nogisoft
Goto Top

Win 2000 als Netzwerkrouter von 2 Subnetzen !?

brauche dringend hilfe Bitte !

Hallo,

Ich suche nun schon ne ganze weile, aber keine Hilfe konnte es so erklären das ich es begriffen habe - bzw umsetzten konnte !

Ich habe 2 Subnetze mit jeweils mehren Rechnern.

Die sollen sich auch eigentlich nicht im Netzwerk sehen,.. aber
ich möchte hin und wieder von PC 1 (Subnetz1) auf PC 5 (Subnetz2) zugreifen.

Ich besitze auch einen Win 2000 Server mit 2 Netzwerkkarten... nun meine IDEE die ich auch umbedingt so umsetzten möchte face-smile

Mein Win 2000 Server soll der Router werden !!

zusätzlich möchte ich aber nur dem PC1 (Subnetz1) den Zugriff auf den PC5 (Subnetz2) ermöglichen -> Freigegbene Ordner und VNC z.B
Der PC5 sollte aber nicht den PC1 sehen... wenn diese möglich ist...

Mir wurde schon von schlauen Leuten gesagt das es angeblich eine Software gibt die dieses Einstellen kinderleicht machen soll..... aber keiner konnte mir sagen wo ich die herbekomme!

Ich bin aber auch der meinung das diese auch ohne Software möglich sein müsste...

PC1
IP 192.168.0.10
255.255.255.0

PC5
IP 122.122.0.10
255.255.0.0

(IP- Adressen gerade ausgedacht face-smile

Aufgabe:
Wie muss ich die 2 Netzwerkkarten im Server einstellen?
-Der Server hat sonst keine weiteren funktionen
Muss ich noch was an den "Clients" ändern ?

Bitte helft mir!

Für jede hilfe bin ich sehr dankbar !!

Grüße

Nogisoft

Content-Key: 14271

Url: https://administrator.de/contentid/14271

Printed on: April 19, 2024 at 22:04 o'clock

Member: f400
f400 Aug 10, 2005 at 18:45:07 (UTC)
Goto Top
Anstatt den Windows 2000 Server als Router zu konfigurieren solltest du NAT auf der NIC im Subnet 122.122.0.0 des Servers aktivieren! Somit werden die Anfragen von PC1 zum Server gesendet, der wiederum tauscht die Source-Adresse gegen seine Adresse aus dem 122.122.0.0 Netz und sendet die Anfrage dann weiter an PC5. Allerdings wirst Du PC5 nicht in der Netzwerkumgebung von PC1 sehen können, dazu bräuchtest Du einen ARP-Proxy! Aber über START=>AUSFÜHREN kannst Du den UNC-Pfad von PC5 eingeben und die Freigaben von PC5 als Verknüpfung auf dem Desktop von PC1 ablegen.
Hinweis:
Server NIC 122.122.0.0 ist extern
Server NIC 192.168.0.0 ist intern
Member: nogisoft
nogisoft Aug 10, 2005 at 19:10:13 (UTC)
Goto Top
hmm,.. wo bekomme ich so ein ARP- Proxy her ?

und für jemanden wie mich,.. kannst du das alles ein bisschen genauer erklären ? Wäre mir sehr hilfreich !!! Danke
Member: f400
f400 Aug 10, 2005 at 19:44:01 (UTC)
Goto Top
Oh man ich arbeite eigentlich nur noch mit Linux! Die NAT Einstellungen nimmst Du beim Routing und RAS Service vor. Wenn Du den RAS-Manager geöffnet hast, dann mußt Du erst das Routing-Protokoll NAT hinzufügen.
Erweiter den Punkt "IP-Routing", klicke mit der rechten Maustaste auf Allgemein, und klicke dann auf Neues Routingprotokoll. Dort wählst Du Netzwerkadressübersetzung (NAT) aus und bestätigst die ganze Sache mit "ok". Unter Routingprotokolle sollte jetzt NAT stehen.
Klicke jetzt auf Netzwerkadressübersetzung (NAT), um anzuzeigen, welche Schnittstellen für NAT aktiviert sind. Jetzt klickst Du zum Hinzufügen weiterer Schnittstellen auf Netzwerkadress- übersetzung (NAT), und klickst dort dann auf Neue Schnittstelle. Da müßten Dir Deine NIC's angezeigt werden. Makiere eine von beiden, ich meine dann kommt eine Abfrage ob dies die interne oder externe Schnittstelle sein soll, wie gesagt die NIC 122.122.0.0 muß die externe sein und die 192.168.0.0 die interne. Das gleiche machst Du mit der zweiten NIC auch! Du mußt also zwei Schnittstellen für NAT konfigurieren!!! Das sollte es dann gewesen sein. Das mit dem ARP-Proxy vergess einfach, wenn Du eine Verknüpfung auf Deinem Desktop anlegst reicht das doch vollkommen aus! Wenn nicht dann siehe Dir mal Jana an. Jana ist zwar ein Proxy-Server beinhaltet aber einen ARP-Proxy.
Member: meinereiner
meinereiner Aug 10, 2005 at 21:04:56 (UTC)
Goto Top
Hmm, ich weiss jetz nicht obs bei 2000 geht, aber mit 2003 gehts.

Erstmal unter Routing und RAS, den Server als Router konfigurieren.
Dann gibts unter "IP-Routing" den Punkt "Allgemein". Den markieren. Dann hast du rechts deine Verbindungen. In den Eigenschaften der Verbindung kann man (auch) unter "Allgemein" Filter defnieren.
Member: f400
f400 Aug 11, 2005 at 07:20:29 (UTC)
Goto Top
klar geht es auch mit windows 2000 Server, habe es selber in einer Schule eingerichtet!
Member: nogisoft
nogisoft Aug 11, 2005 at 07:27:48 (UTC)
Goto Top
ja, scheint zu gehen..
irgendwie kann ich aber keine Programme benutzen z.B die IP bei z.B VNC eingeben.
Er findet dann den VNC Server auf dem anderen PC Nicht !??

ne IDEE ?
wäre super..
Member: f400
f400 Aug 11, 2005 at 18:00:07 (UTC)
Goto Top
Das liegt daran, das NAT standardmäßig nur die in den TCP- und UDP-Header enthaltenen IP-Adressen und Portnummern übersetzt. Diverse Anwendungen speichern die IP-Adressen und Portangaben aber in höherliegenden Schichten des TCP-Stacks und können somit nicht von NAT übersetzt werden. Dafür benötigt man den NAT-Editor, aber ob der für VNC eingesetzt werden kann...? Versuch einmal folgendes: der VNC-Server beinhaltet einen kleinen WEB-Server und kann somit mittels eines Browsers über die URL aufgerufen werden. Öffne einen Web-Browser und gib in der URL-Zeile folgendes ein.

http://"IP-Adresse des VNC-Servers":5800

Da die VNC Informationen über das http-Protokoll übermittelt werden sollte NAT die Adressen übersetzen können!?
Member: meinereiner
meinereiner Aug 11, 2005 at 20:36:49 (UTC)
Goto Top
ich würde das gar nicht mit NAT machen, sondern einen ganz normalen LAN-Router einrichten. Das gibt weniger Probleme später.
Member: nogisoft
nogisoft Aug 11, 2005 at 20:50:25 (UTC)
Goto Top
Supi,.. anpingen geht face-smile

VNC geht auch..

vielen Dank !!!!!