firewall konzept

DocSnyder schrieb:
Wie dies unter Witz2K oder WitzP geht und ob überhaupt, können andere besser beantworten.

Das konntest du schon mit NT4. Geht ganz einfach:
In den erweiterten TCP/IP Einstellungen kannst du die IP-Adressen, Subnetzmasken, sowie Gateway und Metrik eingeben.

Einfacher geht es nicht!
 

Anhänge

  • tcpip_2.jpg
    tcpip_2.jpg
    35,2 KB · Aufrufe: 488
doch noch eine frage

die netztrennung mit z.b.:

Router: ip 192.168.0.1,
subnet 255.255.255.0
pc1: ip 192.168.0.9,
subnet 255.255.255.0
pc1(2): ip 192.168.1.9,
subnet 255.255.255.0,
defaulat gateway 192.168.0.1

pc2: ip 192.168.1.12,
subnet 255.255.255.0,
kein std. gateway

verstehe ich. router kann mit pc1, pc1 mit pc2 und pc2 nicht mit router.
meine netzwerktrennungekennnisse basieren auf:
http://www.lsg.musin.de/Admin/tcpip/theorie6/default.htm

eure darstellung mit subnet 255.255.255.240 verstehe ich nicht.
wie funktioniert das?
 
Re: doch noch eine frage

Anonymous schrieb:
eure darstellung mit subnet 255.255.255.240 verstehe ich nicht.
wie funktioniert das?

Die Subnet-Mask bestimmt die Größe der Netze.
255.255.255.0 -> 1 Netz mit 256 IPs z.B. von 192.168.0.0 - 192.168.0.255
255.255.255.240 -> 16 Netze mit je 16 IPs von z.B 192.168.0.0 - 192.168.0.15; 192.168.0.16 - 192.168.0.31; ...
Die PCs in den einzelnen Teilnetzen können die PCs in den anderen Teilnetzen nicht sehen, auch wenn sie am gleichen Verteiler hängen.

Genaues verrät Google, z.B. http://www.wast2000.de/tcp/subnet.htm (zufällig ausgewählt)

Nebelwolf
 
ok, alles klar. danke.

jetzt aber die letzte frage:

wenn auf meinem router das subnetz 255.255.255.255 angegeben ist bedeutet das, dass ich in alle netze kann.
was würde passieren, wenn ich 255.255.255.0 angebe?
 
komisch.

also ich haben am router unter WAN 255.255.255.0 als subnet eingetragen.
der routerstatus zeigt mir aber 255.255.255.255 als subnet an.

irgendwas stimmt da nicht. oder?
 
WAN=Aussen

also ich haben am router unter WAN 255.255.255.0 als subnet eingetragen.
der routerstatus zeigt mir aber 255.255.255.255 als subnet an.
-------------------------------

Die WAN-Seite ist doch dein Provider?
Der gibt dir eine IP-Adresse und verpasst dir doch auch die Subnet-Mask. Die stellst du doch gar nicht ein ... oder versteh ich hier was falsch?
 
Anderer Gast schrieb:
Die WAN-Seite ist doch dein Provider? Der gibt dir eine IP-Adresse und verpasst dir doch auch die Subnet-Mask. Die stellst du doch gar nicht ein ... oder versteh ich hier was falsch?
Es kommt darauf an, ob man beim ISP eine statische IP gemietet hat oder nicht. Wenn nein, dann muß zur WAN-Strecke meist DHCP eingestellt sein.
 
ok, ihr habt wie immer recht.
wan sind die einstellungen zum provider und ich hab die ip und die subnet mask vom provider.

meine einstellungen für wan sind

wan type: pptp

my ip 10.0.0.140
subnet mask 255.255.255.0
serve ip 10.0.0.138

im lan habe ich nur die möglichkeitn die
lan ip einzugeben 192.168.0.1
ung ddhcp server zu aktivieren (ist aktiv, verwende aber fixe ip-adressen im lan.


d.h ich müssten dann bei den einstellungen für wan die interne subnet mask einstellen z.b. 255.255.255.240 wenn ich eine netztrennung einrichten will - oder?
 
Nochmal ....

Du verstest da etwas falsch, hab ich das Gefühl.
Also nochmal:

1. Die WAN-Seite deines Routes interessiert dich nicht weiter.
2. LAN-Seite Router:
192.168.0.1 ist ja wohl die IP des Router, mit Subnetmask
255.255.255.0 (ich glaube, die ist üblich, und die läßt du auch!)
DHCP schaltest du aus.
3. PC1 bekommt 2 IPs, beide mit Subnet-Mask 255.255.255.0:
IP=192.168.0.11 mit Gateway 192.168.0.1
IP=192.168.1.11
4. PC2 bekommt 1 IP:
IP=192.168.1.12, Subnet=255.255.255.0, Gateway=leer(!)

Du hast jetzt 2 Netze:
192.168.0 mit max 255 Rechnern und
192.168.1 mit max 255 Rechnern.
In dem einen Netz ist Router und PC1, im anderen PC1 und PC2. PC2 kann den Router nicht erreichen.
 
das verstehe ich, diese variante der netztrennung ist mir klar.

sieh dir dich mal die seite 1 an.
die dort beschriebene art der netzttrennung verstehe ich jetzt auch, nur weiss ich nicht, wie und wo ich die subnet mask am router 255.255.255.240 einstellen soll.

ich habe einen d-link di-604 dsl-router

lg chris
 
Anonymous schrieb:
das verstehe ich, diese variante der netztrennung ist mir klar.

sieh dir dich mal die seite 1 an.
die dort beschriebene art der netzttrennung verstehe ich jetzt auch, nur weiss ich nicht, wie und wo ich die subnet mask am router 255.255.255.240 einstellen soll.

ich habe einen d-link di-604 dsl-router

lg chris

p.s. die gast meldungen sich auch von mir. hab das login vergessen. :wink:
 
Zurück
Oben