Hallo, ich möchte eine DMZ / LAN Architektur aufbauen.
Das Netopia VDSL Modem steht als Modem und als Router für's Netzwerk 192.168.1.1 255.255.255.0 in der DMZ.
Ein D-Link Router steht zwischen dem LAN und der DMZ. Gateway des Lans 192.168.175.1 255.255.255.0
Auf dem D-Link Router habe ich dem WAN Anschluss die IP Nummer 192.168.1.3 zugewiesen.
Auf dem D-Link Router habe ich 2 Firewall regeln gesetzt:
Gesamter Traffic von 192.168.1.0 255.255.255.0 auf 192.168.175.0 255.255.255.0 ist erlaubt.
Gesamter Traffic von 192.168.175.0 255.255.255.0 auf 192.168.1.0 255.255.255.0 ist erlaubt.
Habe einen Server mit der IP-Nummer 192.168.175.20 ins LAN gesetzt.
Komisch ist, dass wenn ich ein Tracert auf 192.168.1.1 mache, so spricht er direkt 192.168.1.1 an und nicht erst 192.168.175.1, dann 192.168.175.3 und erst dann 192.168.1.1, was ja der logische Weg wäre.
Habe nun einen 2. Server mit der IP-Nummer 192.168.1.20 in die DMZ gesetzt.
Habe mich danach mittels Telnet auf dem Netopia Router verbunden, login gemacht.
1. help aufgerufen
2. configure aufgerufen
3. set static-routes destination-network 192.168.175.0 aufgerufen und danach die notwendigen Eingaben gemacht.
set static-routes
static-routes
(static-routes) node list...
Select (destination-network) node to modify from list,
or enter new (destination-network) to create.
static-routes destination-network (?): 192.168.175.0
(192.168.175.0) has been added to the (static-routes) list
destination-network 192.168.175.0
netmask (0.0.0.0): 255.255.255.0
interface (ip-address) [ ip-address | drop ]: no entry made
gateway-address (0.0.0.0): 192.168.1.3 (ist ja die IP Adresse des D-Link WAN Anschlusses)
metric (1) [ 1 - 15 ]: no entry made
rip-advertise (splitHorizon) [ splitHorizon | always | never ]: no entry made
Nach einem Restart des Routers konnte ich den Eintrag jetzt wiefolgt sehen:
static-routes
destination-network 192.168.175.0
netmask 255.255.255.0
interface ip-address
gateway-address 192.168.1.3
metric 1
rip-advertise splitHorizon
bzw. mittels netstat -r sehe ich
Network Address-Mask------------ via Router------ Port------------------ Type---
127.0.0.1/255.255.255.255 127.0.0.1 Loopback Local
192.168.1.0/255.255.255.0 192.168.1.1 Ethernet 100BT Local
192.168.1.1/255.255.255.255 192.168.1.1 Ethernet 100BT Local
192.168.1.255/255.255.255.255 255.255.255.255 Ethernet 100BT Bcast
192.168.175.0/255.255.255.0 192.168.1.3 Ethernet 100BT Mgmt
224.0.0.0/224.0.0.0 0.0.0.0 -- Other
224.0.0.9/255.255.255.255 0.0.0.0 -- Other
239.255.255.250/255.255.255.255 0.0.0.0 -- Other
255.255.255.255/255.255.255.255 255.255.255.255 -- Bcast
nun habe ich auf dem Netopia Router, innerhalb der Telnet Verbindung ein Traceroute 192.168.175.1 abgesetzt. Resultat: Der Netopia Router wählt immer noch den Weg zum Internet, bzw. ich erhalte time-outs.
Hat irgend jemand schon eine DMZ / LAN Architektur aufgebaut (wird ja wohl so sein) und wenn ja, was mache ich Dummerchen falsch?
Herzlichsten Dank für die Hilfestellung,
Gino