This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Änderung Routing! Wie anstellen?

Hallo NG,

Ich habe eine UTM 9 mit folgender Konfiguration:

ETH0: Netz 192.168.0.0/24
ETH1: Netz 192.168.1.0/24
ETH2: Netz 192.168.2.0/24
ETH3: Netz 192.168.3.0/24
ETH4: Netz 192.168.4.0/24
ETH5: Öffentliches Netz (angenommen) 194.16.4.0/28 Gateway 194.16.4.1 
Alle Adressen sind als Zusätzliche Adresse mit /32 Maske konfiguriert. ETH2,3,4 sollen über ETH5 ins Internet und nur dahin. In unserem Internen LAN, ETH0 und ETH1, haben einige Adressen eine NAT-Regel auf eine bestimmte Öffentliche Adresse. 
ETH5 hat auch das Standard Gateway.

Jetzt muss ich aber das Standard Gateway dem Interface ETH0 geben (sonst kommen die internen PC´s nicht zu unserer Filiale). ETH0 hängt hinter einer anderen FireWall mit unserem neuen Internet-Zugang und einem weiteren routing zu einer Filiale.
ETH5 mit seinen Öffentlichen IP´s brauche ich aber trotzdem.

Wie stelle ich jetzt das routing um? Ich meine nicht haken rausnehmen und in einem anderem Interface setzen. Hab ich schon probiert. Dann funktionieren meine NAT-Regeln nicht mehr.

Wie könnte ich vorgehen?
Dem Interface ETH sein Standard Gateway geben (192.168.0.254), und wie mache ich das dann mit den NAT-Regeln? Die Netze ETH2-4 kommen nicht mehr ins Internet.

Wo liegt mein Fehler? Oder wie könnte ich das lösen?

Danke


This thread was automatically locked due to age.
Parents
  • Hallo Gerald,

    genau. Hinter ETH5 war mein vorheriger Internet-Zugang (10 Mbit), der aber weiter für ETH2-4 benutzt werden soll. Auch einige Adressen in ETH0 werden so ins Internet gebracht (OWA, Citix, usw). Auch gibt es eine IPSEC-Verbindung zu einem Dienstleister über die UTM.

    Die Filiale hängt an einer Standleitung und kommt von der FireWall des Providers. Diese Firewall hat die Adresse 192.168.0.254. Da jetzt die Filiale sich nicht nur im Netz 192.168.0.0/24 bewegen soll sondern auch auf einen Server des Dienstleisters muss (der an der UTM per IPSEC hängt und alle Geräte innerhalb des Netzes 192.168.0.0/24 als GW die 192.168.0.254 haben), mir die Rückroute fehlt. Oder?

    Als route habe ich beim Provider einstellen lassen dass das IPSEC-Netz hinter der UTM liegt. Aber die Pakete die dann vom Dienstleister kommen gehen dann ins leere weil die route nicht mehr stimmt (da die UTM das GW 192.168.0.254 nicht kennt und denkt sie wäre selbst Gateway).

    ETH0 und ETH1 sollen nur über über die Neue Leitung (100 Mbit) ins Internet gehen.

    Ich mach gerade mal einen Übersichtsplan.

    Lg,
    Manfred
  • Netzplan
    So sollte es aussehen.

    Lg,
    Manfred
Reply Children
No Data