Hallo
habe ein netz : 192.168.100.X
gateway (Zywall): 192.168.100.1
PC1: 192.168.100.10
PC2: 192.168.100.20
Nun möchte ich für mein Emule-PC (PC3) eine IP die in einem anderen Segment ist, damit nicht direkt darauf zugegriffen werden kann.
PC3 soll bsp. die IP 192.168.10.1 haben
wie mache ich dies nun, dass dieser trotzdem ins internet kommt, obwohl der gateway in einem anderen range liegt ? Und wie mache ich dass ich vom 192.168.100 auf das 192.168.10 -ner Netz zugreiffen kann ? Gibt man das unter "statisches Routing" auf der Firewall ein ???
Danke
Sascha
Heimnetzwerke - WIFI, LAN, Router und Co 16.537 Themen, 81.397 Beiträge
Dazu brauchst du einen Router. Entweder Softwaremässig oder eben Hardware...
Software wäre fil4l http://www.fli4l.de/
Hardware brauhst du einen der auch LANseitig zwei IP Netze verwalten kann...
Aber wieso machst du das nicht einfach über Regeln mit der Firewall???
Also die Zugriffsrechte/dienst sehr stark einschränken...
meine firewall hat ne routing funktion. aber ob ich bei der zywall dem lan 2 ips zuweisen kann weiss ich ned :-(
weiss das jemand ?
[quote]damit nicht direkt darauf zugegriffen werden kann. [/quote]
[quote]Und wie mache ich dass ich vom 192.168.100 auf das 192.168.10 -ner Netz zugreiffen kann ?[/quote]
irgendwie wird nicht so ganz klar von wo nicht worauf zugegriffen werden können soll.
vom inet auf den pc3? vom homenetz auf pc3?
Gruß Fat_B
kurz: der pc soll einfach nicht im gleichen ip range sein wie all die anderen
Feld- Wald- Wiesenrouter können leider nur 2 Netzsegmente miteinander verbinden, da sie prinzipiell nur 2 (bei WLAN-Routern auch 3) unabhängige Schnittstellen haben. Auf der einen Seite dein WAN-INterface, auf der anderen das LAN-Interface, das meist mit einem Switch ausgestattet ist und ein Switch kann leider nicht routen, sonst wäre es ein Router, kein Switch ;o)...
Was es allerdings gibt sind SoHo-ROutern, die (nach geringer Modifikation mit einer OS-Firmware) VLANs unterstützen, nämlich die Router von LinkSys (Cisco), da dies eigentlich recht große Geräte, die mit der Firmware kastriert wurden. Mit einem VLAN kannst DU einzelne Switchports zu virtuellen Netzwerken zusammen schließen, oder Port-Trunking betreiben (Ports aggregieren / kumullieren). Du hättest also die Möglichkeit dein Netz folgendermaßen aufbauen:
Netz 192.168.0.0
Maske 255.255.0.0
und dann an den Switchports VLANs einrichten mit den Segmenten
192.168.10.0 / 255.255.255.0
und
192.168.100.0 / 255.255.255.0
Die andere Lösung wäre, mit 2 Routern zu arbeiten.
habs geschaft, habe übrigens ne zywall2, also kein feldwaldundwiesendingsbums
unter "LAN" kann ich IP Aliase vergeben, dies gemacht, unter "static ROUTING" das Routing konfiguriert und voila it works !!!
danke für die hilfe
gruss aus Zürich