Jump to content

Gateway zu Gateway zur Absicherung zweier Netze? Evtl. fli4l?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

folgendes Szenario:

Ich habe mir gestern ein Netz mit einem Windows 2000 Server rd. 40 Clients und einem Router als Gateway angeschaut. Nun wurde bei der Einrichtung das Gateway auf den Server umgelenkt, so dass bei den Clients als Gateway die IP des Servers eingetragen ist, obwohl der Router die Einwahl macht? Da bräuchte ich mal kurz eine kleine Erklärung, wie das geht das?

 

Das eigentliche Problem:

Jetzt soll ein weiteres Netz entstehen, welches aber abgesichert von dem Rest des Netzes laufen, aber das Internet-Gateway nutzen soll. Es gibt für diese Einrichtung eine Medien AG (die das Netz auch betreut) und die hat die Anregung gemacht, ein Gateway zwischen die beiden Netze zu setzen, damit das Internetgateway genutzt werden kann.

 

Da herrscht dann etwas mehr Erklärungsbedarf! Wie soll das technisch gehen, kann ich das mit einem fli4l realisieren. Wie soll ich mir das ganze technisch vorstellen! Welche IP-Adresse verweisen worauf usw.?

 

Ich habe mit der ganzen Sache eigentlich nicht viel zu tun, aber mich interessiert die Thematik ?!

 

Besten Dank im voraus!

 

Marcel

Link zu diesem Kommentar

Auf dem Server ist wahrscheinlich routing und ras oder nat oder ähnliches installiert und am server ist ein eintrag auf deinen router der also deine clients "weiterverbindet"

 

 

zum zweiten kann ich mir vorstellen dass du auf deinem server ne 2 netzwerkkarte einbaust für das zweite netz und hier auch wieder auf den Internet Router "weiterverbindet"

 

somit ist netz 1 und netz 2 getrennt und beide haben i-net zugang

Link zu diesem Kommentar

Hallo,

 

also ich habe das letztens auch gemacht.

und habe unser Firmen Netz vom Kunden Netz getrennt weil es z.Z häufiger vorgekommen ist das Viren von Kunden ihr unwesen treiben.

 

das ganze ist hier zu begutachten ( ich entschuldige mich für die schlampige mal schnell dahingezeichnete Variante aber die ist mir mitten in der nacht eingefallen :D )

 

http://www.blackshadow.de/LAN.JPG

 

Ich habe einen Router mit RedHat9 installiert, 3 Netzwerkkarten eingebaut.

 

192.168.3.0 = eth0 192.168.3.10 connectet mit 192.168.3.1 auf einen ELSA LANCOM DSL Router

 

 

192.168.1.0 = ist unser firmen Netzwerk

192.168.2.0 = ist nun unser Kunden Netzwerk

 

allerdings ist die kommunikation zwischen den netzen von haus aus möglich lassen sich aber abschalten wie iptables.

das System läuft seit 1 Woche problemlos.

 

 

gruß Frank

Link zu diesem Kommentar

Vielen Dank für Eure Antworten, um das ganze nochmal visuell darzustellen, habe ich eine Visio-Datei beigelegt.

 

Hier noch die Grafik: http://www.vdpuetten.de/lan.gif

 

Ich habe da immer noch ein paar Fragen, weil ich mich in diesem Bereich nicht wirklich gut auskenne und mich das brennend interessiert.

 

Los geht es mit der Fragestunde:

1.

Was und vor allem wo würde ich auf dem Server eintragen, damit der Server als Gateway für das Netz 192.168.1.* genutzt werden kann und der Internetzugang vom Router weitegeleitet wird?

 

2.

Ist die Grafik so richtig erstellt, dass der Gateway-Rechner für die beiden Netze mit 2 Netzwerkkarten ausgestattet ist und so verkabelt wird?

 

3.

Hat jemand Erfahrungen mit dem fli4l als Gateway zwischen den beiden Nezten?

 

4.

Was muss ich auf den Gateway mit den 2 Netzwerkkarten wie konfigurieren?

 

5.

Was wird anschließend als Gateway in dem Netz 192.168.2.* eingetragen?

 

Vielen Fragen, aber vielleicht kann jemand meinen Wissensdurst stillen :-)

 

DANKE!

Marcel

Link zu diesem Kommentar

welche Variante willst den machen ?

 

die Windows Variante oder

Linux als kleinen kuscheligen Router ?

 

 

 

 

Original geschrieben von marcelvdpuetten

Vielen Dank für Eure Antworten, um das ganze nochmal visuell darzustellen, habe ich eine Visio-Datei beigelegt.

 

Hier noch die Grafik: http://www.vdpuetten.de/lan.gif

 

Ich habe da immer noch ein paar Fragen, weil ich mich in diesem Bereich nicht wirklich gut auskenne und mich das brennend interessiert.

 

Los geht es mit der Fragestunde:

1.

Was und vor allem wo würde ich auf dem Server eintragen, damit der Server als Gateway für das Netz 192.168.1.* genutzt werden kann und der Internetzugang vom Router weitegeleitet wird?

 

wenndu meine zeichnung gesehen hast habe ich als gateway die IP adresse von dem Router der in meinem Netz hängt in dem fall 192.168.1.10 und nicht die vom Router, ich habe allerdings die DNS adresse vom Router genommen 192.168.1.1

 

2.

Ist die Grafik so richtig erstellt, dass der Gateway-Rechner für die beiden Netze mit 2 Netzwerkkarten ausgestattet ist und so verkabelt wird?

meines erachtens ja kann dir leider nur nicht sagen wie du das bei Windows machst das du dort verhinderst das daten unter den netzen ausgetauscht werden können

 

3.

Hat jemand Erfahrungen mit dem fli4l als Gateway zwischen den beiden Nezten?

leider habe ich fli4l nur als Router für DSL verwendet aber auch nur kurz weil ich immer mehrere Dienste damit verwalten wollte

FTP, WWW, Samba usw.

 

4.

Was muss ich auf den Gateway mit den 2 Netzwerkkarten wie konfigurieren?

 

5.

Was wird anschließend als Gateway in dem Netz 192.168.2.* eingetragen?

so sieht Route print bei mir aus

 

Aktive Routen:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl

0.0.0.0 0.0.0.0 192.168.1.10 192.168.1.11 20

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.1.0 255.255.255.0 192.168.1.11 192.168.1.11 20

192.168.1.11 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.1.255 255.255.255.255 192.168.1.11 192.168.1.11 20

224.0.0.0 240.0.0.0 192.168.1.11 192.168.1.11 20

255.255.255.255 255.255.255.255 192.168.1.11 192.168.1.11 1

255.255.255.255 255.255.255.255 192.168.1.11 2 1

Standardgateway: 192.168.1.10

===========================================================================

 

hoffe das kommt leserlich an :D

 

 

 

 

gruß Frank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...