PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : komplizierte route


sauron
21.08.01, 16:06
Hi,
ich weiß nicht genau wie/ob folgendes überhauptmachbar ist:

ich habe zu hause einen isdn router (bintec bingo) mit dem kann ich auf die netze in der firma zugreifen (inoffizielles netz hinter der firewall, offizielles netz direkt im internet). wie kann ich bei mir die route aufsetzen das ich über diese verbindung ins internet komme, im moment funktioniert das rein gar nicht.

manfred

LKH
21.08.01, 16:11
Hallo,

kommt den das Firmennetz irgendwie ins Internet? Dann müsste es dort ein Standardgateway geben, dass du einfach deiner Route als default hinzufügst.

Hoffe es hilft,

sauron
21.08.01, 16:21
das firmennetz kommt ins internet, hab auch schon unsere firewall/gateway als defaultroute angegeben, allerdings sagt er mir dann das er das netzerk nicht finden kann. die genaue aussage kann ich grad nicht posten, weil ich grad nicht daheim bin.

geronet
21.08.01, 19:53
schau doch mal ob NUR die Computer vom Firmennetz ins Internet kommen, falls der Internet Gateway eine Regel hat um nur diese in das Internet zu lassen.

Welches Subnetz, IP-Adressen usw gibt's denn so in der Firma auf deinem PC und zuhause?
Und kannst du überhaupt mit normalen TCP-Programmen ins Firmennetz kommen?

wb1
21.08.01, 19:59
Es ist möglich. Abgesehen davon, ob es rechtens ist.
Aus deiner beschreibung entnehme ich, das ein getunneltes netz vorliegt. Wenn du dich eingewählt hast, bist du am endpunkt des tunnels. Auf diesem läuft wohl dummerweise auch noch die firewall, Dein heimpc ist mitglied des firmennnetzes, oder eines teilnetzes, das vom firmennetz geroutet wird.
Dein pc benötigt das defaultgateway des firmennetzes als gateway.
Wenn du auf einem teilnetz des firmennetzes arbeitest, muß dieses teilnetz natürlich von der firewall noch maskiert werden.

nurmalvorbeischauer
21.08.01, 23:32
Hallo,
Das heist auf deutsch soviel wie : Entweder hast du einen "VPN" , dann sollte es klappen, oder du hast nur die Möglichkeit, dich so einzuwählen (unsicher) , dann solltest du wenigstens deinen firmenrouter erreichen können (ping). Wenn das funktioniert, muss der router die benötigten ports per statischen NAT (MAsquerading oder wie auch immer) nach innen durchgeben.
Meistens macht man das per statischen NAT (dh. 2. offizielle IP Adresse auf router zeigt statisch nach innen zum Zielhost)
Oder er kann per Port die Anfrage nach innen durchleiten.
Anderenfalls kommst Du an deine "privaten" Hosts nie ran. (private adressen werden vom provider nicht geroutet).
uh