Centro Business PSB4212N (IP-Passthrough) + ZyWALL USG 300
Szenario:
- Abonnement: MY PME OFFICE L + Option: Feste IP
- Centro Business PSB4212N
FW-Version: 7.10.10
WAN-Verbindung: WAN-VDSL-PPP
WAN-Modus und Profil: VDSL2, Profil 17a, PTM-Modus
- ZyXEL ZyWALL USG 300
FW-Version: 3.30(AQE.7)C0
---————————————————————- —————–
Hallo, ich hatte ein Business Internet Light + Fixed IP + SME Office 4*-Abonnement mit einem ZyXEL P870 Bridge-Modem mit ISDN-Multiline und einem ZyWALL USG 300 Router/Firewall, um alles andere zu verwalten (VPNs, PPPoE-Verbindung usw.). ). Der Bluewin-Fernseher befand sich an einem anderen Centro Grande-Router und an einer zweiten Leitung.
Derzeit bin ich gerade mit My PME Office L + Fixed IP auf „ALL IP“ migriert und habe nur ein Centro Business, um IP-Telefonie, Bluewin TV, PPPoE-Verbindung usw. zu verwalten. Das einzige Problem ist, dass ich die ZyWALL USG 300-Firewall aus anderen Gründen nicht so einstellen kann, dass sie VPNs verwaltet und keinen Zugriff auf die Centro Business IP__ (192.168.1.1) hat. Der Bridge- oder PPPoE-Passtrough-Modus funktioniert für VPNS und zur Verwaltung der PPPoE-Verbindung, aber kein Zugriff mehr auf den Centro Business-Router (192.168.1.1).
Ich habe dann gesehen, dass wir eine DMZ erstellen können, also IP-Passthrough (lokales Sicherheitsgateway) auf LAN1 aktivieren können. Ich habe es versucht, aber ohne Erfolg, auf der ZyWALL USG 300, auf dem WAN-Port, den ich mit den folgenden Konfigurationen konfiguriert habe (laut Hilfe der Swisscom-Hotline und der Dokumentation):
WAN-Schnittstelle (ge7)
IP: 172.31.255.6
SUBNET-MASKE: 255.255.255.252
GATEWAY: 172.31.255.5
DNS1: 195.186.1.162
DNS2: 195.186.4.162
---————————————————————- —————–
LAN-Schnittstelle (ge1)
IP: 192.168.10.1
SUBNET-MASKE: 255.255.255.0
DHCP: 192.168.10.33 - 192.168.10.50
---————————————————————- —————–
Mit dieser Konfiguration kann ich das Centro Business auf IP 192.168.1.1 nicht sehen (pingen) und auch kein Internet auf einem Client-PC im Subnetz 192.168.10.0/24 haben. Wenn ich hingegen das Kabel von LAN1 (Centro Business-Seite) direkt an eine PC-Netzwerkkarte anschließe und die gleichen Konfigurationen wie für den WAN-Port eingebe, heißt das:
IP: 172.31.255.6
SUBNET-MASKE: 255.255.255.252
GATEWAY: 172.31.255.5
DNS1: 195.186.1.162
DNS2: 195.186.4.162
Ich habe das Internet in Betrieb und kann 192.168.1.1 anpingen, sodass alles wie gewünscht funktioniert, aber das löst mein Problem mit der ZyWALL USG 300 nicht.
Können Sie mir bitte helfen?
Vielen Dank im Voraus für Ihre Antwort,
Beste grüße.