Hallo,
ich habe aktuell ein Problem mit der Konfiguration der RED 50 eines Aussenlagers.
Ich kann die hinter dem WAN 2 Port liegende Fritzbox nicht aus dem internen Netzwerk erreichen. Dadurch ergibt sich das Problem, dass ich trotz konfigurierter Richtlinienroute (Gateway Route) den Betiebsmodus nicht auf Standard/getrennt setzen kann.
Kurz zum Aufbau:
Die Sophos UTM 230 des Hauptstandorts ist über eine Wlan Rifu Strecke mittels Transfernetz mit dem WAN 1 Port der RED 50 verbunden.
Der WAN 2 Port der RED 50 ist ganz normal an eine Fritzbox angeschlossen und soll über das Internet gehen. Auf der Fritzbox ist die RED50 als Exposed Host konfiguriert.
Die RED 50 ist so konfiguriert, dass auf dem WAN 1 Port das Transfernetz mit einer statischen Adresse eingestellt ist.
Als 2. Uplink Modus ist DHCP-Client als Failover eingestellt. Testweise habe ich dort auch eine statische Adresse eingegeben und zwar jene, die die RED 50 von der Fritzbox fest zugewiesen bekommt.
Der Betriebsmodus ist aktuell noch Standard/Vereint.
Ziel ist es, dass sämtlicher Traffic primär über die Rifu Strecke laufen soll, da diese wesentlich schneller und stabiler ist. Das funktioniert auch soweit super.
Der Internettraffic aus dem internen Lager Netz soll aber davon getrennt werden und über die eigene Internetleitung des Lagers laufen, da am Hauptstandort immer wieder Ausfälle auftreten.
Genau hier setz das Problem ein. Ich habe zum einen Firewall Regeln definiert, dass sämtlicher IPv4 Traffic von Intern zur Fritzbox und umgekehrt freigegeben ist. Desweitern wurde eine Richtlinienroute als Gateway Route eingerichtet:
Ziel:Gateway Fritzbox (Lager)
Kennzeichen: Quellschnittstelle: Int LAger -> Quellentzwerk: Int LAger RED 50 -> Dienst Websurfing -> Zielnetzwerk: Internet Ipv4
Was mir nicht klar ist, warum dies so nicht funktioniert und warum hinter der RED 50 nur das Transfernetz erreichbar ist, nicht aber das Netzwerk der Fritzbox. Von der Fritzbox aus kann ich die RED per Ping problemlos erreichen. Im Log taucht WAN Port 2 auch nicht auf.
Vielleicht hat ja jemand mal eine ähnliche Konfig umsetzen müssen und ein paar Tipps ;)
Mfg
Alexander
This thread was automatically locked due to age.