Heimnetzwerke - WIFI, LAN, Router und Co 16.533 Themen, 81.299 Beiträge

PC und Router in unterschiedlicher Subnet-Mask - Verbindung???

honsel01 / 4 Antworten / Baumansicht Nickles

Von: hosnel01 (Anonym)
Hallo,
Ich habe mir da eine, wie ich glaube, sichere Lösung geschaffen, und mich selber ausgesperrt.
Vor einiger Zeit habe ich erfahren, daß wenn ein Router im Switch oder Hub hängt, derjenige, der auf den Router kann, ins ganze Netz kann (Wenn er weiß wie ;-) ) Das war bisher unsere Konfiguration. Ein Proxy im Netz, der den Router als Gateway angegeben hatte und für alle im Netz als Proxy die Internetverbindung bereitgestellt hat. die Benutzer gingen über die Internet-Einstellungen (Proxy - Port) ins Internet und der Proxy diente als E-Mail-Server. Alles toll, als Admin konnte ich mir den DNS - Server (=Router) eintragen und bin an dem Proxy-Server vorbei direkt ins Internet, so daß zum Beispiel auch direktes Pop3 oder IMAP auf meinem Rechner funtionnierte.


Jetzt habe ich aus Sicherheitsgründen den (neuen) Router nicht mehr mit dem Switch verbunden, sondern nur noch über eine zweite Netzwerkkarte und eine Separate IP-Range und Subnetz-Maske an den Proxy angeschlossen, so daß nur er eine direkte Netzverbindung zu dem Teil hat. Er hat den Router als Gateway eingetragen, also wie vorher die direkte Verbindung zum Internet zur verfügung stellt. Die anderen Rechner laufern über den Proxy wie vorher. Nur: ich kann aufgrund der neuen Range des Routers nicht mehr direkt am Proxy vorbei auf den Router.

Nun meine Frage: Wie mache ich das????

Hier noch einige technische Angaben:
IP-Adresse alter Router: 192.168.77.100 Subnet: 255.255.0.0
IP-Range im Netzwerk: 192.168.77.1 - 200 Subnet: 255.255.0.0
Mein Rechner 192.168.77.152 Subnet 255.255.0.0

Adresse des neuen Routers: 192.1.2.1 Subnet: 255.255.255.0


Auf dem Proxy läuft ne Firewall, die für die .77.x - Adresse auf ist (Netbeui und TCP/IP) die aber für die 1.2.1-Adresse nur IP-Traffic, also nur den reinen Internetverkehr durchlässt.


Was muß ich tun, damit ich am Proxy-Server vorbeikomme, aber die Anderen nicht und ohne daß die mir gebaute Sicherheit (???) flöten geht?????

bei Antwort benachrichtigen
Big-Birdy honsel01 „PC und Router in unterschiedlicher Subnet-Mask - Verbindung???“
Optionen

Hi.

Gibt es den alten Router noch? Wenn nein, gib dem Neuen Router doch die gleich Adresse (Dem Router und den Schnittstellen) wie dem alten.

Wenn ja, versuch doch mal die Adresse des neuen Routers so zu verändern, dass sie im gleichen Netz liegt.

MFG
Big-birdy

bei Antwort benachrichtigen
honsel01 Big-Birdy „Hi. Gibt es den alten Router noch? Wenn nein, gib dem Neuen Router doch die...“
Optionen

Der alte Router kommt demnächst weg und der neue soll aber aus Sicherheitsgründen in einer anderen Range liegen. Deshalb ja auch die zweite Netzwerkkarte,.... Trennung, usw.
Leider nützt das mit der Adressänderung auch nix, da die Subnetmask des neuen Routers fest ist (und anders als die alte), also wie komme ich in die Range rein, ohne den Router mit dem Switch zu verbinden?

bei Antwort benachrichtigen
Teletom honsel01 „PC und Router in unterschiedlicher Subnet-Mask - Verbindung???“
Optionen

Hi,

1.)
192.1.2.1 für den Internet-Router zu verwenden, ist nicht angebracht, da es sich um keine private Adresse handelt und somit die gleiche Ip im Internet nicht erreichbar wäre.

Nimm unbedingt eine private IP-Nummer aus den Bereichen:
10.0.0.1 - 10.255.255.254
172.16.0.1 - 172.31.255.254
192.168.0.1 - 192.168.255.254

z.B. 172.24.0.1

2.) Firewall am Proxy auf 172.24.0.1 TCP/IP Traffic stellen.

3.) Am Proxy- Server muss zusätzlich ein Router aktiviert werden:
Bei NT, W2000, XP oder W2003 am einfachsten zu realisieren, wenn bei den TCP/IP Eigenschaften das IP-Forwarding aktiviert wird.
Internetverbindungsfreigabe wäre eine alternative Lösung zum Router, das würde auch bei W98 SE und Win Me funktionieren.
Wichtig ist, dass am Proxy-Computer der 172.24.0.1-Router als Standard-Gateway eingetragen ist.

4.) Bei Deinem 192.168.77.152-Rechner die IP-Nummer des Proxy-Router-Computers als Standard- Gateway eintragen.


Besser wär, dass Du mit Deinem Rechner mit einer 2. Netzwerkkarte auch mit dem 172.24.0.1-Router verbunden bist.

Gruß
Teletom

bei Antwort benachrichtigen
honsel01 Nachtrag zu: „PC und Router in unterschiedlicher Subnet-Mask - Verbindung???“
Optionen

Das erfordert einige Rückfragen:

1.) Die 192.1.2.1 ist die interne Adresse. Die externe wird vom Provider zugewiesen.
2.) Firewall (Zonealarm) folgendermaßen eingestellt:
auf der einen Netzwerkkarte im Proxyserver (192.168.77.3) ist Netbeui und TCP/IP erlaubt (wegen der Dateiwartung) - Verbindung mit Switch -

und bei der andern (192.1.2.2) - keine Verbindung zum Switch, nur zum Router - ist nur TCP/IP-traffic erlaubt.

3.) Router am Proxy aktivieren???
Über die zweite Netzwerkkarte 192.1.2.2 ist ein Gateway und ein DNS-Server eingetragen, dadurch hat dieser Rechner die direkte Verbindung über den Router (Hardware!!!) ins Internet. Die Freigabe der Internetverbindung erfolgt über Jana-Server.

jetzt wirds schwierig...

Vielen Dank nochmal

Michael

bei Antwort benachrichtigen