Öffentliches Netz routen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
HagbardC
Beiträge: 9
Registriert: 06 Mai 2006, 14:05
Kontaktdaten:

Öffentliches Netz routen

Beitrag von HagbardC »

Hallo,

ich habe mir gerade einen 1511 DSl gekauft um damit meinen cisco 1720 zu ersetzen da damit kein vernünftiges MLPPPoE möglich war.
Nun habe ich das MLPPPoE am laufen aber schaffe es nicht mein öffentliches netz über den 1511 zu routen. Egal was ich an routes einstelle, der 1511 macht immer NAT.
Bei der Einwahl bekomme ich eine 62.x.x.x IP zugeteilt.
mein Öffentliches Netz hat 85.199.x.x. Ich trage also bei IP-Router in die Routingtabelle 85.199.x.x und 255.255.255.0 wähle bei Router den entsprechenden Eintrag aus und stelle die Maskierung ab.
trotzdem bin ich immer ident@62.x.x.x

was kann ich tun damit er richtig routet ?
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo HagbardC,
mein Öffentliches Netz hat 85.199.x.x. Ich trage also bei IP-Router in die Routingtabelle 85.199.x.x und 255.255.255.0 wähle bei Router den entsprechenden Eintrag aus und stelle die Maskierung ab.
im IP-Router darfst Du gar nichts eintragen. Du musst dem Lancom aber schon sagen, dass er in irgendeiner Form für Dein Netz verantwortlich ist. Und das macht man in der IP-Konfiguration - entweder für das Intranet oder die DMZ.

Du bist Dir sicher, mit so einem Szenario nicht überfordert zu sein? :-)

Gruß

Mario
HagbardC
Beiträge: 9
Registriert: 06 Mai 2006, 14:05
Kontaktdaten:

Beitrag von HagbardC »

find ich halt total kompliziert wenn ich das mit dem cisco vergleiche
da setz ich ne entsprechende route auf dem interface
und passe die firewall an für das gesamte netz und schon tut das.

wie kann ich bei DMZ nen ganzes netz hinzufügen? Wieso kann ich das NAT nicht einfach abstellen?
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Ich hab mal fuer Dich etwas im Forum gesucht:

http://www.lancom-forum.de/lhtopic,1447 ... +netz.html
http://www.lancom-forum.de/lhtopic,2311 ... +netz.html

das sind alles Threads, die schon mal zu Deiner Frage passen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo HagbardC,
find ich halt total kompliziert wenn ich das mit dem cisco vergleiche
da setz ich ne entsprechende route auf dem interface
tja mit dem Lancom ist es noch einfacher. Da konfiguriert man einfach das LAN- oder DMZ-Interface auf das passende Netz und schon routet der Lancom. Und ob man NAT verwenden möchte, hängt allein von den Maskierungs-Einstellung im IP-Router für das entsprechende Zielnetz ab.

Gruß

Mario
HagbardC
Beiträge: 9
Registriert: 06 Mai 2006, 14:05
Kontaktdaten:

Beitrag von HagbardC »

also...
so ganz kommt ich damit immernoch nicht klar
will der router bei DMZ und intranet eindeutige IP-Adressen ?
Ich kann dort nicht 85.199.x.0 eintragen?
Momentan geht alles was ich mache über die Ip des transfernetzes raus.
Im IP-router habe ich un eingetragen er soll nicht maskieren.
intranet-ip ist 85.199.x.1/255.255.255.0 auf any interface
DMZ ist die Ip des router die ich im lan verwende (85.199.x.254/255.255.255.0 auf any interface)
im IP-router steht als Route 255.255.255.0 to 0.0.0.0 auf dem angelegten Router. Maskierung ist abgeschaltet (während des NAT auf dmz und intra maskieren). sobald ich diese Config aktiviere ist der Router nicht mehr erreichbar und wählt sich auch nicht mehr ein. Dann bekomm ich Fehler bei IPCP während der Protokollaushandlung. Gib mir doch mal bitte jemand genau Angaben was ich einstellen soll. Muss ich eine neue route eintragen ohne maskierungsoptionen? Welche IP´s soll ich bei DMZ und intranet eintragen ? Welche Interfaces (wlan und lan sollen darauf zugreifen können) Lan ist an lanport 3. 1 ist belegt vom 2ten DSL Modem.
HagbardC
Beiträge: 9
Registriert: 06 Mai 2006, 14:05
Kontaktdaten:

Beitrag von HagbardC »

danke an alle

es funzt :))

intra und dmz mit gleicher ip auf any interface

neue route added ohne maskierung.

greetings
Alex
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi HagbardC
will der router bei DMZ und intranet eindeutige IP-Adressen ?
Ich kann dort nicht 85.199.x.0 eintragen?
natürlich nicht. Der Router braucht in deinem Netz eine Adresse - die auf den Rechnern im Netz als Gateway-Adresse einzutragen ist.
intranet-ip ist 85.199.x.1/255.255.255.0 auf any interface
DMZ ist die Ip des router die ich im lan verwende (85.199.x.254/255.255.255.0 auf any interface)

Damit hat der Router zwei Adressen im 85.199.x.0/24 Netz - eine davon ist überflüssig.
im IP-router steht als Route 255.255.255.0 to 0.0.0.0 auf dem angelegten Router. Maskierung ist abgeschaltet (während des NAT auf dmz und intra maskieren)

was soll das denn...

Die Default-Route muß lauten

Code: Alles auswählen

IP-Adresse:   255.255.255.255
Netzmaske:    0.0.0.0
Routing-Tag:  0

Router:       Name der Gegenstelle - z.B. INTERNET

IP-Masquerading abgeschaltet
Gib mir doch mal bitte jemand genau Angaben was ich einstellen soll. Muss ich eine neue route eintragen ohne maskierungsoptionen? Welche IP´s soll ich bei DMZ und intranet eintragen ? Welche Interfaces (wlan und lan sollen darauf zugreifen können) Lan ist an lanport 3. 1 ist belegt vom 2ten DSL
s.o.

i.Ü. könnte es auch nicht schaden, mal das Handbuch zu lesen

Gruß
Backslash
Antworten