Routing-Problem mit mehreren Routern
Guten Morgen liebes Forum,
habe hier folgende Problemstellung:
Die Firmen A B C D haben direkten Zugang zum Internet, E via VPN und den FW/Router D als Gateway auch. Nun soll neu der Server 1 hinzugefügt werden, auf den alle Firmen Zugriff haben. Die Firmen sollen sich wunschgemäss aber lieber gegenseitig nicht sehen. Mein Setup sah also 4 Stück FW/Router (1 2 3 4) vor.
Auf Server 1 trug ich FW/Router 1 als default gateway ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen A via FW/Router 1 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen B via FW/Router 2 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen C via FW/Router 3 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen D via FW/Router 4 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen E via FW/Router 4 ein.
Auf FW/Router A trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 1 ein.
Auf FW/Router B trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 2 ein.
Auf FW/Router C trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 3 ein.
Auf FW/Router D trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 4 ein.
Auf FW/Router E trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 4 ein.
Toll ist, es funktioniert fast alles nämlich:
Ping von Server 1 an Firma A und umgekehrt
Ping von Server 1 an Firma B und umgekehrt
Ping von Server 1 an Firma C und umgekehr
Ping von Server 1 an Firma D und umgekehrt
Leider aber nicht von Server 1 nach Firma E und nicht von Firma E zu Server1.
Ein traceroute von Server 1 zu Router E liefert auch einen Hinweis:
HOP1 10.30.0.4
HOP2 10.20.0.1
HOP3 195.65.x.y (unser DSL-Router ins Internet)
Mein Schluss war klar. Es fehlt eine Route von FW/RouterD zu E, nur auch wenn ich die hinzufüge, routete mich das Teil gemäss traceroute wieder ins Internet. Mache ich irgendwo einen Denkfehler?
habe hier folgende Problemstellung:
Die Firmen A B C D haben direkten Zugang zum Internet, E via VPN und den FW/Router D als Gateway auch. Nun soll neu der Server 1 hinzugefügt werden, auf den alle Firmen Zugriff haben. Die Firmen sollen sich wunschgemäss aber lieber gegenseitig nicht sehen. Mein Setup sah also 4 Stück FW/Router (1 2 3 4) vor.
Auf Server 1 trug ich FW/Router 1 als default gateway ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen A via FW/Router 1 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen B via FW/Router 2 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen C via FW/Router 3 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen D via FW/Router 4 ein.
Auf FW/Router 1 trug ich eine statische Route für die Subnetze der Firmen E via FW/Router 4 ein.
Auf FW/Router A trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 1 ein.
Auf FW/Router B trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 2 ein.
Auf FW/Router C trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 3 ein.
Auf FW/Router D trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 4 ein.
Auf FW/Router E trug ich eine statische Route für die Subnetze des Servers1 via FW/Router 4 ein.
Toll ist, es funktioniert fast alles nämlich:
Ping von Server 1 an Firma A und umgekehrt
Ping von Server 1 an Firma B und umgekehrt
Ping von Server 1 an Firma C und umgekehr
Ping von Server 1 an Firma D und umgekehrt
Leider aber nicht von Server 1 nach Firma E und nicht von Firma E zu Server1.
Ein traceroute von Server 1 zu Router E liefert auch einen Hinweis:
HOP1 10.30.0.4
HOP2 10.20.0.1
HOP3 195.65.x.y (unser DSL-Router ins Internet)
Mein Schluss war klar. Es fehlt eine Route von FW/RouterD zu E, nur auch wenn ich die hinzufüge, routete mich das Teil gemäss traceroute wieder ins Internet. Mache ich irgendwo einen Denkfehler?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 178430
Url: https://administrator.de/contentid/178430
Ausgedruckt am: 19.11.2024 um 22:11 Uhr
9 Kommentare
Neuester Kommentar
Das ist ja völliger Overkill mit je einem FW/Router pro Fa. für die Serveranbindung.
Sinnvoller wäre da ein einziger mit mehreren Ports um den Verwaltungsaufwand zu minimieren. Ein Mikrotik 750 GL könnte sowas z.B.:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw.
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Ansonsten gilt das oben geschriebene. Dir fehlt vermutlich eine Route.
Traceroute (tracert) und Pathping sind wie immer deine Freunde um das schnell rauszubekommen !
Sinnvoller wäre da ein einziger mit mehreren Ports um den Verwaltungsaufwand zu minimieren. Ein Mikrotik 750 GL könnte sowas z.B.:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw.
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Ansonsten gilt das oben geschriebene. Dir fehlt vermutlich eine Route.
Traceroute (tracert) und Pathping sind wie immer deine Freunde um das schnell rauszubekommen !
Ja, die auf der Sonicwall ggf. bestehenden Routen musst du natürlich damit abstimmen. Ebenfalls ist es wichtig zu wissen auf welches Default Gateway bzw. Gateway IP die Clients eingestellt sind !!
Hier müssen alle Routen bekannt sein !
Traceroute (tracert) und Pathping sind wie immer deine freunde damit du das schnell und sauber rausbekommst
Hier müssen alle Routen bekannt sein !
Traceroute (tracert) und Pathping sind wie immer deine freunde damit du das schnell und sauber rausbekommst