 |
|
 |
|
  |
LANCOM-Forum.de Foren-Übersicht » LANCOM ADSL/ISDN: 821, 1621, 1521 Wireless, 1821 Wireless, 821+, 1721 VPN, 1722 VoIP, 1724 VoIP, 1723 VoIP, 1724 VoIP, 1823 VoIP, 1821+ Wireless ADSL, |
|
| Autor |
Nachricht |
glitzi
Anmeldungsdatum: 26.08.2006
Beiträge: 18
|
Verfasst am:
Sa 26 Aug, 2006 18:19 |
  |
|
Hallo,
ich würde gerne alle Ethernetports im Private mode betreiben und die Rechner wie folgt konfigurieren.
Router 192.168.123.1
RechnerA 192.168.123.2
RechnerB 10.10.10.10.2
Ist dies irgendwie möglich das ich jetzt aus dem 10.10.10.0 er Netz den Router erreichen kann (eventuell als Route im Router seine eingene Adresse eintragen)?
Gruß Mirco |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
Sa 26 Aug, 2006 19:48 |
  |
|
Hallo Mirco,
| Zitat:
|
|
st dies irgendwie möglich das ich jetzt aus dem 10.10.10.0 er Netz den Router erreichen kann (eventuell als Route im Router seine eingene Adresse eintragen)?
|
wenn Du dem Router als DMZ-IP ebenfalls eine Adresse aus 10er Netz zuteilst, ist das ohne weitere Konfiguration möglich.
Gruß
Mario |
|
|
   |
|
glitzi
Anmeldungsdatum: 26.08.2006
Beiträge: 18
|
Verfasst am:
So 27 Aug, 2006 00:03 |
  |
|
greifen denn die Firewallreglen für die DMZ? |
|
|
   |
|
langewiesche

Anmeldungsdatum: 27.04.2005
Beiträge: 921
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
|
Verfasst am:
So 27 Aug, 2006 02:21 |
  |
|
ja es heisst nur dmz ...
es koennte auch 2ter ip kreis heissen..... |
_________________ Es gruesst Lars
VP-100 - L54xx- I1610 VPN 1611/1621B - IAP54/OAP54 - 1711/1722B /1723B - 1811/1821*+/1823B - 3x50 incl. UMTS - 3850 - 7011VPN - 7111 - 8011 - R800+ - R1011, WLCs, L315,322, |
|
     |
|
glitzi
Anmeldungsdatum: 26.08.2006
Beiträge: 18
|
Verfasst am:
So 27 Aug, 2006 13:38 |
  |
|
SUPER
hat alles geklappt, beide netze sind untereinander nicht erreichbar und die Regeln der Firewall greifen auch.
Habe jetzt den ETH4 als DMZ gekennzeichnet und dann für die DMZ das Interface DMZ-1 zugewiesen.
macht das noch sinn?
Gruß Mirco |
|
|
   |
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
So 27 Aug, 2006 13:53 |
  |
|
Hallo Mirco,
| Zitat:
|
|
Habe jetzt den ETH4 als DMZ gekennzeichnet und dann für die DMZ das Interface DMZ-1 zugewiesen.
|
das ist korrekt. Erst damit hast Du nicht nur eine logische sondern auch physische Trennung beider Netze.
Gruß
Mario |
|
|
   |
|
ittk
Anmeldungsdatum: 27.04.2006
Beiträge: 1006
|
Verfasst am:
So 27 Aug, 2006 14:16 |
  |
|
Also ein quasi Trennung auf Layer 1-2, die nicht auf logischer Ebene (VLAN) Segmentierung erfolgt. |
_________________ 12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a |
|
   |
|
|
|
  |
LANCOM-Forum.de Foren-Übersicht » LANCOM ADSL/ISDN: 821, 1621, 1521 Wireless, 1821 Wireless, 821+, 1721 VPN, 1722 VoIP, 1724 VoIP, 1723 VoIP, 1724 VoIP, 1823 VoIP, 1821+ Wireless ADSL, |
|
|
| |
|
|