Jump to content

Windows 2008 R2 RRAS - Route


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich habe einen Windows 2008 R2 am laufen.

Er hat 2 Nics:

 

Extern: 

192.168.110.10

255.255.255.0

192.168.110.1 Gateway und DNS (Fritzbox)

 

Intern

192.168.111.10

255.255.255.0

 

Ich habe Routing und Ras programmiert, sodass Intern auf Extern zugreifen kann. Extern ist allerdings kein Router sondern ein Proxy.

Nun habe ich Intern ein Gerät (192.168.111.99) was ich gern ansprechen würde.

tracert im extern Netz geht zur Fritzbox (192.168.110.1) diese leitet zum Server (Route eingestellt) 192.168.110.10. 

Dort liegt dann das Problem. von dort geht es nicht weiter. 

Gibt es da eine Möglichkeit?

Geschrieben

Und warum hängst Du die FB nicht einfach in das normale Netz ? Dein Konstrukt bringt sicherheitstechnisch keine Vorteile.

 Immer hin kommst Du ja von der FB direkt auf den Server, auf dem vermutlich wichtige Daten liegen.

 

Ich würde das RAS-Gedöns ganz weglassen und die 2. NIC im Server entfernen oder deaktivieren.

Geschrieben

ah okay... Was hättest du denn da für eine alternative Lösung, oder wie macht man das eigentlich?

Ich hab alles selber eingerichtet (nebenbei) und das ganze nicht gelernt, und würde mich da über jeden Tipp freuen!!!

Geschrieben

Du hängst die FB ins LAN xx.xx.111.0  . Achtung: in der FB muss die IP-Adresse geändert werden.

Wenn Du einen DHCP-Server im 2008'er Server benutzt, in der FB abschalten.

Ist das ein DC ? Dann überall als DNS-Server den DC eintragen (nicht die Fritzbox).

Nun nach überall als Default GW die Fritzbox eintragen.

 

Nu  das RAS-Zeug deinstallieren und 192.168.111.10 deaktivieren.

 

Nun kannst Du in Der FB die gewünschten Weiterleitungen konfigurieren.

Geschrieben

Da sich die IP-Adresse von der FB aus gesehen in einem anderen Netz befindet, musst Du in der FB vermutlich eine statische Route einrichten. Ob das klappt habe ich nie probiert.

 

Warum willst Du an Deinem Konstrukt festhalten bzw. welche Sicherheitsanforderungen willst Du damit umsetzen ?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...