1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Mehrere Uplinks im gleichen Netz

  • neomis
  • 16. März 2013 um 15:53
  • Erledigt
1. offizieller Beitrag
  • neomis
    Anfänger
    Beiträge
    4
    • 16. März 2013 um 15:53
    • #1

    Hallo zusammen,

    ich möchte 3 Uplinks (3 unterschiedliche NICs) mit verschiedenen IP-Adressen, aber im gleichen Subnetz anlegen. Leider bekomme ich den Fehler "Die Netzwerke dieses Uplinks überschneiden sich mit den Netzwerken 'main'."

    Weiss jemand, wie ich die EFW davon überzeuge die Uplinks trotzdem anzulegen?

    Zur Vorbeugung:
    Ich möchte die zusätzlichen Ips NICHT dem main-Uplink anhängen, da ich an eine IP+MAC-Kombination gebunden bin.

    Danke für eure Tipps.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. März 2013 um 19:16
    • Offizieller Beitrag
    • #2

    Endian ist ein Router . . . und will Routen . . . 3 gleiche Netzwerkkarten geht neeed . . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • neomis
    Anfänger
    Beiträge
    4
    • 16. März 2013 um 19:35
    • #3

    Sorry, aber die "Erklärung" macht keinen Sinn. Es wird doch ohnehin von ROT "weggeroutet" - von "Rot" zu "Rot" routen wäre Blödsinn und auch nicht meine Frage.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. März 2013 um 20:33
    • Offizieller Beitrag
    • #4

    Doch macht sie . .

    3 mal das gleiche Subnetz ist das gleiche Netz . . .

    Auch 3 Uplinks im gleichen Netz ist dreimal das gleiche . .

    Was hast du denn vor ? Wenn ich fragen darf .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
  • neomis
    Anfänger
    Beiträge
    4
    • 16. März 2013 um 21:20
    • #5

    Ich habe 3 IP+Mac-Kombinationen von meinem ISP (xyz). 1 IP (x) löst per DNS auf die Endian auf, 1 (y) auf einen Webserver der hinter der Endian stehen soll und 1 (y) auf einen anderen Server hinter der Endian.
    Der Knackpunkt ist, dass ich den Webserver gerne im grünen Netz hätte und die öffentliche IP (y) auf die interne IP portweise genattet wird.

    Mir ist klar, dass ich das auch mit einer IP und ausgiebigem Port-forwarding realisieren könnte. Da ich aber 2 Apache im grünen Netz habe, ist das keine Option.

    Ich habe die Endian bereits überzeugt 3 Interfaces im Roten zu nutzen mit je 1 IP, allerdings passt das routing noch nicht.

    Unabhängig davon scheint mir die v2.51 ohnehin sehr launisch zu sein, was die Akzeptanz der vom Webinterface angelegter Regeln angeht (in nahezu allen Bereichen) - das war im Übrigen vor der Umstellung schon so.

  • Bios2001
    Anfänger
    Beiträge
    28
    • 16. März 2013 um 21:50
    • #6

    So wie ich das sehe, mußt du über den Menüpunkt "Netzwerk, Schnittstellen, Uplink Editor" für jede rote Karte einen Uplink mit einem Namen anlegen. Danach kannst Du für jden Uplink ein Port forwarding für die Uplinks auf deine Server einrichten. Damit sollten sie von aussen mit der ISP IP Adresse erreichbar sein.

    viele Grüße
    Thomas

    EFW 2.51 - Community
    Kabel - 32 MBit
    Celeron G530 - 2GB Ram
    ESXi 5.0 - 8GB Ram - 640GB HD
    3 * NIC

  • neomis
    Anfänger
    Beiträge
    4
    • 16. März 2013 um 22:24
    • #7
    Zitat von "Bios2001"

    So wie ich das sehe, mußt du über den Menüpunkt "Netzwerk, Schnittstellen, Uplink Editor" für jede rote Karte einen Uplink mit einem Namen anlegen. Danach kannst Du für jden Uplink ein Port forwarding für die Uplinks auf deine Server einrichten. Damit sollten sie von aussen mit der ISP IP Adresse erreichbar sein.

    viele Grüße
    Thomas

    Du hast da was missverstanden. In meinem ersten Post hatte ich geschrieben:

    Zitat

    ich möchte 3 Uplinks (3 unterschiedliche NICs) mit verschiedenen IP-Adressen, aber im gleichen Subnetz anlegen. Leider bekomme ich den Fehler "Die Netzwerke dieses Uplinks überschneiden sich mit den Netzwerken 'main'."


    Wenn es so einfach wäre, hätte ich keinen Post aufgemacht ;)

    Ich hab das Problem mittlerweile selbst gelöst!
    Für die Nachwelt:
    1. über SSH einloggen
    2.

    Code
    cd /var/efw/uplinks


    3.

    Code
    mkdir link1

    oder wie auch immer der adapter heissen soll.
    4.

    Code
    cp -p -r ./main/* ./link1


    5.

    Code
    nano link1/data


    6. folgende Bereiche entsprechend anpassen:

    Code
    interface=eth0
    Code
    ip_address=xxx.xxx.xxx.xxx
    Code
    ips=xxx.xxx.xxx.xxx/xx


    7. Speichern und schließen
    8.

    Code
    nano link1/setting

    s
    9. folgende Bereiche entsprechend anpassen:

    Code
    RED_DEV=eth0
    Code
    NAME='Der Name mit dem der Link in der Endian erscheinen soll'
    Code
    RED_ADDRESS=xxx.xxx.xxx.xxx
    Code
    RED_IPS=xxx.xxx.xxx.xxx/xx


    10. Speichen und schließen
    11.

    Code
    reboot

    Nach dem Reboot erscheint der Uplink in der Endian und kann entsprechend für Regeln verwendet werden.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™