N:N-Adress Mapping auf DTAG Company-Connect

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
huether
Beiträge: 38
Registriert: 16 Okt 2006, 23:46
Wohnort: RP

N:N-Adress Mapping auf DTAG Company-Connect

Beitrag von huether »

Hallo zusammen,

ich habe folgendes Problem:
Ich habe auf einer Lancom 9100 einen Company-Connect mit 8IP-Adressen. Über die erste IP stelle ich die Internetverbindung her
und diese ist auch mein VPN-Endpunkt für LAN-LAN und VPN-Einwahlen.
Jetzt benötige ich 2 DMZ. Ich habe nun 2 DMZ definiert und jeweils über N:N Mapping 2 IP-Adressen zugewiesen aus meinem 8er DTAG Block.
Das N:N-Mapping sieht aus wie folgt:
Gegenstelle: DTAG
Quell-IP: Interne IP
Netzmaske: 255.255.255.255
Umgesetzte IP: freie Adresse aus DTAG-8er-Block

Also ich habe aus dem definierten 8er-Block, der der Lancom bekannt ist zwei freie Adressen entnommen und der jeweiligen DMZ zugewiesen.
Soweit so gut. DMZ funktioniert.

Jetzt möchte ich per Setup-Assistent eine VPN-Verbindung anlegen, nun bekomme ich die Meldung im Assistenten:
"Warnung: Sie haben Ihrem Gerät eine DMZ-IP-Adresse zugewiesen, welche ein DMZ-Netz aufspannt, das sich mit dem Intranet Ihres Gerätes überschneidet.
Daher kann es zu Problemen beim Routen von Paketen zwischen dem Intranet und der DMZ kommen."
Ich soll nun die DMZ-Adresse und die Netzwerkmaske so ändern, daß diese außerhalb des Intranet-Netzwerkes liegt.

In den IP-Netzwerken unter TCP/IP -> Allgemein -> IP-Netzwerke... überschneiden sich die definierten Netze jedoch nicht.

Hatte jemand schon das gleiche Problem???

Gruß
huether
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi huether,

poste doch mal deine Netze... Da du ein N:N-Mapping machst, gehe ich davon aus, daß deine DMZs mit privaten Adressen arbeiten - von daher verräts du auch nichts, wenn du die Netze hier postest (zumindest nicht mehr, als du bisher schon verraten hast)

Gruß
Backslash
huether
Beiträge: 38
Registriert: 16 Okt 2006, 23:46
Wohnort: RP

Beitrag von huether »

Hi backslash,

hier mal meine Netze und N:N-Mapping.

gruß
huether
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi huether,

dabei sollte der Wizard wirklich nicht meckern... da bin ich jetzt auch ertsmal überfragt.

Gruß
Backslash
huether
Beiträge: 38
Registriert: 16 Okt 2006, 23:46
Wohnort: RP

Beitrag von huether »

hallo,
hat noch jemand eine Idee ????? :shock:

Gruß
huether
Antworten