Hallo,
ich komme mit folgendem Aufbau nicht weiter:
Netz 192.168.1.0/24 an LAN-1,
interne IP des Routers 192.168.1.100
Webserver im internen Netz 192.168.1.155
Netz 10.32.2.0/24 an WAN-DMZ-1
DMZ-IP des Routers 10.32.2.11
Ziel: aus dem DMZ-Netz soll per http auf die 10.32.2.100 zugegegriffen werden, diese Zugriffe sollen an den internen Webserver weitergeleitet werden. Alternativ könnte der Zugriff / die Weiterleitung auch über die DMZ-IP des Routers erfolgen, mit Port-Forwarding von Port 80 bin ich aber nicht weitergekommen (ich lande immer noch auf der Router-Konfigurationsseite).
1611+ zwischen lokalen LANs mit Zugriff aus DMZ
Moderator: Lancom-Systems Moderatoren
Hi jpr
was spricht dagegen, den Webserver direkt unter seiner Intranetadresse anzusprechen - dazu müssen die Rechner in der DMZ nur das LANCOM als Gateway eingetragen haben?
Gruß
Backslash
das wirst du nicht hinbekommen, da das LANCOM die Pakete, die an die 10.32.2.100 gehen, gar nicht sieht, denn die Adresse liegt in der DMZ und wird von daher von den Hosts in der DMZ auch direkt angesprochen...Ziel: aus dem DMZ-Netz soll per http auf die 10.32.2.100 zugegegriffen werden, diese Zugriffe sollen an den internen Webserver weitergeleitet werden.
Portforwarding funktioniert nur auf maskierten WAN-VerbidnungenAlternativ könnte der Zugriff / die Weiterleitung auch über die DMZ-IP des Routers erfolgen, mit Port-Forwarding von Port 80 bin ich aber nicht weitergekommen (ich lande immer noch auf der Router-Konfigurationsseite).
was spricht dagegen, den Webserver direkt unter seiner Intranetadresse anzusprechen - dazu müssen die Rechner in der DMZ nur das LANCOM als Gateway eingetragen haben?
Gruß
Backslash
Vielen Dank für die Antwort!

Danke & Gruß,
jpr
Ich hatte gedacht, dass man dem Lancom evtl. eine weitere IP-Adresse zuweisen könnte.backslash hat geschrieben:das wirst du nicht hinbekommen, da das LANCOM die Pakete, die an die 10.32.2.100 gehen, gar nicht sieht, denn die Adresse liegt in der DMZ und wird von daher von den Hosts in der DMZ auch direkt angesprochen...
Die Weiterleitung über eine DMZ-Adresse war eine Anforderung/ein Wunsch der 'Gegenseite'. Aber wenn es nicht kompliziert geht, machen wir es eben einfach.backslash hat geschrieben:was spricht dagegen, den Webserver direkt unter seiner Intranetadresse anzusprechen - dazu müssen die Rechner in der DMZ nur das LANCOM als Gateway eingetragen haben?

Danke & Gruß,
jpr