Zwei Netzwerke durch ein Gateway
Ich danke fuer jeden Beitrag zu meinem Problem,
da ich seit einer Woche daran frusste.
Gateway 10.87.10.1 (IP-Cop)
Netzwerk mit WIndows Server 2003 SB (ActiveDirectory, DNS- und DHCP-Server)
ServerIP 10.87.10.1 255.255.255.0
Clients entsprechend DHCP Leases
Nun m;chte ich zum testen einen zweiten Server mit eigenem Netzwerk einrichten sprich:
Windows Server 2008
ServerIP 192.168.1.1 255.255.255.0
Clients ensprechend DHCP vomServer 2008
DIe Sache scheitert aber schon kurz nach der installaton vom Server 2008
Netzwerk IP 192.168.11
255.25.255.255.0
Gateway 192.168.1.1
DNS 192.168.1.1
Route Add -p 10.87.10.0 255.255.255.0 gateway 10.87.10.1
Aber kein Ping vom Server kommt bei IP-Cop an
Wie setze ich am besten an?
da ich seit einer Woche daran frusste.
Gateway 10.87.10.1 (IP-Cop)
Netzwerk mit WIndows Server 2003 SB (ActiveDirectory, DNS- und DHCP-Server)
ServerIP 10.87.10.1 255.255.255.0
Clients entsprechend DHCP Leases
Nun m;chte ich zum testen einen zweiten Server mit eigenem Netzwerk einrichten sprich:
Windows Server 2008
ServerIP 192.168.1.1 255.255.255.0
Clients ensprechend DHCP vomServer 2008
DIe Sache scheitert aber schon kurz nach der installaton vom Server 2008
Netzwerk IP 192.168.11
255.25.255.255.0
Gateway 192.168.1.1
DNS 192.168.1.1
Route Add -p 10.87.10.0 255.255.255.0 gateway 10.87.10.1
Aber kein Ping vom Server kommt bei IP-Cop an
Wie setze ich am besten an?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 123124
Url: https://administrator.de/contentid/123124
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
7 Kommentare
Neuester Kommentar
Route Add -p 10.87.10.0 255.255.255.0 gateway 10.87.10.1
Wie soll denn hier auch ein Ping zum Server ankommen?
Du legst hier eine Route an:
10.87.10.0/24 über 10.87.10.1
dein Server befindet sich aber im Subnet 192.168.1.0/24 und kann so den Gateway garnicht erreichen.
Du musst zusätzlich noch eine Hostroute anlegen, die 10.87.10.1/32 einem Interface zuordnet...
Und natürlich ist Routing immer ein dualer Prozess: Wenn der Router keine Rückroute ins 192.168.1.0/24er Netz hat kommt natürlich auch nix an.
Die ganzen Umstände könntest du dir ersparen, wenn du
a) Es einfach lässt und den Server 2008 ins richtige Subnetz packst
b) Dem Router im zweiten Subnetz auch noch eine IP gibst
c) Einen Router vor den Server 2008 schaltest
Grüße
Max
Ich denke du brauchst eine Brücke zwischen den beiden Netzen.
Sprich eine zweite Netzwerkkarte im WS2008 die im Netz 10.87.10.0 hängt sowie den RAS-Dienst um die Routing-Funktionalität des WS2008 zu aktivieren.
Die 192.168.1.1er-Netzwerkkarte des WS2008 benötigt keinen Gateway, dieser wird auf der 2. Karte im 10.87.10.0-Netz eingetragen und trägt die Adresse des IP-COP-Gateways.
Die Clients im 192.168.1.0 Netz bekommen dann den 2008er als Gateway (192.168.1.1).
Gruß CB
Sprich eine zweite Netzwerkkarte im WS2008 die im Netz 10.87.10.0 hängt sowie den RAS-Dienst um die Routing-Funktionalität des WS2008 zu aktivieren.
Die 192.168.1.1er-Netzwerkkarte des WS2008 benötigt keinen Gateway, dieser wird auf der 2. Karte im 10.87.10.0-Netz eingetragen und trägt die Adresse des IP-COP-Gateways.
Die Clients im 192.168.1.0 Netz bekommen dann den 2008er als Gateway (192.168.1.1).
Gruß CB
Der Frust kommt vermutlich weil dir die Feinheiten eines korrekten IP Netzwerk Designs vermutlich unbekannt sind...
Du kannst keine 2 IP Netzwerke auf einem physischen Draht betreiben, denn da müsstest du routen dazwischen was so nicht geht auf einem Draht.
dog hat ja oben schon klar gemacht warum... !
Du hast 2 Optionen:
1.) Nimm 4 Euro und baue eine 2te Netzwerkkarte in den 2003er Server ein !
Alle Details zu dieser Konfig siehst du hier in diesem Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
2.) Baue einen weiteren Netzwerk Adapter in den IPcop ein !
Damit erreichst du genau das gleiche wie unter Punkt 1 !
Die statischen Routen sind damit vollkommen unsinnig und die solltest du auch asap wieder entfernen !
Der Tip mit der Brücke ist auch falsch, denn eine Brücke arbeitet auf Mac Adress Basis (OSI Layer 2) damit ist eine Entkopplung in 2 IP Netze unmöglich !
Dein Weg heisst "Routing" mit den beiden oben beschriebenen Optionen !
Du kannst keine 2 IP Netzwerke auf einem physischen Draht betreiben, denn da müsstest du routen dazwischen was so nicht geht auf einem Draht.
dog hat ja oben schon klar gemacht warum... !
Du hast 2 Optionen:
1.) Nimm 4 Euro und baue eine 2te Netzwerkkarte in den 2003er Server ein !
Alle Details zu dieser Konfig siehst du hier in diesem Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
2.) Baue einen weiteren Netzwerk Adapter in den IPcop ein !
Damit erreichst du genau das gleiche wie unter Punkt 1 !
Die statischen Routen sind damit vollkommen unsinnig und die solltest du auch asap wieder entfernen !
Der Tip mit der Brücke ist auch falsch, denn eine Brücke arbeitet auf Mac Adress Basis (OSI Layer 2) damit ist eine Entkopplung in 2 IP Netze unmöglich !
Dein Weg heisst "Routing" mit den beiden oben beschriebenen Optionen !
Och, komplex ist das ja gar nicht ! Netzwerkkarte für 3 Euro kaufen, einbauen, mit 3 Mausklicks die IP Konfig drauf...fertig bist du ! (Gilt auch für den IPCop)
Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen.
Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen.
OK, hier nochmal eine Zeichnung für dich:
So, sieht dein Szenario aus wenn du du die Lösung mit den 2 Netzwerkkarten im Server umsetzt.
Wie gesagt es würde auch über ein zusätzliches IP Cop Interface gehen aber so ist es ggf. einfacher für dich.
Auf dem 2k3 Server musst du RAS Routing aktivieren. Wie das geht sagt die Dr. Google oder www.microsoft.com in der Knowledgebase. Ist aber mit ein paar Mausklicks in der Systemverwaltung erledigt.
Der Rest steht alles im o.a. Tutorial !
So, sieht dein Szenario aus wenn du du die Lösung mit den 2 Netzwerkkarten im Server umsetzt.
Wie gesagt es würde auch über ein zusätzliches IP Cop Interface gehen aber so ist es ggf. einfacher für dich.
Auf dem 2k3 Server musst du RAS Routing aktivieren. Wie das geht sagt die Dr. Google oder www.microsoft.com in der Knowledgebase. Ist aber mit ein paar Mausklicks in der Systemverwaltung erledigt.
Der Rest steht alles im o.a. Tutorial !