[fli4l] Portforwarding beim Ethernet Router

Ernst Eiswürfel ernst.eiswuerfel at online.de
Fr Mär 7 20:36:53 CET 2014


Am 07.03.2014 20:03, schrieb Sebastian Klein:
> Am 07.03.14 19:37, schrieb Ernst Eiswürfel:
>> Am 07.03.2014 19:04, schrieb Sebastian Klein:
>>>>>> Ping von Wrap nach Alix geht nicht
>>>>
>>>>> welche Adresse vom alix hast du denn genommen?
>>>>
>>>> 192.168.220.254 und die  192.168.220.1 (ist ein PC in diesem Netz)
>>>
>> Das was gehen sollte ist ein Ping vom Wrap nach Alix (192.168.120.250).
>
> schön nacherzählt... (siehe unten)
>
Das habe ich dann auch gelesen. Gut, dass wir es beide erkannt haben :-)

>>> das geht auch erstmal nicht, da das Netz zwischen dem Alix und dem Wrap
>>> ja nichts von dem Netz hinter dem Alix weiß. Also kannst du nur die IP
>>> von dem Alix im Zwischennetz pingen.
>>> Soll das anders möglich sein, muß man in dem wrap/der FritzBox doch eine
>>> Route eintragen.
>>>
>> Der Zweck des Masquerading im Alix ist das interne Netzwerk
>> (192.168.220.0/24) zu verbergen. Da hilft dann auch keine Route im Wrap
>> bzw. der Fritz!Box weil der Alix das Paket verwirft bzw. gar nicht erst
>> 'sieht'. Die Alternative wäre ein Alix ohne NAT, der dann die Pakete
>> auch weiter routen könnte.
>
> auch das ist wieder völlig am Ziel vorbei,
Wie soll ich das verstehen? Welches Ziel gab es denn?

> ich bin erstmal davon
> ausgegangen das aus dem Zwischennetz nichts hinter den Alix kommen soll,
Das ist ja genau genommen auch nicht ganz richtig. Das Masquerading soll 
nur die interne Topologie verbergen, bestimmte Pakete wollen wir doch 
weiterleiten, insbesondere Pakete die zu einer aus dem internen Netz 
heraus aufgebauten Verbindung gehören. Von "außen" sieht der Alix mit 
seinem gesamten internen Netz erst einmal wie _eine_ Maschine aus.

>
> wenn das doch gefragt sein sollte, müssen natürlich noch Regeln dafür
> her, das geht aber auch mit NAT auf dem Alix.
>
Am Ziel vorbei ist es doch wohl, wenn auf einem Masquerading-Interface 
auch normal geroutet wird. Beides gleichzeitig macht überhaupt keinen 
Sinn, auch wenn es machbar ist.

E.E.
-- 

Manchmal frage ich mich: Warum einfach, wenn's auch kompliziert geht?



Mehr Informationen über die Mailingliste Fli4L