Routing mit mehreren Gateways (Juniper SSG 5)
Hallo,
ich habe ein Netzwerk 192.168.30.x/24
In diesem Netz ist das Default GW die 192.168.30.240
Allerdings gibt es einen Router, der das 192.168.30.x Netz mit dem 192.168.1.x netz verbindet.
Dieser Router ist der 192.168.30.1
Da es sich bei den Geräten im 30.x Netz um Telefone handelt - kann ich dort keine Routingtabellen eingeben
Also habe ich im Defaultgateway (192.168.30.240) die Route eingegeben:
192.168.1.0/24 GW 192.168.30.1
Jetzt mein Problem. aus dem 192.168.1.0-Netz kann die die Geräte im 192.168.30.x-Netz pingen - aber wenn ich versuche z. B. über Port 80 darauf zuzugreifen, kommt nichts zurück.
Kann mir jemand einen Tipp geben, woran das liegen könnte?
Beste Grüße
MPM
ich habe ein Netzwerk 192.168.30.x/24
In diesem Netz ist das Default GW die 192.168.30.240
Allerdings gibt es einen Router, der das 192.168.30.x Netz mit dem 192.168.1.x netz verbindet.
Dieser Router ist der 192.168.30.1
Da es sich bei den Geräten im 30.x Netz um Telefone handelt - kann ich dort keine Routingtabellen eingeben
Also habe ich im Defaultgateway (192.168.30.240) die Route eingegeben:
192.168.1.0/24 GW 192.168.30.1
Jetzt mein Problem. aus dem 192.168.1.0-Netz kann die die Geräte im 192.168.30.x-Netz pingen - aber wenn ich versuche z. B. über Port 80 darauf zuzugreifen, kommt nichts zurück.
Kann mir jemand einen Tipp geben, woran das liegen könnte?
Beste Grüße
MPM
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 246855
Url: https://administrator.de/contentid/246855
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Routing und Netzwerkeinstellungen müssen wie folgt aussehnen:
Und dann:
Netz 1: 192.168.30.x/24
Default GW 192.168.30.240
Netz 2: 192.168.1.x/24
Default GW 192.168.1.y
Juniper
IP1: 192.168.30.1/24
IP2: 192.168.1.y/24
Zusätzlich Routen:
*keine*
"Router"
IP1: 192.168.30.240
Zusätzlich Routen:
Defailt => ISP
192.168.1.0/24 => 192.168.30.1
Und dann:
wenn Layer 3 (ICMP) funktioniert und Layer 4 (http) nicht, dann kanns eigentlich nur ein einer Firewalleinstellung oder einem nicht laufenden Webserver liegen.
Mit welchen Tools kann ich den am besten die Routen testen?
Traceroute oder Pathping sind hier wie immer deine besten Freunde ! Das deine Routing Konfig richtig ist siehst du schon daran das der Ping sauber rennt. Der würde scheitern hättest du hier einen Fehler !Fazit: Zu 98% ein Problem der lokalen Firewall, denn die blocken gemeinhin IP Pakete die mit Absenderadressen ankommen die NICHT aus dem lokalen Netzwerk kommen.