This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zusätzliche IP auf WAN-Interface funktioniert nicht

Hallo,

ich habe ein Problem mit einer zusätzlichen Ip auf dem WAN-Interface. 

Hab die IP , wie schon im Forum gelesen, direkt mit einer /32 Subnetz Maske konfiguriert. Allerdings lässt sich die Adresse nicht anpingen oder über NAT Dienste verfügbar machen. 

Am Routing am Server kann es nicht liegen, habe dies mit einer Linux Installation ausgeschlossen. Es muss an der Sophos UTM liegen!

Kann mir jemand weiterhelfen? Dank im Voraus.

Gruß


This thread was automatically locked due to age.
  • @gfreiler
    "Empfohlen" - hatte ich mal als Info vom Support bekommen, gibt aber generell Probleme mit Routing. Habe soweit auch nichts schriftlich (habe gerade mal alte Support Tickets durchsucht, aber diesbezüglich nichts mehr gefunden).

    Aber wenn, dann nur für die zusätzliche Adresse, nicht für das Interface selbst, denn dann erreichst du ja nicht einmal das Default GW und somit hast du wieder ein Routing Problem. Bei einer /32 Subnetmask hast du keine Möglichkeit das Default GW zu erreichen.
    Stell also die Subnetmask an deinem "eth1" um und teste es bitte noch einmal bei der zusätzlichen Adresse mit /32er oder korrekter Subnetmask.

    Falls das nicht klappt:
    Interface löschen und neu anlegen.
    Ja, bei DSL Interfaces kenn ich das, dass die nicht hoch kommen, wenn man die nur ändert. Deaktivieren, aktivieren bringt nichts, nach löschen und neu anlegen funktioniert es dann. Teste dies mal bitte.

    Nice greetings
  • Ja natürlich nur bei zusätzlichen IPs. Das Interface benötigt immer die korrekte Maske.
    Und warum /32 - man fügt ja explizit EINE IP hinzu,  das ist nun mal /32.

    Hatte ursprünglich auch immer die Maske des Interface angegeben - wurde dann jedoch vom Support beanstandet und nach Änderung war das Problem wirklich weg. Seitdem stelle ich das immer so ein - Probleme gabs (bisher) keine.
  • Pepos88 hat es aber auf dem primären eth1 Interface eingetragen [;)]

    Nice greetings
  • (Sorry, my German-speaking brain was working a minute ago, but isn't now. [:(])

    nicht für das Interface selbst, denn dann erreichst du ja nicht einmal das Default GW und somit hast du wieder ein Routing Problem. Bei einer /32 Subnetmask hast du keine Möglichkeit das Default GW zu erreichen.

    I thought that the default GW had to be in the subnet of the interface, but one of the developers said that wasn't necessary because of "WebAdmin magic." [;)]  So, I wonder if any of you have tried this?

    If that does work with a /32 on the Primary address, then I suspect the issue with the /32 for the Additional Address is, indeed, that it must be in the subnet of the interface definition.

    I haven't done these experiments, so I'm just passing on what I was told several years ago.

    MfG - Bob (Bitte auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Pepos88 hat es aber auf dem primären eth1 Interface eingetragen [;)]

    Nice greetings


    Sorry - wer Screenshots anschaut ist im Vorteil ;-)