Multipathrouting

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
drhaasters
Beiträge: 1
Registriert: Di 18.08.2020, 18:59

Multipathrouting

Beitrag von drhaasters »

Hallo,

Beim Kunden steht eine RC100 teilweise Internetzugang mit Assistent konfiguriert (nicht änderbar).
Der Kunde hat jetzt 2 Internetzugänge von O2 bekommen.
Einmal DSL mit Router und 8er Netz, einmal Glasfaser mit Router 1 feste IP aber als NAT Router (internes Netzwerk 192.168.X.X) konfiguriert.
Beide Router sind über einen Switch mit dem eth0 der FW verbunden. (Eine IP vom 8er Netz und eine IP aus dem internen Netz des Routers mit Glasfaseranschluss liegen auf eth0)
Wenn ich im Routing 2 Default Routen eintrage und die Gewichtung auf die schnellere Glasfaser lege klappt der Internetzugriff von innen über die schnellere Genattete Leitung.
Allerdings ist die Firewall (User Portal) dann nicht mehr über die IP aus dem 8er Netz erreichbar.
Zusätzlich wollen wir diverse Dienste über die externen IP's des einen Routers zur Verfügung stellen, aber die Kollegen von intern sollen über die schnellere Leitung surfen.

Mit nur dem DSL (8er Netz) funktioniert der Zugriff von außen einwandfrei, wenn ich die zweite default Route anlege, geht nichts mehr.
Kann es sein, dass das System wegen der Gewichtung über die falsche Leitung zurück will und bei den externen Zugriffen nicht merkt, dass es über die DSL Leitung wieder zurück muss.

Wäre für einen Tipp dankbar.

M

Bjoern
Securepoint
Beiträge: 688
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

als erstes sollten Sie versuchen beide Leitungen nicht auf eine Schnittstelle zu legen sondern sauber zu trennen. Denn Sie brauchen zwei mal NAT einmal über die 8er IP und einmal durch die des NAT Routers. Das Natting wird im Regelwerk von oben nach unten abgearbeitet. Sollte das NAT dann über die 192.168.x.x erfolgen geht es natürlich auf für die andere Leitung. Denken Sie daran das die Zonen nur auf einer Schnittstelle liegen können- Also Weitere Zonen für die O2 Leitung und auch hier neues Internet und neues externes-interface für die neue Leitung anlegen.

Antworten