Routing in ein anderes internes Subnetz mit Cisco PIX 501
Hallo,
wir haben zwei Gebäude über eine WLAN-Bride (DD-WRT) miteinander verbunden (nicht perfekt, ich weiß - aber funktioniert). Die Bridge funktioniert also wunderbar. Im "Hauptnetz" (N1) haben wir 192.168.0.0/24 und im anderen Gebäude (N2) 192.168.0.2/24.
Im Hauptnetz N1 steht die Cisco PIX und routet bisher via SDSL ins Internet.
In N2 steht ein Router mit Debian (keine Ahnung davon, da lass ich die Finger von), der so konfiguriert ist, das er alles was drüben ins Internet will über eine eigene SDSL-Leitung ins Netz schickt und alles was nach 192.168.0.0/24 will über die WLAN-Bridge routet.
Clients in N1 haben feste IPs:
IP: 192.168.0.1 - 192.168.0.99
Gateway: 192.168.0.254 (das ist die PIX)
Clients in N2 bekommen via DHCP folgendes:
IP: 192.168.2.100 - 192.168.2.199
Gateway: 192.168.2.1 (das ist der Debian-Server)
(Der Debian-Server ist auf der anderen Seite auch unter 192.168.0.251 zu erreichen)
Wenn ich nun an meinem Client (Windows Vista) via CMD eine route hinzufüge:
route add 192.168.2.0 mask 255.255.255.0 192.168.0.251
komme ich ohne Probleme von N1 nach N2.
Ich möchte nun aber nicht bei allen Clients die route hinzufügen oder das Standartgateway ändern. Daher dachte ich mir, ich könnte das Gateway in N1 (die PIX) so ändern, das sie die Routing-Funktion übernimmt.
Also naiv wie ich bin, im PIX PDM eingeloggt und in der Configuration unter "System Properties" -> "Routing" -> "Static routes" folgendes eingetragen:
Interface: inside
IP-Adress: 192.168.2.0
Netmask: 255.255.255.0
Gateway IP: 192.168.0.251
Metric: 1
Teste ich das an einem Client in N1 (z.B. mit ping nach 192.168.2.1) kommt aber nichts an. Mit der route über CMD eingetragen (siehe oben) funktioniert es.
Wo liegt mein Fehler?
Vielen Dank und Gruß,
Markus
wir haben zwei Gebäude über eine WLAN-Bride (DD-WRT) miteinander verbunden (nicht perfekt, ich weiß - aber funktioniert). Die Bridge funktioniert also wunderbar. Im "Hauptnetz" (N1) haben wir 192.168.0.0/24 und im anderen Gebäude (N2) 192.168.0.2/24.
Im Hauptnetz N1 steht die Cisco PIX und routet bisher via SDSL ins Internet.
In N2 steht ein Router mit Debian (keine Ahnung davon, da lass ich die Finger von), der so konfiguriert ist, das er alles was drüben ins Internet will über eine eigene SDSL-Leitung ins Netz schickt und alles was nach 192.168.0.0/24 will über die WLAN-Bridge routet.
Clients in N1 haben feste IPs:
IP: 192.168.0.1 - 192.168.0.99
Gateway: 192.168.0.254 (das ist die PIX)
Clients in N2 bekommen via DHCP folgendes:
IP: 192.168.2.100 - 192.168.2.199
Gateway: 192.168.2.1 (das ist der Debian-Server)
(Der Debian-Server ist auf der anderen Seite auch unter 192.168.0.251 zu erreichen)
Wenn ich nun an meinem Client (Windows Vista) via CMD eine route hinzufüge:
route add 192.168.2.0 mask 255.255.255.0 192.168.0.251
komme ich ohne Probleme von N1 nach N2.
Ich möchte nun aber nicht bei allen Clients die route hinzufügen oder das Standartgateway ändern. Daher dachte ich mir, ich könnte das Gateway in N1 (die PIX) so ändern, das sie die Routing-Funktion übernimmt.
Also naiv wie ich bin, im PIX PDM eingeloggt und in der Configuration unter "System Properties" -> "Routing" -> "Static routes" folgendes eingetragen:
Interface: inside
IP-Adress: 192.168.2.0
Netmask: 255.255.255.0
Gateway IP: 192.168.0.251
Metric: 1
Teste ich das an einem Client in N1 (z.B. mit ping nach 192.168.2.1) kommt aber nichts an. Mit der route über CMD eingetragen (siehe oben) funktioniert es.
Wo liegt mein Fehler?
Vielen Dank und Gruß,
Markus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 108675
Url: https://administrator.de/contentid/108675
Ausgedruckt am: 23.11.2024 um 13:11 Uhr
2 Kommentare
Neuester Kommentar
Guten Morgen,
ich stehe vor dem gleichen Problem - gleicher Effekt wie schon oben beschrieben. Route unter Static Routes eingetragen und Traceroute wird auf der PIX erfolgreich ausgeführt. Trotzdem funktioniert es vom Client nur, wenn ich die Route händig eintrage. Ich wäre über Hilfe sehr dankbar.
Mit freundlichen Grüßen
Jens
ich stehe vor dem gleichen Problem - gleicher Effekt wie schon oben beschrieben. Route unter Static Routes eingetragen und Traceroute wird auf der PIX erfolgreich ausgeführt. Trotzdem funktioniert es vom Client nur, wenn ich die Route händig eintrage. Ich wäre über Hilfe sehr dankbar.
Mit freundlichen Grüßen
Jens