1721 Router in Private mode mit zwei IP-Netzen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
glitzi
Beiträge: 18
Registriert: 26 Aug 2006, 18:14

1721 Router in Private mode mit zwei IP-Netzen

Beitrag von glitzi »

Hallo,

ich würde gerne alle Ethernetports im Private mode betreiben und die Rechner wie folgt konfigurieren.

Router 192.168.123.1

RechnerA 192.168.123.2

RechnerB 10.10.10.10.2

Ist dies irgendwie möglich das ich jetzt aus dem 10.10.10.0 er Netz den Router erreichen kann (eventuell als Route im Router seine eingene Adresse eintragen)?

Gruß Mirco
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Mirco,
st dies irgendwie möglich das ich jetzt aus dem 10.10.10.0 er Netz den Router erreichen kann (eventuell als Route im Router seine eingene Adresse eintragen)?
wenn Du dem Router als DMZ-IP ebenfalls eine Adresse aus 10er Netz zuteilst, ist das ohne weitere Konfiguration möglich.

Gruß

Mario
glitzi
Beiträge: 18
Registriert: 26 Aug 2006, 18:14

Beitrag von glitzi »

greifen denn die Firewallreglen für die DMZ?
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

ja es heisst nur dmz ... :)
es koennte auch 2ter ip kreis heissen.....
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
glitzi
Beiträge: 18
Registriert: 26 Aug 2006, 18:14

Beitrag von glitzi »

SUPER :D

hat alles geklappt, beide netze sind untereinander nicht erreichbar und die Regeln der Firewall greifen auch.

Habe jetzt den ETH4 als DMZ gekennzeichnet und dann für die DMZ das Interface DMZ-1 zugewiesen.

macht das noch sinn?

Gruß Mirco
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Mirco,
Habe jetzt den ETH4 als DMZ gekennzeichnet und dann für die DMZ das Interface DMZ-1 zugewiesen.
das ist korrekt. Erst damit hast Du nicht nur eine logische sondern auch physische Trennung beider Netze.

Gruß

Mario
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Also ein quasi Trennung auf Layer 1-2, die nicht auf logischer Ebene (VLAN) Segmentierung erfolgt.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Antworten