Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anbindung überlappender Netze

Hallo zusammen,

ich stehe ein wenig auf dem Schauch und könnte ein wenig hilfe gebrauchen.

Folgendes Ausganslage:

An der Sophos gibt es zum einen eine Verbindung / Interface zum Netz 172.16.0.0/12, Clients aus diesem Netz erreichen Systeme die im 192.168.0.0 sind.
Für das 172.16.0.0/12 gibt es eine Default Gatway Router auf der UTM.

Ein weiteres Interface der UTM "soll" das Netz 172.30.128.0/28 breit stellen an dem ein paar Server angebunden sind die über eine IPSec Verbindung abgesprochen werden sollen. Das 172.30.128.0 ist KEIN Bestandteil vom 172.16er Netz. Es muss auch nicht von 162.168.er aus erreichbar sein.

Lässt sich dies trotz der Überlappung der Netze bewerkstelligen? Bring mit NAT etwas?

Bin gerne für Vorschläge offen.

Vielen Dank

TBC



This thread was automatically locked due to age.
Parents
  • Hallo,

    der Metrikwert von angeschlossenen Schnittstellen bei der UTM ist 20. Bei statischen Routen ist der Metrik-Wert default 5 -> dies wird also priorisiert. Du musst also die Metrik der GW Route für 172.16.0.0/12 auf der UTM auf mindestens 21 setzen, dann würde Traffic zu 172.30.128.0/28 über die Schnittstelle statt dem GW-Eintrag  laufen (weil dann bessere Prio).

    Gruß Steve

Reply
  • Hallo,

    der Metrikwert von angeschlossenen Schnittstellen bei der UTM ist 20. Bei statischen Routen ist der Metrik-Wert default 5 -> dies wird also priorisiert. Du musst also die Metrik der GW Route für 172.16.0.0/12 auf der UTM auf mindestens 21 setzen, dann würde Traffic zu 172.30.128.0/28 über die Schnittstelle statt dem GW-Eintrag  laufen (weil dann bessere Prio).

    Gruß Steve

Children