DL-Support - Netzwerk, Router & Wireless Support-Board
Der Telefon-Support ist Offline
Das IT Support Forum für Netzwerke - alles rund um LAN & Wireless LAN
Forum News DL-Support Member werden Firmware News Suchen Board<br>FAQ DL-Shop DL-aStore Dank-Donation DL-Support Image-Galerie Telefon-Support
Startseite Forum News Member
werden
Firmware
News
Suchen Board
FAQ
Shop aStore Dank
Donation
Support
Images
Telefon
Support
Website hundertprozent CO2 neutral mit Host Europe    
Webutation certificate 
dl-support.de
 
Translation 
 
Google +1 
 
 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Empfehlungen 
 • Handy mit Vertrag  • 
Dieser Bereich dient lediglich als Archiv. Das Erstellen von Beiträgen ist hier NICHT möglich. Dazu bitte in das Original DL-Support Forum durch "hier Anklicken" wechseln!
Verbindung über internen Firewall und DI 804 HV ins I-Net

   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-804 / DI-804V / DI-804HV Gateway Router
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Gast






Verfasst am: 13.01.2005 08:29    Titel: Verbindung über internen Firewall und DI 804 HV ins I-Net  

Hi,

folgende Konstellation:

Netz1 --->+-> Firewall ---> DI 804 HV ---> Inet
Netz2 --->+

Firewall ist ein Linux System,
Netz1 und Netz2 192.168.er Netze netmask 24 Bit

zwischen der Firewall und dem DI 804 HV ist ein drittes
192.168.er Netz eingerichtet.

Wenn ich den DI 804 HV gegen eine Linux Kiste mit identischer IP austausche funktioniert alles.

Problem:

wenn ich mich in das Netz zwischen Firewall und DI per Laptop rein hänge komme ich problemlos ins I-Net, gehe ich über die Firewall aus Netz1 oder 2 komme ich nicht ins I-Net. Die Routen für Netz1 und 2 im DI sind korrekt eingetragen mit der Firewall als Gateway.

Wird dieser Anwendungsfall überhaupt unterstützt? Oder ist das Nat auf das lokale Netz des DI beschränkt? Das wäre ziemlich ungut weil das imho in keiner Zeile in den technischen Daten erwähnt wird.

Hat das irgendwer so laufen?
Wenn ich falsch liege wo könnte mein Fehler sein?
Was kann man tun - falls meine Befürchtungen zutreffen - damit es trotzdem geht?

Firmware 1.40

Gruss
Falk
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 05:28    Titel:  



Nach oben  
Wordplex



Anmeldungsdatum: 27.12.2003
Beiträge: 3271
Wohnort: Meerbusch

Verfasst am: 13.01.2005 09:31    Titel:  

Hallo Falk,

zunächst eines: verstanden habe ich den Sinn des Aufbaues Deines Netzwerkes nicht!

Wozu hast Du eine doppelte Firewall?

Wenn Du den Linux-Rechner 'rausnimmst, läuft alles - wenn ich das richtig verstanden habe. Also muss man prüfen, was der Linux-Rechner an den Datenpaketen ändert. Eigentlich sollte er die Pakete transparent durchschleifen - aber dann wäre er ja überflüssig. Also verändert er die Pakete - dafür kann der DI-804 nichts.

Ich kann das Ding drehen wie ich will - ich komme einfach nicht hinter den Sinn Deines Aufbaues! Vielleicht gibst Du ein paar nähere Erklärungen, was der Linux-Rechner da soll und macht.
Nach oben  
Gast






Verfasst am: 13.01.2005 13:09    Titel:  

Hi,

Zitat:
zunächst eines: verstanden habe ich den Sinn des Aufbaues Deines Netzwerkes nicht!

Wozu hast Du eine doppelte Firewall?



Der Linux firewall trennt das firmennetz in verschiedene Bereiche.

Zitat:

Wenn Du den Linux-Rechner 'rausnimmst, läuft alles - wenn ich das richtig verstanden habe.



nein, wenn ich die DI 804 HV gegen einen weiteren Linux Rechner austausche, dann läuft alles.

Zitat:

Also muss man prüfen, was der Linux-Rechner an den Datenpaketen ändert. Eigentlich sollte er die Pakete transparent durchschleifen - aber dann wäre er ja überflüssig. Also verändert er die Pakete - dafür kann der DI-804 nichts.



er ist nicht überflüssig, und ich wäre vorsichtig mit der Aussage das der DI 804 nichts dazu kann, wenn der DI 804 beim Nat ausschliesslich die Pakete aus dem Netz zwischen Linux FW und DI berücksichtigt und die aus den anderen beiden Netzen nicht per Nat ans I-Net weiterreicht resp die zurückkommenden Pakete, dann kann der DI sehr wohl etwas dazu und das ist meine Frage ob das sein kann.

Zitat:

Ich kann das Ding drehen wie ich will - ich komme einfach nicht hinter den Sinn Deines Aufbaues! Vielleicht gibst Du ein paar nähere Erklärungen, was der Linux-Rechner da soll und macht.

ich hoffe ich konnte mich jetzt verständlich genug ausdrücken.

Gruss
Falk
Nach oben  
Wordplex



Anmeldungsdatum: 27.12.2003
Beiträge: 3271
Wohnort: Meerbusch

Verfasst am: 13.01.2005 14:24    Titel:  

@Falk,

sorry - ich komme immer noch nicht dahinter, was die Aufgabe der Linux-Firewall eigentlich ist: wie trennt sie denn die beiden Netze? Liegen beide Netze in der gleichen IP-Range? Und welche Subnet haben die beiden Netze?

Wieviele NIC's hat der Linux-Rechner? Mit welchen IP's?

Welche IP hat der DI-804?

Bitte beantworte mir mal diese Fragen, vielleicht blicke ich dann durch!
Nach oben  
Gast






Verfasst am: 17.01.2005 19:03    Titel:  

mkirscht hat folgendes geschrieben: @Falk,

sorry - ich komme immer noch nicht dahinter, was die Aufgabe der Linux-Firewall eigentlich ist: wie trennt sie denn die beiden Netze? Liegen beide Netze in der gleichen IP-Range? Und welche Subnet haben die beiden Netze?

Wieviele NIC's hat der Linux-Rechner? Mit welchen IP's?

Welche IP hat der DI-804?

Bitte beantworte mir mal diese Fragen, vielleicht blicke ich dann durch!

192.168.50.0/24-->Nic1-Router-Nic3-->DI
192.168.60.0/24-->Nic2

Das Netz zwischen router und DI ist 192.168.70.0/24
Nic1 192.168.50.11
Nic2 192.168.60.11
Nic3 192.168.70.11
DI 192.168.70.100

An dieser Konstellation kann ich auch nichts ändern weil daran
wiederum andere Netze (teilweise per ISDN) hängen und die
IP Ranges nur mit grösserem Aufwand zu ändern sind.
In dem 70er Netz gibt es auch noch ein paar andere Rechner.

Leider kommt nur das 70er Netz ins I-net.

Gruss
Falk
Nach oben  
 
   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-804 / DI-804V / DI-804HV Gateway Router
Seite 1 von 1

 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Portal SeiteBoard SucheForen ÜbersichtAktuelle UmfragenNews und neue Downloads Infos zum DL-Premium Bereich |
DL-Support Member werdenDL-Support ShopDL-Support aStoreSite MapSecurity NewsFirmware NewsProvider News & TippsWLAN NewsI-Net & IT News |
Aktuelle Angebote bei eBayNews & Infos zu und über D-LinkForen ArchivAlle Basic ThemenBoard StatistikDL-Support TeamImage GalerieTelefon Hotline Telefon Support |
 
 
Inhalt & Design © 2003 - 2012 bei DL-Support.de, DL-Support.eu - Alle Rechte vorbehalten Unsere Werbemittel Impressum Datenschutz Hinweise
 
Portal powered by MX-Portal  / Forum powered by phpBB 2.0.19 © 2001, 2005 phpBB Group / Powered by phpBB Search Engine Indexer / Optimiert für den IExplorer ab Vers. 6.0 in 1024x768

Archiv Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter
Board Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter

[ Diese Seite wurde in: 0.126937 Sekunden generiert - Aktuelle Server Zeit: Friday, 25. May 2012 - 05:28:12 - CEST ]