Wolfys und Andis EDV - Tipps
 
Home arrow Zum Forum  
Dienstag, 7. September 2010
Andis Forum
Willkommen, Gast
Bitte anmelden oder registrieren.    Passwort vergessen?
ST510 / ST546 fixe IP "durchrouten" (1 Leser) (1) Gast
Zum Ende gehen Beliebt: 0
THEMA: ST510 / ST546 fixe IP "durchrouten"
#19832
zid (Admin)
Administrator
Beiträge: 5011
graph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Geschlecht: männlich Ort: wien Geburtstag: 1960-10-29
Aw: ST510 / ST546 fixe IP "durchrouten" vor 1 Monat, 1 Woche Karma: 120  
hallo imperator,

die ini mach ich dir, etwas geduld bitte, hab da grad einen oberpatienten "in arbeit"...hmmpf.
welches netz verwendest du hinter der 2. firewall? werd in der ini sicherheitshalber eine route für dieses netz setzen. du kannst dir dann noch immer überlegen, ob du auf der 2. firewall nattest. besser wär pure routing s.o.

lg
zid
 
Gespeichert Gespeichert  
  Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#19834
imperator (Benutzer)
Fresh Boarder
Beiträge: 14
graphgraph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Aw: ST510 / ST546 fixe IP "durchrouten" vor 1 Monat, 1 Woche Karma: 1  
Hallo zid,

nur kein Stress Ich bin froh das Du das überhaupt machst.
Bitte pure routing. Netz ist: 192.168.151.0/24

Danke und LG
 
Gespeichert Gespeichert  
  Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#19899
zid (Admin)
Administrator
Beiträge: 5011
graph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Geschlecht: männlich Ort: wien Geburtstag: 1960-10-29
Aw: ST510 / ST546 fixe IP "durchrouten" vor 1 Monat Karma: 120  
imperator, du hast mail. sry. die lange wartezeit, mir ist leider "einiges" dazwischengekommen...

lg
zid
 
Gespeichert Gespeichert  
  Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#19923
imperator (Benutzer)
Fresh Boarder
Beiträge: 14
graphgraph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Aw: ST510 / ST546 fixe IP "durchrouten" vor 1 Monat Karma: 1  
Hallo zid,

vielen Dank, die ini funktioniert super.
Ich musste nur noch eine Route ins Netz der zweiten FW eintragen, damit das Internet funktioniert (rtadd dst=192.168.151.0/24 gateway=10.0.0.1).
Die Zuweisung der IPs funkt. probemlos, sogar mit der .52er klappt es.
Mit den Firewall Expressions werde ich mich am Wochenende auseinandersetzen.

Wo ist eigentlich der Donate-Button? Eine Kiste Bier steht

LG
 
Gespeichert Gespeichert  
  Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#19941
zid (Admin)
Administrator
Beiträge: 5011
graph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Geschlecht: männlich Ort: wien Geburtstag: 1960-10-29
Aw: ST510 / ST546 fixe IP "durchrouten" vor 1 Monat Karma: 120  
hallo imperator,

freut uns, daß bei dir alles funkt. danke für die rückmeldung.
ich hab wie üblich in meiner hektik vergessen, ein paar sachen zu erwähnen:

- ich hab das .52/30er netz lokal auf ein /29er netz aufgebläht (.48/29), um die eine ip freizulegn. dieser ansatz hat einen haken- das netz .48/30 (d.h. die ips .48-.51) sind für dich im inet nicht mehr zugänglich...
willst du das nicht, dann müßte man am tg proxy arp für die ip 77.220.110.79 (= gate von xpirio) machen. das hat den nachteil, daß man an den servern eine zusätzliche (host-)route setzen muß, deshalb hab ichs auch nicht gemacht.

- wenn du nur einen server betreibst, dann ist die 2. regel in der chain forward_custom unnötig. ich würd sie aber nicht entfernen, sondern nur deaktivieren mit
Code:

=>firewall rule modify chain forward_custom index 2 state disabled

falls du irgendwann einmal dann doch einen 2. server anhängst, kannst du die regel ganz einfach reaktivieren und mußt dir keine gedaken machen, wie man sie formuliert und wo man sie plaziert.
weitere regeln sind nicht notwendig, es wird alles über die expressions gesteuert. mit den expressions kann man den regelsatz der firewall sehr schlank und übersichtlich halten. und wenn es diese möglichkeit schon gibt, dann sollte man auch gebrauch davon machen.

>"...sogar mit der .52er klappt es..."
das versteh ich jetzt nicht. was klappt mit der .52er?

danke für die kiste bier. scheitert leider am fehlenden donate button... wenn du dieses forum unterstützen willst, dann klick ein paar sponsored links an, und andi bekommt pro klick ein paar cents oder so (er finanziert diese nette spielwiese hier privat aus eigener tasche).

lg
zid


andi, wir sollten uns vielleicht doch ein wenig gedanken über einen donate button machen. jetzt laß ma glatt eine kibi liegen...
 
Gespeichert Gespeichert  
  Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#19947
andi (Admin)
Der Chef bin i.........
Administrator
Beiträge: 4070
graphgraph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Geschlecht: männlich www.dieschmids.at Ort: Randegg Geburtstag: 1961-03-30
Aw: ST510 / ST546 fixe IP "durchrouten" vor 1 Monat Karma: 91  
>jetzt lass ma glatt eine kibi liegen....

Jo, ich habe es mit Schrecken gelesen. Hmmmmmmmm, muss ich mit Marcel wegen eines Kibi-Joomla-Moduls reden.

lg
andi
 
Gespeichert Gespeichert  
 
Ein wirklicher Freund ist jemand, der dich genau kennt, und dich trotzdem nicht in die Tonne tritt...
  Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
Zum Anfang gehen
Neueste Posts im Forum

Mehr...
Sponsored Links