opc123
Goto Top

Server 2008 Ras u Routing

Hallo,
Brauche mal hilfe bezüglich des Routing.
Habe zwar paar anleitungen gefunden.
Aber keine die mir weiter hilft.

Mein Router Netz bsp : 192.168.1.1
anderes Netz : 10.0.0.1

Ich bekomme es zwar hin, das ein Client auf dem Server im Netz 192.168.1 zugreifen kann aus dem 10.0.0.x netz
und auch Internet hat.

Aber andere Geräte aus dem Netz 192.168.1.x, welche vor dem Server hängen, können nicht die Geräte anpingen, welche im 10er sind.
Das liegt wohl an der VPN einrichtung im Ras Config.

Nehme ich aber Lan Config hat nichts mehr zugriff.

noch besser wäre es wenn ich 3 Ip adress bereiche verwalten kann.
Ist das möglich?
Wenn ja unter welcher Einstellung.
Nein ich brauche keinen Router.
Das ist zum testen und ausprobieren. Derzeit Virtuell. Muss aber auch noch Phy. umgesetzt werden mit Vlans, ohne Router und ohne Layer 3 Switch.
Daher die Server Lösung.

Normal ist die Lan Routing Config die richtige.
Die Verbindet ja mehre Ip bereiche.
Nur ich komme dort nicht weiter.
Nach meiner Anleitung soll es ab dort gehen, was nicht der fall ist.
Auch wenn ich ein Router unter DNS hinzufüge gehts nicht.

Mfg

Content-Key: 317731

Url: https://administrator.de/contentid/317731

Printed on: April 20, 2024 at 01:04 o'clock

Mitglied: 131026
131026 Oct 13, 2016 updated at 12:34:02 (UTC)
Goto Top
Logisch wenn du NAT auf dem externen Interface fährst dann kommt natürlich nichts mehr von extern nach intern da NAT eine natürliche Firewall Barriere darstellt. Also auf keinen Fall NAT aktivieren, das verhindert ein transparentes Routing und du müsstest wie bei einem Router mit Portweiterleitungen arbeiten.

Du machst folgendes:
  • RRAS Config komplett löschen, die brauchst du überhaupt nicht, es muss nur der RRAS Dienst laufen damit IP-Forwarding aktiviert ist und der Server Anfragen von intern nach extern und umgekehrt forwarden / routen kann.
  • Dann auf dem Gateway im 192.168.1.x eine statische Route anlegen die so aussieht:
Zielnetz: 10.0.0.0
Subnetzmaske: 255.255.255.0
Gateway: 192.168.1.10
Die Gateway-IP ist die IP des Servers im externen Netz.

Somit finden die Pakete ihr Ziel hinter dem Server.

Natürlich musst du damit die externen Clients die LAN Clients erreichen die Firewall der Clients anpassen da PING per Default aus fremden Subnetzen nicht erlaubt ist.

Steht auch alle hier detailliert erklärt warum und wieso:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Lesen, verstehen, umsetzen, fertig!

Gruß R.
Member: opc123
opc123 Oct 13, 2016 at 12:48:19 (UTC)
Goto Top
Hallo,

Danke,
nur damit der Dienst Aktiviert ist, muss ich ja irgend eine Rolle/ dienst auswählen.
Was wäre da der richtige? ( Nat, VPN, Lan usw)
Ich hatte es auch mit Lan versucht.
Vermutlich ist das dann das richtige und es fehlt nur deine Beschriebene Route?
Das sollte weiter Helfen.
Firewall ist alles aus.
Die Anleitung kenne ich.
Hab da wohl was vermehrt.
Gruß
Mitglied: 131026
131026 Oct 13, 2016 updated at 12:56:10 (UTC)
Goto Top
Zitat von @opc123:
nur damit der Dienst Aktiviert ist, muss ich ja irgend eine Rolle/ dienst auswählen.
Was wäre da der richtige? ( Nat, VPN, Lan usw)
Wähle Custom und LAN-Routing reicht völlig aus . Ist aber kein muss denn den Dienst kann man auch so unter "Dienste" unkonfiguriert anwerfen.
Vermutlich ist das dann das richtige und es fehlt nur deine Beschriebene Route?
Die Route ist ein Muss, außer du willst die manuell auf allen clients via route add anlegen...das macht man aber nicht. Auf dem Gateway gilt sie dann für alle Clients im externen Netz ohne weitere Konfigurationsschritte.

Auf dem Server muss bei ipconfig /all folgendes stehen:
Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : xxxxxxx
   Primäres DNS-Suffix . . . . . . . : xxxxxxxxxx
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Ja <---------
Member: opc123
opc123 Oct 13, 2016 at 17:49:10 (UTC)
Goto Top
Also,
Routing zeigt es Aktiviert an, aber keine Chance.

Netzwerkkarte 1 hat als Gateway den Internetrouter drin.
Der Server selbst kommt aufs Netz.

Netzwerkkarte 2 Ip bereich 10.xxxxxxx
hat nichts weiter drin auser sein dns.

der client hat dann als gateway und dns die Netzwerkkarte 2 drin.

Routing aktive, Ping funktioniert auf alle Karten vom Server, aber ich komm nicht raus, weder ins www. noch auf den dsl router.