Zwei Subnetze mit zwei Internetanschlüssen

wendigo2k

Ensign
Registriert
Dez. 2008
Beiträge
128
Hallöchen zusammen :)

Ich habe hier zwei Internetanschlüsse (SDSL und Kabel), an einem hängt eine Monowall (ohne DHCP, 192.168.40.254) im 40er Subnetz und am anderen ein Fritzbox 6490 Kabelmodem im 50er Netz (ohne DHCP, 192.168.50.1) und möchte, dass Rechner aus beiden Netzen kommunizieren können. Leider klappt es überhaupt nicht.
Noch als Info, die Fritz!box ist per Ethernet an einen Switch angeschlossen, der dann in die Monowall führt.
Ich habe jetzt auf beiden (Monowall, Fritzbox) jeweils eine statische Route erstellt, dennoch geht nicht mal ein Ping durch.
Der Rechner aus dem 40er Netz mit dem ich pinge hat von mir noch per "route add 192.168.50.0 MASK 255.255.255.0 192.168.40.254 mitbekommen, über welches gateway er ins 50er Netz kommen soll, klappen tuts trotzdem nicht...

(Statische Route Monowall: Netzwork 192.168.50.0/24 Gateway 192.168.40.254)
(Statische Route Fritzbox: Netzwork 192.168.40.0/24 Gateway 192.168.50.1)

Helft mir :( Was mach ich falsch?
Ich danke im voraus für eure Hilfe! :)
 
Dir fehlt noch die Route für die Rückantwort.
Wenn der Ping am Zielrechner (50er) ankommt, muss die Route für die Rückantwort zum Empfänger (40er) bekannt sein.

Die Routen sollten idealerweise in den beiden Gateways eingetragen werden, und einer der Gateways muss in beiden Netzen erreichbar sein. (ohne Route, also 2 IPs)
 
Zuletzt bearbeitet:
Du solltest noch schreiben, welche IP Adressen die Fritzbox bzw. die Monowall hat. Mindestens eins der beiden Geräte braucht beide Netze sonst sind die ja nicht verbunden ....
Ergänzung ()

Wenn ich das richtig lese, hat die Monowall selbst die 192.168.40.254 und du legst eine Route für das 50'er an: das Netz kenne ich selber?
Ergänzung ()

An der Monowall brauchst du ein zweites Interface mit z.B. 192.168.50.254, damit schaffst du erst ein mögliches Routing.

Auf der Monowall brauchst du dann nur Firewallregeln was zwischen den Netzen darf, die Route ist bekannt weil die Netze direkt dranhängen.

Auf der Fritte brauchst du:
(Statische Route Fritzbox: Netzwork 192.168.40.0/24 Gateway 192.168.50.254)
Du zeigst für das Netz 40 quasi zum Interface der Monowall im Fritz-eigenen Netz.
 
Zuletzt bearbeitet:
Sephe schrieb:
Dir fehlt noch die Route für die Rückantwort.
Wenn der Ping am Zielrechner (50er) ankommt, muss die Route für die Rückantwort zum Empfänger (40er) bekannt sein.

Die Routen sollten idealerweise in den beiden Gateways eingetragen werden, und einer der Gateways muss in beiden Netzen erreichbar sein. (ohne Route, also 2 IPs)

Ok danke, das hatte ich schon, hat aber noch nicht gereicht :)

d2boxSteve schrieb:
Du solltest noch schreiben, welche IP Adressen die Fritzbox bzw. die Monowall hat. Mindestens eins der beiden Geräte braucht beide Netze sonst sind die ja nicht verbunden ....
Ergänzung ()

Wenn ich das richtig lese, hat die Monowall selbst die 192.168.40.254 und du legst eine Route für das 50'er an: das Netz kenne ich selber?

Was meinst du mit "das Netz kenne ich selber? Bedeutet, dass eins der Geräte beide Netzte braucht, dass ich bspw. auf der Monowall noch eine Sekundäre IP im 50er Netz vergeben muss? Also z.B. zusätzlich zu der 192.168.40.254 noch die 192.168.50.254?
 
Ja genau, einer der beiden Router braucht IP Adressen aus beiden Netzen sonst wird nicht geroutet. Die Fritte kanns nicht, also muss es auf der Monowall sein.
Ergänzung ()

Routen bedeudet entweder ich habe das Netz selber, oder ich erreiche es über eine "erreichbare" Adresse. Wenn die Monowall nur die 40 selbst hat, müsste sie über eine 40.x das andere Netz erreichen können. Das ist bei dir aktuell nicht der Fall.
 
d2boxSteve schrieb:
Ja genau, einer der beiden Router braucht IP Adressen aus beiden Netzen sonst wird nicht geroutet. Die Fritte kanns nicht, also muss es auf der Monowall sein.
Ergänzung ()

Routen bedeudet entweder ich habe das Netz selber, oder ich erreiche es über eine "erreichbare" Adresse. Wenn die Monowall nur die 40 selbst hat, müsste sie über eine 40.x das andere Netz erreichen können. Das ist bei dir aktuell nicht der Fall.

works like a charm :) Danke für die Hilfe!
xD der routet doch nur, wofür braucht der dödel denn ne ip in dem raum...
 
wendigo2k schrieb:
xD der routet doch nur, wofür braucht der dödel denn ne ip in dem raum...
Wie soll er Routen, wenn er selbst keine Verbindung herstellen kann?

Das ist wie nen Paketverteilzentrum. Du sorgst für den Transport von Paketen in die USA, besitzt aber keine Flugstrecke dahin.
 
Zurück
Oben