Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

TRTP - Tricky Routing Task Problem

Mitglied: tokehs

tokehs (Level 1) - Jetzt verbinden

26.08.2004, aktualisiert 30.08.2004, 6159 Aufrufe, 5 Kommentare

Zwei Netzwerkkarten im selben Netzwerk hinter einer Firewall sollen zwei unterschiedliche Netze bedienen....

Ich habe einen Server der unter Fedora Core 2 läuft, mit 2 Netzwerkkarten, eine Cisco Firewall, einen Adresspool von Internet-IPs mit einer Subnetzmaske von 255.255.255.248, also 8 bzw. 6 externe IP-Adressen, sowie ein internes 192.168... Netzwerk.

Eine der externen Adressen ist mir für den Apache der auf meinem Server läuft zugewiesen worden. Die Cisco Firewall routed alle Pakete die für diese Adresse kommen auf die interen Adresse 192.168.20.46 weiter, weshalb die erste Netzwerkkarte diese Adresse fix zugewiesen bekommen hat und für den externen Traffic zuständig sein sollte. Die andere Karte hat die Adresse 192.168.20.8 und ist für den internen Traffic zuständig, hat daher eine Route von 192.168.20.0 eingerichtet bekommen und funktioniert auch.

Bei der externen Karte bin ich was Route und Standardgateway angeht ziemlich am Ende meines Wissen angekommen bzw. habe wirklich schon alles mögliche ausprobiert aber bekomme es einfach nicht hin... welche Route, welche Netmask, welches Gateway,...

Falls irgendjemand die Lösung aus dem Ärmel schüttelt oder Lust und Laune hat mir zu helfen wäre ich sehr dankbar!

liebe grüsse

tokehs
Mitglied: FISICON
26.08.2004 um 22:49 Uhr
Hi Tokehs,

nachdem ich deinen Post jetz mehrfach gelesen habe ich dein Problem nicht so wirklich erkannt zu haben. Was funktioniert denn nicht?
Ist dein Server aus dem Web sauber zu erreichen, und aus dem LAN kommst du nicht drann?

Nur als kleine denk hilfe hast du es schon mal mit einer anderen LAN adresse versucht? Das könnte evtl deinen Blick für die Routen und GAteways vereinfachen.

CU

FISICON
Bitte warten ..
Mitglied: VNS
26.08.2004 um 23:17 Uhr
Sorry,

aber bei der Erklärung.........PUH!!!!!!!!!

Wo soll denn die Reise eigentlich hingehen? Und was geht genau nicht?

Stell doch bitte einfach mal den ensprechenden Netzplan ein. Dann kann Dir sicherlich auch geholfen werden.

Gruss,

Stefan
Bitte warten ..
Mitglied: tokehs
27.08.2004 um 10:22 Uhr
Ich habe leider keinen Plan und bin auch nicht so gut im Zeichnen und Malen, aber da es nicht so kompliziert ist werde ich es einfach so erklären:

Ich habe mehrere Server (W2k, Domino, FC2 (um den es eigentlich geht)) und eine Cisco-Firewall an einem Switch und im selben Netzwerk (192.168.20.0). Extern bekommen wir von unserem Provider einen Adresspool von 8 Adressen, also ein Netzwerk mit 6 nutzbaren IPs zur Verfügung gestellt. Das Kabelmodem des Providers ist mit der externen Seite der Firewall verbunden.

Mein Server hat zwei Netzwerkkarten von denen die eine (eth1) ausschließlich für den internen Traffic zuständig sein soll. Sie hat eine interne Adresse (192.168.20.8) statisch zugewiesen bekommen. Die andere Netzwerkkarte (eth0) sollte eigentlich eine externe Adresse bekommen und direkt am Kabelmodem des Providers angeschlossen sein. Das geht nun wegen der Firewall nicht. Deshalb hängt auch diese Karte am Switch und hat eine interne Adresse statisch zugewiesen bekommen (192.168.20.46).

Die Firewall hängt ebenfalls am Switch und hat ebenfalls eine interne Adresse (192.168.20.2). Sie ist so Konfiguriert, dass sie allen Traffic für eine der exterenen Adressen an die interne Adresse von NIC eth0 (192.168.20.46) weiterleitet.

Alle Geräte sind also Teil des 192.168.20.0 Netzwerks.

Die eigentliche Idee für die Konfiguration des Servers war das eine Netzwerkkarte ausschließlich für den internen Traffic zuständig ist und die andere direkt mit dem Kabelmodem verbunden ausschließlich für den externen Traffic zuständig ist. Auf diesem Server sollen die unterschiedlichen Services teilw. für externe und interne User und teilw. nur für interne User zugänglich sein. Will ich nun einen Dienst, der für beide Gruppen zugänglich ist nur mehr für interne User zugänglich machen, dann ist es sehr einfach die Karte die den externen Traffic regelt abzuschalten. Ich weiß, daß es auch mit einer Karte gehen würde, aber das System mußte auch für Netzwerk-Layen (die Chefs...) zu verstehen sein...

Jetzt ist die Situation leider so, dass ich mit dem Server und beiden Netzwerkkarten hinter der Firewall , im selben Netzwerk sitze und nicht so richtig weiß wie ich das Routing für die "externe" Karten hinbekomme. Die interne hat ein Routing auf 192.168.20.0 verpaßt bekommen und funktioniert auch. Aber bei der externen bin ich ziemlich ratlos, da ich entweder Namensauflösungsprobleme bekomme (Eine Maschine und zwei NICs im selben Netzwerk) oder allen Traffic auf einer Karte oder gar keinen Traffic oder ...

Der Endzustand sollte jedenfalls so aussehen:

Intern:

Aller Traffic aus dem 192.168.20.0 kommt über den switch auf NIC eth1(192.168.20.8) und geht auch wieder über eth1 in dieses Netz

Extern:

Aller Traffic kommt vom Kabelmodem durch die Firewall (192.168.20.2) über den switch auf NIC eth0 (192.168.20.46) und geht den selben Weg auch wieder zurück.

Wie Route ich das? Was ist der default gw für eth0 bzw eth1? Wie schließe ich die Adresse von eth0 (192.168.20.46) vom Routing von eth1 (192.168.20.8) aus???????

Ich hoffe, dass es jetzt ein wenig klarer ist und dass ihr helfen könnt!

Danke und freundliche Grüße

tokehs
Bitte warten ..
Mitglied: rge_
30.08.2004 um 16:35 Uhr
du kannst im selben Netz nicht routen (192.168.20.x)

generell, solltest du 2 Netze haben, ein privates (192.168.) und ein öffentliches (die von deinem ISP zugewiesenen adressen) diese beiden verbindest du über einen Router.

ansonsten solltest du Dientste u.s.w durch Berechtigungen, Richtlinien etc. steuern .

Ich glaube du solltest erstmal ein Netzwerk auf dem Papier ausarbeiten, dann siehst du vielleicht auch wo dein Problem liegt.
Bitte warten ..
Mitglied: VNS
30.08.2004 um 22:35 Uhr
Zeichen bitte einmal kurz einen 0815-Plan und schicke ihn an:

Gowitzke@IT-Kooperation.com.

Bastele Dir den dann entsprechend um. Kann aber ein paar Tage dauern, da ich voll in einem Projekt eingebunden bin.

Gruss,

Stefan
Bitte warten ..
Ähnliche Inhalte
Windows 10
Sheduled task mit GUI
gelöst Frage von bk900042Windows 104 Kommentare

Hallo Community, auf meinem VPS will ich sicherstellen, daß eine Applikation immer läuft. Um sie problemlos im gemischten Modus ...

Windows 7
Task beenden nach Zufallszeit
Frage von ZockervogelWindows 77 Kommentare

Hallo, gibt es einem Möglichkeit einen Task zu einer Zufallszeit zu beenden ? ich stelle mir das so vor. ...

Batch & Shell
Powershell Task funktioniert nicht
gelöst Frage von Cougar77Batch & Shell7 Kommentare

Hallo, mir passiert hier grade etwas komisches. Ich habe eine Zeile in meinem PS-Skript, das eigentlich nur eine einfache ...

Windows Tools
Geplante Task Laufzeit unbestimmt
Frage von FaysaxWindows Tools1 Kommentar

Hallo zusammen, ich habe eine Frage zum Thema Aufgabenplanung, da wir langsam auf LTSC 2019 umsteigen ist mir ein ...

Neue Wissensbeiträge
Informationsdienste

Leistungsschutzrecht: Ein neuer Diskussionsentwurf liegt vor

Information von Frank vor 3 StundenInformationsdienste1 Kommentar

Anfang April (leider kein Scherz) hat das Bundesjustizministerium den nächsten ausformulierten Referentenentwurf für ein "erstes Gesetz zur Anpassung des ...

Instant Messaging

Videokonferenz oder Chatsystem für das Homeoffice

Information von Frank vor 9 StundenInstant Messaging5 Kommentare

Ich hatte es bereits in einem Kommentar gepostet, da ich aber viele Nachfragen dazu bekam, hier noch mal meine ...

Off Topic

Ein wenig Aufklärung über Corona von Bill Gates persönlich

Information von Frank vor 1 TagOff Topic24 Kommentare

Amerika hat ein Problem: Die Arroganz des sehr klugen Präsidenten führte zur aktuellen Corona-Krise in den USA. Was jetzt ...

Off Topic
3D-Drucker gegen Corona - helft mit!
Information von DerWoWusste vor 1 TagOff Topic12 Kommentare

Unter vorigem Link sind Anleitungen, wie man sich mit seinem 3D-Drucker an der Produktion (Druck) von Bauteilen für Atemmasken ...

Heiß diskutierte Inhalte
Zusammenarbeit
Corona schlimmer als Ferien?
Frage von 114380Zusammenarbeit46 Kommentare

Hallo zusammen, sagt mal, kommt euch das auch so vor? Viele Eintagsfliegen stellen rudimentäre Fragen und reagieren dann gar ...

Batch & Shell
Alle Dateien eines Typs in Unterordnern in ein anderes Verzeichnis kopieren, aber so, dass sie in einem einzigen Unterverzeichnis liegen
Frage von Julia1989Batch & Shell25 Kommentare

Hallo, ich habe folgendes Problem: Ich habe viele *.php dateien, diese liegen in jeweils verschiedenen Unternordnern also C:\PfadZumOberverzeichnis\{A bis ...

Off Topic
Ein wenig Aufklärung über Corona von Bill Gates persönlich
Information von FrankOff Topic24 Kommentare

Amerika hat ein Problem: Die Arroganz des sehr klugen Präsidenten führte zur aktuellen Corona-Krise in den USA. Was jetzt ...

Microsoft
GPO rückgängig machen funzt nicht
gelöst Frage von samreinMicrosoft14 Kommentare

Moinsen, ich dreh hier heute noch durch ich bastel jetzt schon seit geraumer Zeit an einem Rechner rum dem ...