Ip-pakete werden nur in einer Richtung weitergeleitet

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
froschi9
Beiträge: 2
Registriert: 17.10.2006 17:03:25

Ip-pakete werden nur in einer Richtung weitergeleitet

Beitrag von froschi9 » 17.10.2006 17:32:07

Hallo zusammen,
wir haben ein kleines Problem mit unserem Heimnetzwerk.
Wir wollen einen Content-Server durch eine Firewall schützen. Der Firewall-Rechner hat 2 Netzwerkkarten. Mit einer ist er am Router angeschlossen, mit der anderen am Content-Server.

Wir haben eine Fritz!Box 7170 (192.168.178.1), eine Firewall (192.168.178.254/192.168.179.254) und einen Content-Host
(192.168.179.1).

Firewall: (nur der Rechnername, noch keine Firewall konfiguriert)

Code: Alles auswählen

192.168.178.254/24
192.168.179.254/24
DefaultGW: 192.168.178.1
ip_forward = 1
ip_dynaddr = 1
Content-Host

Code: Alles auswählen

192.168.179.1/24
DefaultGW: 192.168.179.254
Wir haben nun folgendes Problem, wir können mit einem Laptop (an der Fritz!Box angeschlossen 192.168.178.X) auf den Content-Host pingen, geht einwandfrei.
Wenn wir jetzt von dem Content-Host pingen, geht dass nur bis zum Firewall-Rechner (192.168.178.254 und zur 192.168.179.254), sobald
ich dann ins 192.168.178.X (außer 192.168.178.254) pingen will, geht das leider nicht mehr.

Das Problem scheint also an der Routing-Konfiguration des Firewall-Rechners zu liegen, er kommt ja vom 179er Netz auf den 192.168.178.254,
aber leider nicht weiter. Wenn wir aber von der Firewall aus pingen, geht es in beide Netze einwandfrei und auch ins Internet.

Wir haben auf dem Firewall-rechner Debian und Redhat ausprobiert, bei beiden das selbe.
Kurz gesagt, es ist möglich vom Content server auf die Firewall zu pingen (aber nicht darüber hinaus), aber nicht auf die Fritzbox, nicht mal auf die interne Adresse.

Wir brauchen Hilfe.

danke im voraus

Edit by Snoopy:
Tags für die Leserlichkeit eingefügt.

Benutzeravatar
DynaBlaster
Beiträge: 958
Registriert: 25.03.2004 18:18:57
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: DF0://dynablaster.adf

Beitrag von DynaBlaster » 18.10.2006 07:52:08

Die Fritz-Box braucht eine Route ins Netz 192.168.179.0/24 (Option statische Route oder ähnlich im Routerkonfigurations-Webinterface), sonst schickt die alles an ihr Defaukt-GW - und das ist das Provider-GW im Internet.

Ohne Internet-Zugang für die Clients im Netz 192.168.179.0/24 würde es vermutlich auch reichen bei allen Clients in beiden Netzen den Firewall-Rechner als Standard-GW anzugeben.

froschi9
Beiträge: 2
Registriert: 17.10.2006 17:03:25

Beitrag von froschi9 » 23.10.2006 08:18:09

mit nat hat des ganze funktioniert

danke für die hilfe

Antworten