1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Wie ordne ich EinzelPC bestimmter rote Schnittstelle zu ?

  • Grenzwert
  • 24. Februar 2013 um 03:54
  • Erledigt
1. offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 24. Februar 2013 um 03:54
    • #1

    Ausgangslage:
    Rot 1 : Kabelmodem 100MBit/s
    Rot 2 : DSL-Router 6MBit/s

    Standardkonfiguration für alle PC`s und andere: Gesurft wird über Rot 1 und nur bei Ausfall von Rot 1 geht es automatisch auf Rot 2.

    Das läuft zuverlässig und richtig gut. Da Rot 1 praktisch nie ausfällt wird also immer übers Kabelmodem gesurft.

    Jetzt wünsche ich mir aber bei einem einzigen, ganz bestimmten PC (per IP oder MAC bestimmt) das dieser ausschließlich über Rot 2 surfen darf.
    Alle anderen PC`s surfen weiter wie gewohnt über Rot 1 und gleichzeitig surft dieser Spezial PC immer nur über Rot 2.

    Das Failover soll weiterhin funktionieren, bei dem SpezialPC`s ist es natürlich wurscht.


    Ist diese feste "Rotzuordnung" überhaupt möglich ?
    Und wenn ja: wie?

    Mit tray and error kam ich nicht zum Erfolg.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Februar 2013 um 12:55
    • Offizieller Beitrag
    • #2

    Versuch doch mal dem Spezial PC eine feste IP zu geben, und dann in der Firewall eine Regel für die IP auf die 2 Rote Schnittstelle zu machen . . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 27. Februar 2013 um 01:52
    • #3

    Habe ich rauf und runter probiert, durch die Bank erfolglos.

    Vermutlich sind die Systemregeln, die ja automatisch Internet verteilen, zu erst dran.

    So nützt es nichts wenn ich zweitrangig eine Zuordnung auf DSL mache wo vorher ja schon die Zuordnung aufs Kabelmodem automatisch erfolgte.

    Ich kenne mich damit aber auch nicht aus. Weiß nicht genau welches Menue in der Firewall nun das richtige ist.
    Ich weiß nicht mal wie das logisch ablaufen müßte, so in etwa Internet für den SpezialPC sperren um ihn später in der Regel wieder zu erlauben ?

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 28. Februar 2013 um 12:08
    • #4

    Zwei Dinge sind zu beachten.

    Falls ein Proxy (HTTP, ...) aktiv ist baut ja nicht der Client selbst die Verbindung zur Aussenwelt auf. Somit wird sich dein Wunsch mit aktivem Proxy nicht erfüllen lassen.

    Falls der Proxy nicht aktiv ist nennt sich die Lösung "Policy based Routing" unter Network.
    Dort als Source die MAC-Adresse eintragen und dann entsprechend die Protokolle auf das gewünschte Interface umleiten.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 1. März 2013 um 02:09
    • #5

    Vielen herzlichen Dank, genau so hat es funktioniert.
    Sogar mal auf Anhieb. :)

    Es reichte den betroffenen PC als "Proxyserver umgehen" einzutragen.
    Danach leitete ich, genau wie von dir beschrieben, unter "Richtlinenbasiertes Routing" einfach alle Ports auf DSL weiter und Bingo.

    So schnell kanns gehen, wenn man weiß wie.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™