1783VA-4G / DMZ / Schnittstellenzuordnung?
Moderator: Lancom-Systems Moderatoren
1783VA-4G / DMZ / Schnittstellenzuordnung?
Halli hallo in die Runde,
ich komm mit meiner DMZ einfach nicht weiter.
Ich habe einen Anschluss mit 8 IP's und will einen Webserver von außen erreichbar machen.
Laut Lancom Anleitung bin ich vorgegangen, aber man muss ja inzwischen die Schnittstellenzuordnung vornehmen.
Intranet hat LAN-1
DMZ hat LAN-2.
Die DMZ ist aber nur erreichbar wenn sie auf LAN-1 steht.
Was mach ich falsch oder übersehe ich?
ich komm mit meiner DMZ einfach nicht weiter.
Ich habe einen Anschluss mit 8 IP's und will einen Webserver von außen erreichbar machen.
Laut Lancom Anleitung bin ich vorgegangen, aber man muss ja inzwischen die Schnittstellenzuordnung vornehmen.
Intranet hat LAN-1
DMZ hat LAN-2.
Die DMZ ist aber nur erreichbar wenn sie auf LAN-1 steht.
Was mach ich falsch oder übersehe ich?
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Hi FaLe,
Gruß
Backslash
Du mußt LAN-2 natürlich auch noch (mindestens) einen Ethernet-Port zuweisen - bzw. anders herum, d.h. (mindestens) einen Ethernet-Port mußt du unter Schnittstellen -> LAN -> Ethernet-Ports als Verwendungszweck (Interface-Verwendung) LAN-2 zuordnenDie DMZ ist aber nur erreichbar wenn sie auf LAN-1 steht.
Was mach ich falsch oder übersehe ich?
Gruß
Backslash
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
hab ich
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Hi,
der Webserver bekommt dann aber eine öffentliche IP in dem DMZ-Netz, ist das der Fall?
Viele Grüße,
Jirka
der Webserver bekommt dann aber eine öffentliche IP in dem DMZ-Netz, ist das der Fall?
Viele Grüße,
Jirka
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Hi FaLe,
Gruß
Backslash
dann sollte es auch sofort funktionieren - solange sich Intranet und DMZ nicht überlappen (und du deinen Server auch an ETH-3 angeklemmt hast).hab ich
Gruß
Backslash
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Mein IP-Bereich sieht so aus:
Intranet kein DHCP
DMZ kein DHCP
xxx.xxx.xxx.49 Standartgateway der Verbindung
xxx.xxx.xxx.50 IP Intranet
xxx.xxx.xxx.51 DMZ
xxx.xxx.xxx.52 Server (ubunt, statische IP)
Intranet kein DHCP
DMZ kein DHCP
xxx.xxx.xxx.49 Standartgateway der Verbindung
xxx.xxx.xxx.50 IP Intranet
xxx.xxx.xxx.51 DMZ
xxx.xxx.xxx.52 Server (ubunt, statische IP)
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Hi FaLe,
und da ist auch schon der Fehler:
Gruß
Backslash
und da ist auch schon der Fehler:
INTRANET und DMZ müssen vollständig voneiunander getrennte Netze sein. Für das INTRANET nimmst du ein private Netz, z.B. 192.168.1.x und für die DMZ dein öffentliches Netz.xxx.xxx.xxx.50 IP Intranet
Gruß
Backslash
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
sorry hab mich unglücklich ausgedrückt.
Der IP-Breich im Intranet selbst ist die 10.10.10.xxx
Brauch ich noch einen Eintrag in der IPv4-Routing-Tabelle?
Der IP-Breich im Intranet selbst ist die 10.10.10.xxx
Brauch ich noch einen Eintrag in der IPv4-Routing-Tabelle?
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Hab den Fehler gefunden!
Problem lag bei der config von Ubuntu
Vielen Dank an Alle.
Problem lag bei der config von Ubuntu

Vielen Dank an Alle.
Re: 1783VA-4G / DMZ / Schnittstellenzuordnung?
Hallo FaLe,
In den IP-Parametern der Gegenstelle, die die Verbindung zu dem Netz herstellt, wird die IP-Adresse, die Du auch in der DMZ des LANCOMs angegeben hast, eingetragen, zusammen mit Netzmaske (255.255.255.248) und Standard-Gateway (die .49) sowie den DNS-Servern.
P.S.: Sehe gerade, Du hast es hinbekommen, schön.
Viele Grüße,
Jirka
Und was für ein Intranet ist dann mit "xxx.xxx.xxx.50 IP Intranet" gemeint? Eines vor dem LANCOM-Router?FaLe hat geschrieben:sorry hab mich unglücklich ausgedrückt.
Der IP-Breich im Intranet selbst ist die 10.10.10.xxx
Nein.FaLe hat geschrieben:Brauch ich noch einen Eintrag in der IPv4-Routing-Tabelle?
In den IP-Parametern der Gegenstelle, die die Verbindung zu dem Netz herstellt, wird die IP-Adresse, die Du auch in der DMZ des LANCOMs angegeben hast, eingetragen, zusammen mit Netzmaske (255.255.255.248) und Standard-Gateway (die .49) sowie den DNS-Servern.
P.S.: Sehe gerade, Du hast es hinbekommen, schön.
Viele Grüße,
Jirka