UTC)
Goto Top
Ich kann leider kein Interface auswählen bei den Einstellungen.
2018-04-13 07_00_34-digitalisierungsbox smart_ adressen - adressliste
2018-04-13 07_00_47-digitalisierungsbox smart_ adressen - adressliste
2018-04-13 06_59_41-posteingang - d.spenner@horstkemper.de - outlook
Member: rzlbrnft
rzlbrnft Apr 13, 2018 at 07:36:26 (UTC)
Goto Top
Von wo nach wo möchtest du denn? Wie sind die Einstellungen der Endpunkte?

Wenn eine Stateful Inspection Firewall trotz Erlaubnis deine Pakete nicht durchlässt kann das ggf. an einem asynchronen Routing liegen, also Weg hin ungleich Weg zurück.

Versuch das ganze Mal mit einem Transitnetz.
Also kopple bei beiden Routern ein Interface aus, häng die zusammen und route dann über die jeweiligen IPs.

unbenannt
Member: aqui
aqui Apr 13, 2018 updated at 16:10:16 (UTC)
Goto Top
Die Zeichnung oben hat einen kleinen (Flüchtingkeits) Fehler !
Das EN1-0 (LAN) Interface an Router B hat die gleiche IP wie an Router A. Richtig wäre hier 192.168.80.250 /24.
Ist aber ein guter Tipp mit dem Transfer Netz das so mal zu testen.

Dennoch müsste es auch ohne gehen mit einer Direktkopplung wie hier:

bintec
Member: rzlbrnft
rzlbrnft Apr 13, 2018 at 19:23:54 (UTC)
Goto Top
Bei der Direktkopplung besteht das Problem des asynchronen Routings wie beschrieben, da der Router B die Pakete direkt an den angesprochenen Client aus Netz A weiterleitet, die Pakete auf dem Rückweg aber beide Router passieren. Stateless Protokolle wie ICMP gehen problemlos durch aber RDP erzeugt Verbindungsabbrüche oder verbindet gar nicht. Das Problem hatte ich mit unserer Pfsense auch.
Member: aqui
aqui Apr 13, 2018, updated at Apr 14, 2018 at 09:30:08 (UTC)
Goto Top
Nein, das ist nicht der Fall.
Der Client A hat zwar den Router A als Gateway eingetragen das bedeutet aber nicht das für lokal geroutetem Traffic dann alles über A geht.
Kommt etwas bei A an aus dem Netz von B dann ARPt der Client nach Router A, dieser wird aber sofort ein ICMP Redirect Paket an den Client A schicken und ihm damit mitteilen das er alles in Netz B über das Gateway 192.168.1.254 erreichen kann.
Damit sendet dann der Client A allen Traffic für B auch direkt über Router B. Asymetrisches Routing bzw. der Extrahop über A ist also sicher ausgeschlossen hier dank ICMP Redirekt.
Ein Punkt warum ICMP Steuerpakete wichtig sind im Netzwerk.
Es wäre per se auch nicht wirklich asymetrisches Routing, da es keinerlei L3 Redundanz in dem Design (und übrigens auch in deinem oben) gibt, die parallele L3 Pfade und damit eine mögliche Asymetrie möglich macht.
Es ist ja lediglich ein lokaler Hop mehr zum Ziel, ...den es aber in Praxis gar nicht gibt dank ICMP Redirect face-wink

In der pfSense gibt es übrigens dafür extra einen Schalter den man in solchen lokalen Routing Designs natürlich zwingend setzen sollte:

pfsbypass
das hätte auch dein oben angesprochenes Problem sofort gefixt.
Member: Vanillakop
Vanillakop Apr 14, 2018 at 10:47:04 (UTC)
Goto Top
Ich geb es auf...

Das geht mit den Routern wohl nicht.

Mit dem Transitnetz hab ich es probiert und auch mit einer Default Route aber nie funktioniert RDP oder HTTP
Member: aqui
aqui Apr 14, 2018 at 12:57:01 (UTC)
Goto Top
Beschaff dir einen kleinen Mikrotik hexLite damit rennt dieses simple Setup in spätestens 5 Minuten !
https://de.varia-store.com/produkt/31133-mikrotik-routerboard-rb750r2-he ...
Member: rzlbrnft
rzlbrnft May 09, 2018 at 06:27:54 (UTC)
Goto Top
Zitat von @Vanillakop:

Ich geb es auf...

Das geht mit den Routern wohl nicht.

Mit dem Transitnetz hab ich es probiert und auch mit einer Default Route aber nie funktioniert RDP oder HTTP

Such dir am besten jemand der sich damit auskennt, dafür hat man den Support erfunden, sonst hast du mit der Mikrotik das gleiche Problem.
Member: Vanillakop
Vanillakop May 09, 2018 at 08:24:21 (UTC)
Goto Top
Auch wenn es wahrscheinlich eine ganz blöde Lösung ist habe ich jetzt zwei Kabel genommen, bei beiden jeweiligen Schnittstellen NAT aktiv gesetzt und nun funktioniert es.
Im Herbst kommt eine große Firewall Lösung, da das Unternehmen einen symmtetrischen Glasfaser Anschluss mit 1GBit bekommt.

Solange bleibt das so, da es funktioniert.
Member: aqui
aqui May 09, 2018 at 15:42:49 (UTC)
Goto Top
Oha...das ist aber wie die Hose mit Kneifzangen anziehn. Aber gut, wenns als Übergangslösung rennt ist ja gut.

Wenns das denn nun war bitte dann auch
How can I mark a post as solved?
nicht vergessen !