1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Installations Support

efw auf ESX verliert seine netze

  • p.mueller
  • 6. Mai 2014 um 15:03
  • Erledigt
  • p.mueller
    Anfänger
    Beiträge
    7
    • 6. Mai 2014 um 15:03
    • #1

    Hallo,
    ich habe schon eine efw auf nem vSphere 5.x Cluster laufen. Fehlerfrei.
    Nun hab ich es auf nem ESX5.5.0 versucht: geht garnicht. :(

    Auf die Console kann ich. Das interne IF ist sehr kurz erreichbar (ping), dann nicht mehr.
    Console zeigt internes und externes IF an mit IP und korrekter Maske.
    Über die shell kann ich den netwizard ausführen und alles kontrollieren.
    Schaut super aus.

    ping an direkten Nachbarn (ip-maessig) bringt "connect: network is unreachable".
    Also erkennt die efw ihre eigenen netze nicht. Ein parallel laufender Ubuntu-TS (LTSP) arbeitet fehlerfrei.
    Jemand ne Idee?

    Die Netzwerk-nics sind 100% sicher korrekt, da sie über die MAC-Adressen eindeutig gekennzeichnet sind.

    Ich stehe vor einem Rätsel.

    P.M.

  • p.mueller
    Anfänger
    Beiträge
    7
    • 6. Mai 2014 um 16:02
    • #2

    Hallo,

    ich weiß zwar jetzt woran es liegt, aber ich habe keine Lösung.

    Das Problem:
    intern = 10.0.0.0/8
    extern = 10.10.11.0/24

    Ja, überschneidet sich. Die bisherige Zywall hat das brav mitgemacht.
    Die efw wohl anscheinend nicht.

    Mit /24 geht das interne IF, aber natürlich nur von IP-adressen aus diesem Netz.
    Hat jemand nen Tipp, wie das gerade zu biegen ist? Historisch gesehen lassen sich die Netze nicht ändern.

    G, P.M.

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 6. Mai 2014 um 17:15
    • #3

    Da wird es keine Lösung geben mit den Netzwerken die da verwendet werden.

    Die Zywall ist gelinde gesagt ein dummer Router mit Firewallfunktion. Die EFW hat einen ordentlichen Linux-Kernel der Netzwerke auch so handelt wie es sich gehört. Und dazu gehört auch, dass man an unterschiedlichen Interfaces nicht überlappende Netze verwenden kann.

    Wäre es denkbar beide zu einem /8 oder /24 zu machen? Zumindest an der Firewall selbst.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™