PatrickJ93 Geschrieben 25. Oktober 2009 Geschrieben 25. Oktober 2009 Guten Abend.. es geht um folgendes Problem: Ich bin dabei mein Netzwerk Zuhause neu zu strukturieren und möchte hierfür mehrere Subnetze einrichten. Ich habe mithilfe von "bitcricket IP calculator" eine Subnetzmaske errechnet und die dazugehörigen Host-Ranges: Ich habe mir die Einteilung folgendermaßen vorgestellt: Router IP 192.168.0.1 Subnetz-Maske 255.255.255.240 /28 Subnetz 1: Produktivsysteme Host-Range 192.168.0.1 - 192.168.0.14 PC und Laptop (mit Internetzugriff) Subnetz 2: Testsysteme Host-Range 192.168.0.17 - 192.168.0.30 VMs (ohne Internetzugriff!) Subnetz 3: Server Host-Range 192.168.0.33 - 192.168.0.46 Server (ohne Internetzugriff) Subnetz 4: Guests Host-Range 192.168.0.49 - 192.168.0.62 WG Mitbewohner (mit Internetzugriff) Wenn ich alles bis dahin richtig verstanden habe und meine Tests richtig waren, hat standardmäßig nur das "Subnetz 1: Produktivsysteme" standardmäßig Internetzugang, da dieses ja im gleichen Subnetz ist, richtig? Also müsste ich doch jetzt einfach im Router die "Routing" Tabelle ergänzen und dann müsste es doch wie gewollt klappen, oder? Habe mich schon daran probiert - aber bin leider gescheitert. Wäre jemand so nett und würde mir bitte mal ein Beispiel zeigen? Hier das DIR-300 Webinterface: Vielen Dank für Eure Hilfe ;-) Werde auf jedenfall gut in der Schule aufpassen ^^ ..wenn wir das bald haben - was ich hoffe ^^ Grüße, Patrick Zitieren
jeronimonino Geschrieben 26. Oktober 2009 Geschrieben 26. Oktober 2009 Trag mal bei Ziel die: 192.168.0.48 bei Subnetzmaske: 255.255.255.240 bei Gateway: 192.168.0.1 (bin ich mir nicht sicher lässt sich aber heraus finden) gib im cmd fenster ipconfig -all ein da steht dein gateway normal der router der dich mit dem i-net verbindet. Probier es mal aus. Zitieren
füsschen Geschrieben 26. Oktober 2009 Geschrieben 26. Oktober 2009 Also ich bin der Meinung, dass das so nicht funktionieren kann. Du brauchst in jedem Subnet ein Interface des Routers, nur so kann dieser zwischen den Subnetzten routen. Du solltest dich mal in Richtung Firewall und DMZ erkundigen, dass dürfte eher in die Richtung gehen... Zitieren
PatrickJ93 Geschrieben 26. Oktober 2009 Autor Geschrieben 26. Oktober 2009 @jeronimonino: Ging leider nicht.. @füsschen: Werd' jetzt mal deinen Tipp befolgen und mich nochmal ein bisschen einlesen.. Im Webinterface vom Router stand zum Punkt "Firewall und DMZ" folgendes: Mit der Option DMZ (Demilitarisierte Zone) haben Sie die Möglichkeit, einen einzelnen Computer in Ihrem Netzwerk außerhalb des Routers einzurichten. Wenn Sie einen Computer hinter dem Router haben, auf dem Anwendungen aus dem Internet nicht richtig ausgeführt werden, können Sie diesen Computer in der DMZ unterbringen und ihm uneingeschränkten Internetzugriff gewähren. Hinweis: Wenn Sie einen Computer in der DMZ platzieren, setzen Sie ihn einer Reihe von Sicherheitsrisiken aus. Die Verwendung dieser Option wird nur als letzter Ausweg empfohlen. Hört sich nicht direkt nach dem an, was ich suche. Trotzdem, danke! Zitieren
füsschen Geschrieben 26. Oktober 2009 Geschrieben 26. Oktober 2009 (bearbeitet) Naja von was für einem Router sprechen wir hier? Sicherlich ein Soho Gerät, damit wäre dein Vorhaben sicherlich unmöglich. Also was für einen Router hast du? [Edit] Ok sehe gerade, du hast einen D-Link Router... damit kannst du dein Subneting vorhaben vergessen... da müsstest du schon viel größere Geschütze auffahren!!! Bearbeitet 26. Oktober 2009 von füsschen Zitieren
PatrickJ93 Geschrieben 26. Oktober 2009 Autor Geschrieben 26. Oktober 2009 achsoo... okay Danke :-) jetzt weiß ich Bescheid. Könntest du mir vielleicht nennen worauf ich beim Kauf achten muss bzw ein günstiges Modell nennen? ..wäre wirklich sehr nett. Vielen Dank! Zitieren
füsschen Geschrieben 26. Oktober 2009 Geschrieben 26. Oktober 2009 Naja mit den Normalen Soho Geräten wirst du dein Vorhaben so nicht umsetzen können... wieso willst du überhaupt die Subnetze trennen?Ich mein es ist dein kleines Heimnetzwerk, kein Firmennetzwerk.... Zitieren
PatrickJ93 Geschrieben 26. Oktober 2009 Autor Geschrieben 26. Oktober 2009 okay.. ich dachte nur, dass wenn es die Möglichkeit geben würde, es ganz praktisch wäre. Die VMs sind zum Beispiel abgeschottet und können keinen Schaden verursachen - wäre ganz gut, werd' ich dann wohl anders einstellen müssen. Trotzdem danke! Zitieren
lifeisagony Geschrieben 27. Oktober 2009 Geschrieben 27. Oktober 2009 IPCop auf nem alten p3 mit mehreren netzwerkschnittstellen aufsetzen, den server und die vm's in die dmz stecken, die restlichen rechner ans wlan/lan interface hängen auf der homepage gibts ne gute doku dazu Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.