Wie Zugriff auf Internet-IP aus DMZ bei N:N-Mapping?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
stefanbunzel
Beiträge: 1405
Registriert: 03 Feb 2006, 13:30
Wohnort: endlich VDSL-250

Wie Zugriff auf Internet-IP aus DMZ bei N:N-Mapping?

Beitrag von stefanbunzel »

Hallo LANCOMer,

ich hoffe, ich kann mein Problem verständlich beschreiben.

Folgende Konfig:
Lancom LC-7100VPN, Internet-Standleitung mit 512 festen IP's in DMZ als Default-Route, LCOS 8.50RU4

Die Rechner aus dem Intranet (WLAN-Clients in weit verzweigten Intranet mit mehreren Routern) erhalten keine IP aus der DMZ sondern werden durch N:N-Mapping auf die Internet-IP's gelegt. So weit funktioniert alles ganz normal. Die WLAN-Clients surfen über ihre feste Internet-IP und sind auch aus dem Internet über diese IP erreichbar.

Aber: Ein Zugriff aus diesem Intranet / DMZ auf einen WLAN-Client über die Internet-IP geht nicht. Ein Ping / Tracert endet am LC-7100VPN. Dieser leitet die Pakete offensichtlich nicht über den Router bzw. N-N:Mapping in das Intranet zurück?

Beispiel (IP's anonymisiert / ausgedacht!):
Zugriff von 10.101.20.10 auf 10.202.30.20 geht.
10.202.30.20 ist im LC-7100VPN gemappt auf 211.131.161.35
Zugriff von 10.101.20.10 auf 211.131.161.35 geht nicht (timeout).
Zugriff aus dem Internet auf 211.131.161.35 geht.

Wie kann ich den Lancom dazu bringen, dass dieser interne Zugriff auf die Internet-IP aus der DMZ funktioniert?

Viele Grüße
Stefan
GS-2326, 1783VAW, R883VAW, 1781A, 831A, 1781EF+, L-452agn, L-32x, L-54(ag/dual), 1711(+), 1511, 821(+), 3850, 3050, IL-11/2, VP-100 ..., Optionen: CF, PS, WLC
LCS WLAN
thespirit
Beiträge: 3
Registriert: 02 Mai 2012, 01:25

Nachfrage / lösung?

Beitrag von thespirit »

Hallo Stefan,

hast du hierfür eine Lösung gefunden?
Stehe aktuell vor dem gleichen Problem und finde die Lösung nicht :)

Danke für dein kurzes Feedback.

Gruß

Daniel
Benutzeravatar
stefanbunzel
Beiträge: 1405
Registriert: 03 Feb 2006, 13:30
Wohnort: endlich VDSL-250

Beitrag von stefanbunzel »

Hallo Daniel,

nein, ich habe hierfür nach wie vor keine richtige Lösung gefunden.

Die einfachste Lösung ist es, falls möglich, auf das Mapping zu verzichten. Man kann ja mit ein bisschen mehr Routing-Programmieraufwand die IP's der DMZ auch sauber zum Client routen. In diesem Fall hat dann der Client auch Zugriff auf sämtliche anderen DMZ-IP's sowie Intranet-IP's.

Viele Grüße
Stefan
GS-2326, 1783VAW, R883VAW, 1781A, 831A, 1781EF+, L-452agn, L-32x, L-54(ag/dual), 1711(+), 1511, 821(+), 3850, 3050, IL-11/2, VP-100 ..., Optionen: CF, PS, WLC
LCS WLAN
Antworten