This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hilfestellung Bridge

Hallo,
hab ein "kleines" Problem mit meinem "komplizierten" Astaro Setup! Also Astaro (aktuelle Beta) läuft auf einem VIA Mini System mit 4x GB Lan. ETH3 ist Extern und die restlichen 3 Interfaces sind zu einer Bridge zusammengefasst. Auf eth1 hab ich mal testweise eine Apple Airport Express als Wlan Anbindung zum streamen von der Dreambox eingebunden. Die Dreambox befindet sich ebenso wie ein NAS im "normalen" internen Netz auf eth0 und kann erreicht werden. Die Freigaben bzw. Dreambox sowie NAS werden so bei mir unter Freigaben nicht angezeigt? Wenn ich die Airport Express an den zusätzlichen Switch stecke (verbunden mit eth0, dann werden sie angezeigt. 
Muß bei der Bridge noch etwas freigeschalten werden? Ich dachte eth1 verhält sich ident wie eth0? bzw. zwischen den beiden Schnittstellen wäre dann alles freigeschalten... lieg ich da falsch?

EDIT: Scheinbar verhält es sich doch wie unterschiedliche Netzwerke und ich muß die entsprechenden Ports freischalten?


This thread was automatically locked due to age.
  • also:

    wenn ich eth0-eth2 als Bridge betreibe (Zugang WAN über eth3) und mein Ziel ist, dass sich alle Geräte egal ob an eth1 oder eth2 angeschlossen "normal" im Netzwerk befinden, was muss ich da machen.

    Bedarf es Paketfilter Einstellungen, oder sonstiges?
  • Hi du,

    ganz blöde Frage: Warum hängst du nicht einen Switch an ETH1 und hängst alle Geräte daran? Vermutlich wirst du dadurch sogar noch die höhere Geschwindigkeit erreichen.
  • ... ja, das mit dem Switch wird sicher das einfachste sein.
  • Auf der ASG läuft ebtables, also ein Paketfilter für die Bridge. Du kannst zwar ne Bridge definieren, aber by default ist jeder Verkehr, der da rüber gehen soll, gesperrt. Switch ist das Einfachste; der bridging mode der ASG ist für UTM inline deployments ohne Routingänderungen gedacht, nicht um nen doofen Switch zu spielen. 

    Falls Du das doch wagen willst, achte auch drauf, dass Du die entsprechend in Deinem Netz notwendigen Ethertypes freischaltest; denn die Paketfilterregeln werden nur für IP Traffic auf der Bridge sorgen, nicht aber dafür, dass andere ethernetbasierte Protokolle drüber gehen.

    HTH
    Christian