Alternative zu DMZ mit mehreren öffentlichen IP

Allgemeine Fragen zu Themen die sonst nirgendwo passen

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Alternative zu DMZ mit mehreren öffentlichen IP

Beitrag von joeMJ »

Moin,

wir haben hier einen CoCo 10M. Ich würde gerne unterschiedliche Hütten SSL auf unterschiedlichen, externen IP's veröffentlichen. Derzeit nutze ich nur eine der möglichen IP's der Telekom.

ich sehe in der KB (http://www2.lancom.de/kb.nsf/1275/A1463 ... enDocument), dass ich eine DMZ einrichten "sollte", um auf mehreren öffentlichen IP's zu veröffentlichen. Die internen IP's sind aber alle schon vorhanden und hier brav im Intranet, müssen so auch verwendet werden, die kann ich auch nicht umstellen. Zweites Netzwerkinterface auf den Hütten ist nicht möglich. Fänd' ich auch nicht so schön, da ich die Firewall ggf. dann dafür auch noch mal umbiegen müsste.

Ich wüsste derzeit keine Konfigurations-Alternative zum o.g. KB-Eintrag, wie ich meine mehreren, externe IP's an unterschiedliche,interne (bereits vorhandene) IP's Maskieren/Natten kann. Gibt's da doch was? Vlt. bin ich ja einfach zu blöd. Wenn ja, kann mir das jemand erklären, wie ich die anderen IP's so an das externe Interface vom Lancom bekomme und brav maskieren kann?

LG
Joe
Cheers,
Joe
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi joeMJ,

trag dazu in der Port-Forwarding-Tabelle (IP-Router -> Maskierung -> Port-Forwarding-Tabelle) für den weiterzuleitenden Port in der Spalte "WAN-Adresse" die öffentliche IP ein, für die das Forwarding gelten soll...

Achtung: Dabei wird die jeweilige Adresse zu einer direkten Adresse des LANCOMs und kann daher nicht mehr in einer DMZ verwendet werden...

Gruß
Backslash
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Beitrag von joeMJ »

So einfach? #OMG! Kopfschüttel ;-) Ich bin tatsächlich zu blöd... :D

Danke!
Cheers,
Joe
Antworten