 |
|
 |
|
| Autor |
Nachricht |
huether
Anmeldungsdatum: 16.10.2006
Beiträge: 13
Wohnort: Münchweiler
|
Verfasst am:
Di 07 Sep, 2010 12:52 |
  |
|
Hallo zusammen,
ich habe folgendes Problem:
Ich habe auf einer Lancom 9100 einen Company-Connect mit 8IP-Adressen. Über die erste IP stelle ich die Internetverbindung her
und diese ist auch mein VPN-Endpunkt für LAN-LAN und VPN-Einwahlen.
Jetzt benötige ich 2 DMZ. Ich habe nun 2 DMZ definiert und jeweils über N:N Mapping 2 IP-Adressen zugewiesen aus meinem 8er DTAG Block.
Das N:N-Mapping sieht aus wie folgt:
Gegenstelle: DTAG
Quell-IP: Interne IP
Netzmaske: 255.255.255.255
Umgesetzte IP: freie Adresse aus DTAG-8er-Block
Also ich habe aus dem definierten 8er-Block, der der Lancom bekannt ist zwei freie Adressen entnommen und der jeweiligen DMZ zugewiesen.
Soweit so gut. DMZ funktioniert.
Jetzt möchte ich per Setup-Assistent eine VPN-Verbindung anlegen, nun bekomme ich die Meldung im Assistenten:
"Warnung: Sie haben Ihrem Gerät eine DMZ-IP-Adresse zugewiesen, welche ein DMZ-Netz aufspannt, das sich mit dem Intranet Ihres Gerätes überschneidet.
Daher kann es zu Problemen beim Routen von Paketen zwischen dem Intranet und der DMZ kommen."
Ich soll nun die DMZ-Adresse und die Netzwerkmaske so ändern, daß diese außerhalb des Intranet-Netzwerkes liegt.
In den IP-Netzwerken unter TCP/IP -> Allgemein -> IP-Netzwerke... überschneiden sich die definierten Netze jedoch nicht.
Hatte jemand schon das gleiche Problem???
Gruß
huether |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
backslash
Moderator
Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen
|
Verfasst am:
Di 07 Sep, 2010 20:20 |
  |
|
Hi huether,
poste doch mal deine Netze... Da du ein N:N-Mapping machst, gehe ich davon aus, daß deine DMZs mit privaten Adressen arbeiten - von daher verräts du auch nichts, wenn du die Netze hier postest (zumindest nicht mehr, als du bisher schon verraten hast)
Gruß
Backslash |
|
|
   |
|
huether
Anmeldungsdatum: 16.10.2006
Beiträge: 13
Wohnort: Münchweiler
|
Verfasst am:
Di 07 Sep, 2010 22:19 |
  |
|
Hi backslash,
hier mal meine Netze und N:N-Mapping.
gruß
huether |
|
|
   |
|
backslash
Moderator
Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen
|
Verfasst am:
Mi 08 Sep, 2010 14:12 |
  |
|
Hi huether,
dabei sollte der Wizard wirklich nicht meckern... da bin ich jetzt auch ertsmal überfragt.
Gruß
Backslash |
|
|
   |
|
huether
Anmeldungsdatum: 16.10.2006
Beiträge: 13
Wohnort: Münchweiler
|
Verfasst am:
Do 09 Sep, 2010 23:55 |
  |
|
hallo,
hat noch jemand eine Idee ?????
Gruß
huether |
|
|
   |
|
|
|
|
| |
|
|