wir haben ein kleines Problem mit unserem Heimnetzwerk.
Wir wollen einen Content-Server durch eine Firewall schützen. Der Firewall-Rechner hat 2 Netzwerkkarten. Mit einer ist er am Router angeschlossen, mit der anderen am Content-Server.
Wir haben eine Fritz!Box 7170 (192.168.178.1), eine Firewall (192.168.178.254/192.168.179.254) und einen Content-Host
(192.168.179.1).
Firewall: (nur der Rechnername, noch keine Firewall konfiguriert)
Code: Alles auswählen
192.168.178.254/24
192.168.179.254/24
DefaultGW: 192.168.178.1
ip_forward = 1
ip_dynaddr = 1
Code: Alles auswählen
192.168.179.1/24
DefaultGW: 192.168.179.254
Wenn wir jetzt von dem Content-Host pingen, geht dass nur bis zum Firewall-Rechner (192.168.178.254 und zur 192.168.179.254), sobald
ich dann ins 192.168.178.X (außer 192.168.178.254) pingen will, geht das leider nicht mehr.
Das Problem scheint also an der Routing-Konfiguration des Firewall-Rechners zu liegen, er kommt ja vom 179er Netz auf den 192.168.178.254,
aber leider nicht weiter. Wenn wir aber von der Firewall aus pingen, geht es in beide Netze einwandfrei und auch ins Internet.
Wir haben auf dem Firewall-rechner Debian und Redhat ausprobiert, bei beiden das selbe.
Kurz gesagt, es ist möglich vom Content server auf die Firewall zu pingen (aber nicht darüber hinaus), aber nicht auf die Fritzbox, nicht mal auf die interne Adresse.
Wir brauchen Hilfe.
danke im voraus
Edit by Snoopy:
Tags für die Leserlichkeit eingefügt.