[fli4l] Internetzugang nur aus einem Subnet moeglich

Sebastian Klein admin at nettforum.webnmail.de
Fr Feb 1 22:09:12 CET 2013


Moin moin,

Am 30.01.13 09:10, schrieb Martin Hans:
>>> mit folgender Konfiguration kommen nur Clients aus dem Netz IP_NET_1
>>> ins Internet, der Rest nicht. Warum?
>>
>> Weil du bei den PF_FORWARD Regeln nur IP_NET_1 eingetragen hast?
>>
>> Ich nehme an, dass zwischen den Netzen 192.168.13/14/15/16.0 normal
>> geroutet werden soll.
>
> Ja - wobei ich wohl vergessen habe, zu erwähnen, dass zwischen den
> Netzen nicht der Fli4l routet, sondern ein Windows-Server: also der
> Fli4l sitzt im 192.168.16.0-Netz und über den Server 192.168.16.1
> erreicht er das 13er, 14er und 15er Netz.

Warum läßt du einen _Server_ routen und nicht den _Router_?
Ich würde das Setup ein wenig anders aufziehen:

1. Den Windows Server in eins der Subnetze oder in ein Eigenes
2. Den fli4l das Routing komplett übernehmen lassen

Damit ließe sich dann z.B. auch eine DMZ für den Server erstellen.
Das macht die Routingregeln wesentlich einfacher und auch leichter
zu durchschauen.

Sähe dann ungefähr so aus:

DSL --- FLI4L ----- Server
           |
           |---- Netz1
           |
           |---- Netz2
           |
            ---- Netz3

Zum Routing würde ich dir was erzählen wenn du dich für solch ein Setup 
entscheiden würdest, oder auch dagegen. Dann fehlen allerdings noch ein 
paar Infos.

Grüße Sebastian


Mehr Informationen über die Mailingliste Fli4L