Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 DSL/I-1611 DMZ-Host einrichten
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
matrixer



Anmeldungsdatum: 23.07.2005
Beiträge: 2

BeitragVerfasst am: Sa 23 Jul, 2005 17:39 Antworten mit ZitatNach oben

Guten Tag,

Ich habe den LANCOM DSL/I-1611 Router. Ich teile mir mit anderen Rechnern eine VPN Verbindung und möchte jetzt, dass die IP, die der Router beim Einwählen bekommt, meinem Rechner zugewiesen wird. Bei meinem vorherigen DLink Router habe ich mich nur als DMZ-Host eintragen müsen (also meine ip 172.30.1.86). Ich brauche das ganze, weil dadurch bestimmte icq oder server dienste nutzen kann.

Im konfig. Menü TCP/IP kann ich eine "DMZ IP Addresse" eintragen, aber die bekommt dann der Router und das bringt mir gar nichts.

hoffe, dass mir jemand helfen kann.
vielen dank im vorraus!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4570
Wohnort: Aachen

BeitragVerfasst am: Sa 23 Jul, 2005 18:25 Antworten mit ZitatNach oben

Hi matrixer,

Zitat:
Ich habe den LANCOM DSL/I-1611 Router. Ich teile mir mit anderen Rechnern eine VPN Verbindung und möchte jetzt, dass die IP, die der Router beim Einwählen bekommt, meinem Rechner zugewiesen wird.


Das geht sowieso nicht! Der rechner behält IMMER seine interne IP-Adresse

Zitat:
Bei meinem vorherigen DLink Router habe ich mich nur als DMZ-Host eintragen müsen (also meine ip 172.30.1.86).


Das hat herzlich wenig mit einer DMZ (DeMilitarized Zone) zu tun - auch wenn die Billiganbieter es so nennen. Was du meinst, ist ein "Exposed Host" und der wird beim LANCOM über Portforwarding realisiert.


Zitat:
Ich brauche das ganze, weil dadurch bestimmte icq oder server dienste nutzen kann.


Für ICQ schau mal hier rein: http://www2.lancom.de/kb.nsf/a5ddf4817397f...ICQ,German

Für weitere Serverdienste leitest Du die entsprechenden Ports weiter - und zwar NUR die benötigten Ports, denn eine exposed Host, der, wie bei den Billiganbietern, alles weitergeleitet bekommt ist, unter Sicherheitsbetrachtungen schlichtweg ein Horrorszenario und von daher direkt abzulehnen.

Zitat:
Im konfig. Menü TCP/IP kann ich eine "DMZ IP Addresse" eintragen, aber die bekommt dann der Router und das bringt mir gar nichts.


Richtig, da du darüber eine ECHTE DMZ einrichtest (genaugenommen ist es nur eine fast Echte, da keine physikalische Trennung zwischen Intranet und DMZ vorhanden ist, da beide auf dem gleichen Ethernetstrang koexistieren), d.h. es wird ein getrennter Adreßkreis aufgespannt, in dem die Server stehen und der über die Firewall vom Intranet getrennt wird.

Bei den LANCOMs mit integriertem Switch (z.B. 821/1621, 1711/1811 etc.) kann über den "private Mode" des Switches dann eine wirklich echte DMZ mit physikalischer Trennung aufgespannt werden.

Gruß
Backslash
Benutzer ist grade OnlineBenutzer-Profile anzeigenPrivate Nachricht senden
matrixer



Anmeldungsdatum: 23.07.2005
Beiträge: 2

BeitragVerfasst am: Sa 23 Jul, 2005 20:10 Antworten mit ZitatNach oben

hi,
erstmal danke für die schnelle, professionelle antwort!
Dass der rechner immer seine interne ip behält ist mir klar.
Bei DLink hieß das ganze damals DMZ, was ja anscheinend was ganz anderes ist. danke für die info, da habe ich mich verwirren lassen.

Also, dass mit den Ports weiterleiten hat bei mir mit eMule nichts gebracht. In der Routing-Tabelle habe ich alle nötigen ports freigeschaltet und bekomme trotzdem noch ne lowid.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Michael008



Anmeldungsdatum: 14.01.2005
Beiträge: 325
Wohnort: Stuttgart

BeitragVerfasst am: So 24 Jul, 2005 01:00 Antworten mit ZitatNach oben

Hi Backslash,
Zitat:
Bei den LANCOMs mit integriertem Switch (z.B. 821/1621, 1711/1811 etc.) kann über den "private Mode" des Switches dann eine wirklich echte DMZ mit physikalischer Trennung aufgespannt werden.

Wie/Wo stelle ich die Ports ein für den 1621? Bzw. was macht der Private Mode?(Ref. Manual?)
Ich habe es nicht geschafft mein LAN und WAN am 1621 sauber zu trennen. (ich meine nicht den ADSL-Anschluss)
Ich dache der Switch sei nicht so "intelligent". Mit dem 1811 geht das jetzt.
Gruß Michael
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: So 24 Jul, 2005 11:50 Antworten mit ZitatNach oben

Hi,

Zitat:
Ich dache der Switch sei nicht so "intelligent".


der Switch des 1621 kann nicht pro Port getrennt werden, dort trennt der Povat Mode alle Ports voneinander. Bei den neueren LANCOM kann das pro Port konfiguriert werden.


Ciao
LoUiS

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen