pppoe einwahl über hardware firewall
Verfasst: Mi 13 Jul, 2005 12:27
hallo zusammen,
ich bin neu in diesem forum, daher möge man mir die eine oder andere unwissenheit verzeihen.
ich habe vergangene woche meinen xdsl@home mit voip option erhalten. davor hatte ich einen aon speed anschluss, bei dem ich mit dem modifizierten alcatel home im routermodus rein bin mit einer private ip am Lan interface.
hinter dem router hatte ich eine watchguard firebox (hardwarefirewall), die nochmals mein lan genattet hat. diese lösung funktionierte tadellos.
jetzt habe ich versucht die firewall hinter den zyxel 660-R61 router (natürlich im modembetrieb) via pppoe anzuhängen, was eigentlich auch auf anhieb funktioniert hat. ich kriege eine 10.21-er ip adresse und eine default gw von 10.21.1.1 mit subnetzmaske 255.255.0.0 (oder so ähnlich) auf dem external interface zugewiesen. diese adressen kann ich auch beide pingen. im lan arbeite ich mit einem anderen 10-er subnetz, das allerdings ausserhalb diese bereiches liegt. somit kann ich davon ausgehen, dass das routing auch funktioniert. wenn ich dann allerdings versuche einen dns-server zu tracen dann ist bei der 10.21.1.1 ende. als default gw im lan habe ich die fw angegeben.
hat jemand von euch eine idee?
liebe grüsse
astan
ich bin neu in diesem forum, daher möge man mir die eine oder andere unwissenheit verzeihen.
ich habe vergangene woche meinen xdsl@home mit voip option erhalten. davor hatte ich einen aon speed anschluss, bei dem ich mit dem modifizierten alcatel home im routermodus rein bin mit einer private ip am Lan interface.
hinter dem router hatte ich eine watchguard firebox (hardwarefirewall), die nochmals mein lan genattet hat. diese lösung funktionierte tadellos.
jetzt habe ich versucht die firewall hinter den zyxel 660-R61 router (natürlich im modembetrieb) via pppoe anzuhängen, was eigentlich auch auf anhieb funktioniert hat. ich kriege eine 10.21-er ip adresse und eine default gw von 10.21.1.1 mit subnetzmaske 255.255.0.0 (oder so ähnlich) auf dem external interface zugewiesen. diese adressen kann ich auch beide pingen. im lan arbeite ich mit einem anderen 10-er subnetz, das allerdings ausserhalb diese bereiches liegt. somit kann ich davon ausgehen, dass das routing auch funktioniert. wenn ich dann allerdings versuche einen dns-server zu tracen dann ist bei der 10.21.1.1 ende. als default gw im lan habe ich die fw angegeben.
hat jemand von euch eine idee?
liebe grüsse
astan