PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : 2 Netze über ein Router



Tombul
31.01.02, 17:40
Hi Leute,

Erlich gesagt weiss ich selber nicht wie ich mein Problem schildern soll
aber ich bin seeeeeeeeeeehhhhhhhhhhr verzweifelt und deswegen stelle
ich einfach meine Frage vieleicht kann mich ja jemand verstehen.

So zu meine Problem :

Unsere Wohngemeinde Hat seine Wohnblocks Vernezt und daher habe Ich eine Standtleitung ins Internet die nicht über DSL oder ISDN
läuft sondern über Netzwerk (Ethernet) mit einer Feste IP Adresse
Dank dieser verbindung können wier (Nachbarn) auch intern über das Netzwerk Spielen oder Daten austauschen aber seit Ich mir vor einigen Tagen einen Router mit Smoothwall gebaut was ja auch sehr gut läuft und ich jetz über mehrere Rechner ins Internet gehen kann

aber seit ich mein Router in der Leitung habe
habe ich auch keine verbindung zu den anderen Personen die vor dem Router sind .

als Info :

Ich habe smoothwall so eingerichtet das die Clients eine IP vom Router
bekommen
als IP bereich habe ich 192.168.x.x und als Netmask 255.255.255.0
eingerichet.

und das sind die Daten vom Netz der Wohnanlage

Feste IP 172.16.x.x und Netmask 255.255.0.0

was ich wissen möchte ist wie muß ich smóothwall einrichten
das ich auch zugang zum anderen netz habe .......!!!!!!

wenn ihr mehr info braucht bitte schreiben

Ich danke euch allen und bitte für eventuelle rechtschreibfehler um entschuldigung denn mein Deutsch ist nicht so gut


Mfg Tombul,

Tombul
31.01.02, 23:10
Hallo Leute,

Ist keiner hier Der mir Hilft


Tschau

naleau
01.02.02, 09:44
Tombul,
ganz ruhig. Ich kenne mich mit smoothwall leider nicht aus. Ganz spontan fällt mir dazu aber ein: Auf welcher Schnittstelle hast Du denn was eingerichtet? Wissen die Clients, daß sie die IP-Nummer dynamisch bekommen? Hast Du Routing aktiviert? Was heißt bei Dir denn "vor" bzw. "hinter" dem Router? Mir fehlen einfach ein paar Infos, ehe ich konkret 'ne Idee äußern kann, wie das Problem evtl. zu lösen könnte.
Grüßchen
Naleau

Tombul
01.02.02, 11:47
Hallo Naleau,


Esrt ein recht Härzliches Dank für deine Antwort

Ich meinte mit vor dem Router die Netzwerk verbindung von der
Wohngemeinde und hinter dem Router meine Private Netzwerk verbindung

Ich habe in meinem Router 2 Netzwerk karten eingebaut
und so eingerichtet

Eth0 als DHCP server eingerichtet der meine Netzwerkumgebung mit
IP adressen versorgt. Ich habe den DHCP Server so eingerichtet
das er ein adress bereich von 192.xxx.xxx.100-192.xxx.xxx.254
und als Netmask 255.255.255.0 zur verfügung hatt es läuft
auch alles sehr gut

Eth1 habe ich mit der hauptleitung verbunden und ihm meine Feste IP
und die Netmask 255.255.0.0 die ich vom Admin bekommen habe
eingegeben.


Es geht mir eigentlich nicht um Smoothwall
Was ich wissen will ist wie ich die Configs änder muß das ich auch eine
Verbindung isn Netz der Wohngemeinde habe als Config dachte ich mir
z.b DHCPD.conf oder andere die mann ja auch manuell ändern kann

Ich hoffe das du mit dieser Info zurecht kommst wenn nicht lasses mich wissen und ich werde mich bemühen es noch ewas genauer zu beschreiben

Tschau ,

naleau
01.02.02, 12:35
Ganz spontan (über das andere muß ich erstmal bißchen anchdenken),
hast Du denn in Deiner rc.config "IP_DYNIP" und "IP_FORWARD" auf "yes" gesetzt? Erkennt der Router die Adressen der anderen Rechner nicht, oder hat er nur mit der Namensauflösung Probleme? Gib mal einen ping auf einen Rechner im "Wohnnetz". Weißt Du wie die Rechner dort heißen? Frag mal mit nslookup nach einem solchen Namen. Wer macht bei Dir denn die Namensauflösung? Wenn ping nicht funzt, liegt es aber wahrscheinlich daran, daß Du das Routing nicht eingestellt hast.
Schreib mal, ob es so schon geht.
Tschüs bis denne
Naleau

Tombul
01.02.02, 13:07
Hallo naleau


leider kann ich die datei rc.conf nicht in meinem sytem finden.
in welchem ordner ist der denn hinterlegt kannst du es mier vielleicht
sagen.?

nochmal als kurze info ich kann über meine Clients über mein Router
ohne Probleme ins Internet aber wie ich schon sagte ich kann die andren Rechner die mit dem Netzwerk der Wohnanlage verbunden sind nicht über
meine Clients ereichen und die mich auch nicht

Da ich Leider nicht so gut in Linux bin habe ich mir Smoothwall eingerichtet
denn der ist so leicht einzurichten auch das mit dem WebInterface ist
sehr gut

Ich habe es vorher mit Suse 7.3 Prof versucht als Router aber ich bin leider daran gescheitert.

Danke nochmals und hoffe ich komme durch dir zur eine lösung

Tschau,

naleau
01.02.02, 13:28
Tombul,
gib doch bitte mal an irgendeiner Konsole den folgenden Befehl ein:
ping Adresse eines Rechners aus dem fremden Netzwerk.
Schreib mal bitte auf was Du jetzt auf den Bildschirm bekommst.
Gruß
Naleau

Tombul
01.02.02, 17:15
Hallo naleau,


Wenn ich die Rechner anpinge bekomme ich eine erfolgreiche antwort


Ping wird ausgeführt für 172.xx.x.x: mit 32 Bytes Daten:

Antwort von 172.xx.x.x: Bytes=32 Zeit=14ms TTL=127
Antwort von 172.xx.x.x: Bytes=32 Zeit=14ms TTL=127
Antwort von 172.xx.x.x: Bytes=32 Zeit<10ms TTL=127
Antwort von 172.xx.x.x: Bytes=32 Zeit<10ms TTL=127

Ping-Statistik für 172.xx.x.x:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 14ms, Mittelwert = 7ms

aber leider können die nicht mich anpingen ich meine damit miene Clients
der Router is ereichbar denn der ist ja in deren Subnetz (netmask)
auch wenn ich mein DHCP server die Netmask aus dem anderen Netz stelle habe ich kein erfolg.

emwe
02.02.02, 02:06
Hallo.
Du hast also zwei unterschiedliche private Netze und willst die verbinden... ok. Also entweder du liest dich in ein Bridging-Howto ein, was ich aber für übertrieben halte, denn dann müsstest du auch alle IPs umstellen - oder... du stellst einfach zwischen den beiden Interfaces Masquerading ein, ich denke nicht, dass du noch grosse Filterregeln setzen musst. EInfach mal alles vom internen Interface in das vom Wohnnetz schaufeln per 'iptables'. Das dann halt in beide Richtungen, so sollte es dann laufen.
Spass,
emwe

Tombul
02.02.02, 08:16
Hi emwe

Ich hatte schon angedeutet das ich nicht so gut in Linux bin.

Daher hätte ich mal die Frage wo bekomme ich denn Infos
über Masquerading und iptables wenn möglich bitte in Deutsch.....????


Mfg

Pingu
02.02.02, 09:34
Hi,

ich habe das Problem zwar nicht so ganz verstanden, da Beschreibung etwas dürftig ist. Aber ich versuche es mal mit meinem Worten wieder zu geben:

Du hast zwei Netzwerke mit einem Router verbunden:

192.168.0.x - | 192.168.0.1 - 172.16.x.x | - 172.16.x.x

(Übrigens ist es nicht gerade hilfreich wenn Du die ganzen Adressen aus x-t. Sonst nimm halt Fake Adressen, die du wieder eindeutig zuordenen kannst. Aber die Fakes helfen nicht sonderlich. Denn Du schreibst Du hast ein lokales Netz mit der Adresse 192.168.x.x und der Netmask 255.255.255.0. Das funzt sooo erstemal nicht, denn entweder 192.168.x.x und Netmask 255.255.0.0 oder 192.168.0.x und Netmask 255.255.255.0)

Aber weiter zum Problem:

Irgend einem Rechner aus dem Netz 192.168.0. ist es möglich über Ping einen Rechner aus dem Netz 172.16. zu erreichen!?
Einem Rechner aus dem Netz 172.16. ist es nicht möglich einen Rechner aus Deinem lokalen Netz 192.168.0. zu erreichen!?
Treffen diese Aussagen so zu?
Wenn ja, dann kann ich nur eindeutig sagen, dies ist auch nicht zu ändern. Denn woher soll ein Rechner aus dem Netz 172.16. wissen, daß er einen Ping an Deinen lokalen Rechner 192.168.0.5 über den Router 172.16.34.63 (wenn dies Deine Dir zugewiesene Adresse sein sollte) schicken soll? Stell Dir mal vor Parallel zu Die würde ein zweiter ein lokales Netz haben, der hat in seinem lokalen Netz die gleich IP's wie Du vergeben und Ihr wollt jetzt, daß sich Eure Rechner unterhalten und zwar z.B. Rechner 192.168.0.4 von Dir und Rechner 192.168.0.4 von Ihm (Zwei verschieden Rechner aber dummerweise die selbe IP).
Kurz gesagt das Problem ist nicht so zu lösen.

Es gibt zwei Lösungsmöglichkeiten, erstens Du fragts euren Admin, daß er Dir zusätzliche offizielle IPs gibt, dann kannst Du Deinen Router wegwerfen. Die zweite Möglichkeit wäre Du arbeitest mit dem sog. Portforwarding.

Aber insgesamt, wenn Du Deinen Admin richtig ansprichst, wird er Dir wahrscheinlich helfen und was zum Thema Netzwerktechnologie und -topologie erzählen können. Damit wird Dir im Endeffekt mehr geholfen sein. Denn Du bist ja immerhin in der glücklichen Lage zu einem einen persönlichen Kontakt zu haben.

Gruß

-= Thilo =-

naleau
04.02.02, 13:22
Tombul,
hat denn den rechnern in dem Wohnbereichsnetz keiner gesagt, daß es ab sofort noch ein privates Netz (Deins) gibt, mit dem sie kommunizieren sollen. Es nutzt Dir nämlich wenig, wenn DEINE Rechner zwar wissen, mit wem sie sich unterhalten sollen, aber DEREN Rechner nicht wissen, daß Deine Rechner überhaupt da sind. Du bzw. der Addi müßtest den 172.16.x.x-Rechnern noch mitteilen, daß sie sich mit Deinen unterhalten sollen. Ich weiß aber nicht, wie das genau gemacht werden muß, da ich nicht weiß, auf welchem BS die laufen. Der Addi müßte das eigentlich wissen. Versuche mal, Dein Problem mit ihm zu klären. Ich glaube, das bringt mehr als die Diskussion hier. Ich meine, daß das Problem nicht von Dir gelöst werden kann.
Grüße
Naleau

Tombul
05.02.02, 11:14
Hi Leute,

Leider bin ich zur keiner Lösung gekommen und das mit dem Admin muß ich
auch vergessen denn ich habe keinen persönlichen kontakt zu ihm
es ist eine große Firma die das Netz betreut und die lassen nicht mit sich
über solche Problem reden.


Aber ich möchte mich nochmal bei euch sehr BEDANKEN für eure Infos


Gruß an alle,,,,,