[Gelöst] Route zum Modem vorm Zwerg

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Illuvatar
Beiträge: 17
Registriert: Fr 21.08.2015, 16:25

[Gelöst] Route zum Modem vorm Zwerg

Beitrag von Illuvatar »

Guten Tag alle miteinander,

ich habe hier bei einem Kunden einen Speedport der vor der UTM hängt. Der Speedport hat die Adresse 192.168.2.1 und gibt der UTM per DHCP die .101 an den eth1. An eth2 hängt unser internes Netz mit nem 122.xxx'er Adressbereich. Nun würde ich gerne aus dem 122er Netz auf den Speedport zugreifen und mir dafür eine Route bauen. Bisher schlugen alle Versuche fehl. Gibt es hier jemanden der mir helfen kann ?

Vielen Dank schonmal :-)

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Hallo,

die Speedport-Geräte kann man zwar auf ihrer LAN-IP (z.B. 192.168.2.1) per Browser ansprechen, aber sie leiten dann von der IP auf "speedpot.ip" um. Deswegen entweder im Namenserver des Black Dwarf oder auf dem PC einen Hosteintrag erstellen, der für "speedport.ip" auf 192.168.2.1 verweist. Zusätzliche Regeln sind nicht erforderlich.

Illuvatar
Beiträge: 17
Registriert: Fr 21.08.2015, 16:25

Beitrag von Illuvatar »

Hallo Franz,

vielen Dank für die schnelle Rückantwort und deine Info. Leider klappt es so jedoch nicht. Ich bekomme ja die 2.1 (oder auch speedport.ip) auch nicht aus meinem 122er Netz gepingt.

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

wenn Sie den Speedport nicht per Ping erreichen ist es schon merkwürdig. Werden den im Live Log die Pakete gedropt? Legen Sie bitte einmal den Speedport als Netzwerkobjekt an. Ip und die Zone external. Dann schreiben Sie bitte die Regel:
internal-network => Speedport => any => HN => external-interface

Der Ping sollte möglich sein. der Webseitenaufruf auf IP auch. Welche Zonen sind auf der eth0 und eth1 Schnittstelle? Nicht das dort evtl. das Problem liegt.


Gruß Björn

Illuvatar
Beiträge: 17
Registriert: Fr 21.08.2015, 16:25

Beitrag von Illuvatar »

Hallo Björn,

vielen Dank mal wieder für die Tips. Habe den Speedport nun als Netzwerkobjekt angelegt und eine entsprechende Regel erstellt. Allerdings klappt es immer noch nicht. Der Ping von der UTM aus gelingt. Aus meinem 122er Netz bekomme ich weiterhin keinen Ping.

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Problem war das es sich hierbei um eine V10 handelte. In der V10 haben wir standardmäßig die Private Class A bis C Netze aus dem NAT ausgenommen. Das Natting hier dementsprechend angepasst.

Antworten