@PowerMac schrieb:
Interessantes Problem. Vorstellbar wäre ein Konflikt mit dem IP-Range des Gästenetzwerks der IB3, allerdings liegt dieses im Range 10.128.0.0/16 und sollte sich eigentlich nicht mit deinen internen Netzen überschneiden.
Wenn du dem VLAN22 testweise einen anderen Range gibst (z.B. innerhalb/ausserhalb des Ranges 10.128.0.0/9), funktioniert es dann?
Ich habe jetzt 192.168.255.0/24 für das VLAN22 vergeben. Es zeigt sich das gleiche Verhalten:
- PING interne IP Adresse der IB3 OK
- PING externe (die öffentliche) IP Adresse der IB3 OK
- Internet Traffic NOK
Auf der FW-EXT in Diagnostic/States sehe ich die States als z.B. 18/0. Also 18 Packets gesedet und null Packets empfangen.
Mich wundert, dass ich die öffentliche IP Adresse der IB3 problemlos anpingen kann. Alles was weiter im Internet drin ist nicht mehr. Leider zeigt mir die IB3 ihre eigene Default Gateway nicht an, so dass ich den 1. Hop nach der IB3 nicht zum Test Pingen kann.
Sobald ich auf der FW-EXT das Netz 192.168.255.0/24 auf die externe IP Adresse der FW-EXT NAT'e funktioniert es
Ich lehne mich jetzt mal aus dem Fenster und stelle folgende Behauptung auf:
Die IB3 hat ein ein Problem mit NAT wenn sie Verkehr aus mehr als 3 verschiedene Netzsegmenten verwalten muss. Es funktioniert das LAN, welches auf der IB3 konfiguriert ist und 2 zusätzliche Netzsegmente. Wenn weitere Netzsegmente durch die IB3 ins Internet geroutet werden sollen, werden diese nicht mehr auf die öffentliche IP Adresse genattet sondern ungenattet ins Inernet geschickt. Begründung für die letzte Behauptung:
Ich kann die öffentliche IP Adresse auf der IB3 anpingen. Sobald ich weiter ins Internet will, kommt kein Traffic mehr zurück da der 1. Router im Netz nach der IB3 (sozusagen ihre eigene Default Gateway) korrekter Weise Pakete mit Source Adressen aus den RFC1918 verwirft.