Jump to content

Frage zum Routing unter Windows für 2 Netze


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Halllo,

 

also ich habe einen W2k3 Server mit DHCP, DNS und DC. Dieser hat zwei NICs

 

Server NIC 1:

IP: 172.28.1.2

SM: 255.255.255.0

DNS: 172.28.1.2 und 172.28.1.1

 

 

Server NIC 2:

IP: 172.28.3.1

SM: 255.255.255.0

DNS: 172.28.3.1

 

 

Die Linux Firewall hat die IP 172.28.1.1 und holt sich selbst einen externen DNS. als SubnetMask hat sie die 255.255.255.0

 

 

nun möchte ich auf dem W2k3 Server das Routing einrichten,

 

ich habe zwei Routen,

 

1. Route:

Schnittstelle: 172.28.1.2

Ziel: 172.28.3.0

Gateway: 172.28.1.2

Netzmaske: 255.255.255.0

Metrik: 1

 

2. Route:

Schnittstelle: 172.28.3.1

Ziel: 172.28.1.0

Gateway: 172.28.3.1

Netzmaske: 255.255.255.0

Metrik: 1

 

 

mein problem ist nun das, wenn ich einen ping auf einen client aus dem 3. mache mein client zwar vom DNS server sich die IP adresse holt aber der ping net geroutet wird.

 

kann mir auch jemand sagen was mit Metrik gemeint ist, in der Windows hilfe finde ich nix dazu.

 

 

mfg

Alex

Link zu diesem Kommentar

Hallo Alex,

 

dem Windows Server brauchst du keine Routen beizubringen denn

er hat Schnittstellen (NIC) zu beiden Netzwerken.

Dem Windows Server nur eine Default Route auf den 172.28.1.1 geben.

Die Client benutzen als Default Gateway die IP Adressen des Windows Server,

also aus dem 3er Netz 172.28.3.1 und aus dem 1er Netz 172.28.1.2.

 

Jetzt der Linux Firewall noch eine Route mitteilen das

172.28.3.0 255.255.255.0 hinter 172.28.1.2 zu finden ist.

 

thorgood

Link zu diesem Kommentar

also der Dient für Routing und RAS ist aktiviert und gestartet!

 

wenn ich das so mache wie thorgood sagt, kann ich zwar vom client im 1er Netz die NIC im Server anpingen mit der 172.28.3.1 anpingen aber ich komme nicht an die clients im 3er Netz. das selbe von der anderen seite. sie holen sich auch die richtige IP von DNS aber bekommen dann keine antwort.

 

im moment ist es so alles eingestellt

 

Server NIC 1:

IP: 172.28.1.2

SM: 255.255.255.0

DNS: 172.28.1.2

GW: 172.28.1.1

 

 

Server NIC 2:

IP: 172.28.3.1

SM: 255.255.255.0

DNS: 172.28.3.1

GW: 172.28.1.1

 

im DNS steht als Weiterleitung ein externer DNS!

 

 

Client 1er Netz:

IP: 172.28.1.XXX

SM: 255.255.255.0

DNS: 172.28.1.2

GW: 172.28.1.2

 

Client 3er Netz:

IP: 172.28.3.XXX

SM: 255.255.255.0

DNS: 172.28.3.1

GW: 172.28.3.1

 

 

Original geschrieben von thorgood dem Windows Server brauchst du keine Routen beizubringen denn

er hat Schnittstellen (NIC) zu beiden Netzwerken.

 

muss ich dem nicht sagen das alles was die die IP 172.28.1.XXX hat über die eine NIC zufinden ist und das selbe auch anders rum?

 

wäre das dann richtig?

 

1. Route:

Schnittstelle: 172.28.1.2

Ziel: 172.28.3.0

Gateway: 172.28.1.2

Netzmaske: 255.255.255.0

Metrik: 1

 

2. Route:

Schnittstelle: 172.28.3.1

Ziel: 172.28.1.0

Gateway: 172.28.3.1

Netzmaske: 255.255.255.0

Metrik: 1

Link zu diesem Kommentar

IP-Routing aktiviert . . . . . . : Ja

 

ja es zeigt bei IP Routing aktiviert an. :)

 

 

ok und ich hab mal den GW bei de 2. NIC gelöscht, werde gleich mal testen ob es läuft.

 

ich bekomme im Ereignisprotokoll diese beiden meldungen, hat das was damit zutun?

 

 

Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server DNS/prisoner.iana.org herstellen. Es war kein Authentifizierungsprotokoll verfügbar.

 

 

Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

Link zu diesem Kommentar

thorgood hat geschrieben,

 

dem Windows Server brauchst du keine Routen beizubringen denn

er hat Schnittstellen (NIC) zu beiden Netzwerken.

Dem Windows Server nur eine Default Route auf den 172.28.1.1 geben.

Die Client benutzen als Default Gateway die IP Adressen des Windows Server,

also aus dem 3er Netz 172.28.3.1 und aus dem 1er Netz 172.28.1.2.

 

jetzt mal davon abgesehen, das die dann nicht ins inet kommen, können sie sich trotzdem nicht anpingen.

 

 

...?

Link zu diesem Kommentar

Ja, das hatte thorgood geschrieben. Er hatte aber auch geschrieben, dass du dem Linux Server die Route ins 3er Netz eintragen musst. Genau danach hat klausk auch gefragt, und ich glaube, da hängt's im Moment auch.

 

P.S: Ein bischen TCp/IP Grundlagen anlesen wäre auch nicht von übel, wenn man solche einfachen Routing-Sachen angehen will ;)

 

grizzly999

Link zu diesem Kommentar

@grizzly999:

 

sry, aber lass erstmal so machen das die sich gegenseitig anpingen können und dann das sie ins inet können.

 

 

hier die Routentabelle vom Server!

 

 

IPv4-Routentabelle

===========================================================================

Schnittstellenliste

0x1 ........................... MS TCP Loopback interface

0x2 ...00 50 da 38 ef 5a ...... 3Com EtherLink XL 10/100 PCI-TX-NIC (3C905B-TX) - Paketplaner-Miniport

0x3 ...00 80 ad 78 cb b9 ...... Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC - Paketplaner-Miniport

===========================================================================

===========================================================================

Aktive Routen:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik

0.0.0.0 0.0.0.0 172.28.1.1 172.28.1.2 20

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

172.28.1.0 255.255.255.0 172.28.1.2 172.28.1.2 20

172.28.1.2 255.255.255.255 127.0.0.1 127.0.0.1 20

172.28.1.4 255.255.255.255 127.0.0.1 127.0.0.1 20

172.28.1.5 255.255.255.255 127.0.0.1 127.0.0.1 20

172.28.3.0 255.255.255.0 172.28.3.1 172.28.3.1 20

172.28.3.1 255.255.255.255 127.0.0.1 127.0.0.1 20

172.28.255.255 255.255.255.255 172.28.1.2 172.28.1.2 20

172.28.255.255 255.255.255.255 172.28.3.1 172.28.3.1 20

224.0.0.0 240.0.0.0 172.28.1.2 172.28.1.2 20

224.0.0.0 240.0.0.0 172.28.3.1 172.28.3.1 20

255.255.255.255 255.255.255.255 172.28.1.2 172.28.1.2 1

255.255.255.255 255.255.255.255 172.28.3.1 172.28.3.1 1

Standardgateway: 172.28.1.1

===========================================================================

St„ndige Routen:

Keine

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...