Seite 1 von 1

inode xdsl@work mit zywall Firewall routet nicht

BeitragVerfasst: Mo 31 Jul, 2006 15:35
von mwe
Hi,

schicke voraus, dass die Inode-Leitung selbst OK ist (da alles ohne Firewall einwandfrei funktioniert wenn ich das xdsl-Modem direkt an den Switch hänge)

Setup ist wiefolgt (geplant):

xdsl-Modem -> Firewall WAN-Port (85.xxx.xxx.xx IP)-> Firewall-LAN-Port (192.168.x.x mit DHCP Server-Funktion) -> Switch -> Clients (192.168.x.x Subnet)

Dem Firewall WAN-Port habe ich die erste meiner 5 vergebbaren IP-Adressen zugewiesen (x.x.x.50), als Default GW und Subnet Mask natürlich den ADSL-Router (x.x.x.48 und 255.255.255.248).

NAT habe ich auf der FW auf Full (nicht nur SOA) eingestellt und ein Many-to-One Ruleset auf die zweite vergebbare IP-Adresse gemacht d.h. es sollten die Local IP's 192.168.1.33 - 64 auf eine Public IP-Adresse (x.x.x.51) genattet werden.

Die Verbindung zwischen FW (Zywall 2) via xdsl Router (P650H-31) scheint zu klappen (timeserver wird gefunden, auch DNS-Abfragen von Clients kann die FW beantworten), aber keinerlei Traffic irgendwelcher Natur der Clients geht hinaus in die Welt d.h. kein Ping, telnet auf Port 80 von bekannten Web-Servern die sowohl über namen als auch IP-Adresse angesprochen werden --> FRUST!

Bitte um regen Input - ich muss mit Firewall das ganze zum Laufen bringen - zwei W2K3 Server hänge ich nicht ohne Schutz (der nicht von MS kommt) ins Internet!!!

Inode Kundennr. 193393

Vielen Dank im voraus,
-Martin-

BeitragVerfasst: Mo 31 Jul, 2006 15:47
von jutta
so sollte es eigentlich funktionieren http://xDSL.at/new/viewtopic.php?p=2289 ... ing#228942

wenn du zunaechst einmal rasch online kommen willst, stell die zywall auf "sua" und lies dir dann in ruhe die erklaerungen im handbuch durch. full feature nat schafft man nicht in 2 minuten.

funzt schon

BeitragVerfasst: Mo 31 Jul, 2006 16:05
von mwe
Hallo,

funktioniert schon - bin nur einmal mit Telnet (nicht über das Web-Interface) eingestiegen und habe Punkt 15.1.1 aufgerufen und dort einen Set-Namen eingegeben - siehe da, läuft schon (kann jetzt schon geschützt antworten :-))

Merci vielmals!
-Martin-