Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 1721 Router in Private mode mit zwei IP-Netzen
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
glitzi



Anmeldungsdatum: 26.08.2006
Beiträge: 18

BeitragVerfasst am: Sa 26 Aug, 2006 18:19 Antworten mit ZitatNach oben

Hallo,

ich würde gerne alle Ethernetports im Private mode betreiben und die Rechner wie folgt konfigurieren.

Router 192.168.123.1

RechnerA 192.168.123.2

RechnerB 10.10.10.10.2

Ist dies irgendwie möglich das ich jetzt aus dem 10.10.10.0 er Netz den Router erreichen kann (eventuell als Route im Router seine eingene Adresse eintragen)?

Gruß Mirco
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Sa 26 Aug, 2006 19:48 Antworten mit ZitatNach oben

Hallo Mirco,

Zitat:
st dies irgendwie möglich das ich jetzt aus dem 10.10.10.0 er Netz den Router erreichen kann (eventuell als Route im Router seine eingene Adresse eintragen)?


wenn Du dem Router als DMZ-IP ebenfalls eine Adresse aus 10er Netz zuteilst, ist das ohne weitere Konfiguration möglich.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
glitzi



Anmeldungsdatum: 26.08.2006
Beiträge: 18

BeitragVerfasst am: So 27 Aug, 2006 00:03 Antworten mit ZitatNach oben

greifen denn die Firewallreglen für die DMZ?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
langewiesche



Anmeldungsdatum: 27.04.2005
Beiträge: 921
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet

BeitragVerfasst am: So 27 Aug, 2006 02:21 Antworten mit ZitatNach oben

ja es heisst nur dmz ... Smile
es koennte auch 2ter ip kreis heissen.....

_________________
Es gruesst Lars
VP-100 - L54xx- I1610 VPN 1611/1621B - IAP54/OAP54 - 1711/1722B /1723B - 1811/1821*+/1823B - 3x50 incl. UMTS - 3850 - 7011VPN - 7111 - 8011 - R800+ - R1011, WLCs, L315,322,
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenMSN Messenger
glitzi



Anmeldungsdatum: 26.08.2006
Beiträge: 18

BeitragVerfasst am: So 27 Aug, 2006 13:38 Antworten mit ZitatNach oben

SUPER Very Happy

hat alles geklappt, beide netze sind untereinander nicht erreichbar und die Regeln der Firewall greifen auch.

Habe jetzt den ETH4 als DMZ gekennzeichnet und dann für die DMZ das Interface DMZ-1 zugewiesen.

macht das noch sinn?

Gruß Mirco
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: So 27 Aug, 2006 13:53 Antworten mit ZitatNach oben

Hallo Mirco,

Zitat:
Habe jetzt den ETH4 als DMZ gekennzeichnet und dann für die DMZ das Interface DMZ-1 zugewiesen.


das ist korrekt. Erst damit hast Du nicht nur eine logische sondern auch physische Trennung beider Netze.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
ittk



Anmeldungsdatum: 27.04.2006
Beiträge: 1006

BeitragVerfasst am: So 27 Aug, 2006 14:16 Antworten mit ZitatNach oben

Also ein quasi Trennung auf Layer 1-2, die nicht auf logischer Ebene (VLAN) Segmentierung erfolgt.

_________________
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen