PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zywall + Linksys Router, kein Netzwerk


alpenmann
2008-09-15, 01:11:49
Hi,

Ich lege gleich mal los mit meinem problem, und hoffe das jemand ein Geistesblitz hat für eine Lösung. :biggrin:

System:
- Linksys ADSL Modem
- Zywall 2
- Linksys WTR300N
- Alle PC's Windows XP Pro. SP3 (gleiche Version und updates)

Netzwerk:
- Zywall an ADSL Modem angehänkt.
- "PC_A" direkt an "Zywall" angehängt
- "LinksysRouter" als IP-Alias an Zywall angehängt.
- "PC_B" und "PC_C" an "LinksysRouter" angehängt.
- Also getrennte Subnetz

Zustand:
-Alle PC's kommen ins Internet.
-Alle IP's Statisch vergeben, keine DHCP.
-Firewall abgeschalten auf allen PC's, Zywall und Linksysrouter.
-PC_B und PC_C sehen sich unter Arbeitsgruppe und können Daten austauschen.

Problem:
PC_A ist trotz gleicher Arbeitsgruppe nicht sichtbar unter PC_B und PC_C und umgekehrt.

Test:
-Ping von PC_B oder C an PC_A erfolgreich.
Aber umgekehrt nicht.
-Chatten mit einem TCP-Client/Server Programm ist aber zwischen den PC_A und PC_B oder C möglich.
Unabhängig wer von den Beiden Server oder Client ist.

Also wird das statische Routing beim Zywall richtig eingestellt sein, so das ich Daten von PC_A direkt an PC_B oder C schicken kann und umgekehrt.

-Laut "tracert" geht der Ping von PC_A nur bis zum Linksysrouter.

Vermute also das Linksys den Ping oder anfragen vom PC_A bzw. Zywall als Angriff ansieht und daher blockt.

Aber ich habe soweit alles beim LinksysRouter deaktiviert.
Im Sicherheitsprotokoll wird aber nichts von einem Block angezeigt.

Ich glaube durch dieses Verbindungsproblem können die beiden Subnetzte nicht unter einander sehen in der Arbeitsgruppe.


Hat jemand eine Idee wo sonst noch ein Problem sein könnte?
Habe ich etwas nicht bedacht?
Muss ich zusätzlich eine Regel erstellen im Linksysrouter?

Seit Tagen krieg ich das Problem nicht gelöst.

Gruss to all

Gast
2008-09-15, 21:42:58
Der Linksys Router macht (wahrscheinlich) NAT. Er übersetzt die IPs von PC b und c auf seine eigene IP im Netz von PC a. PC a wird in der Konfiguration keinen Zugriff auf die anderen Rechner erhalten. Falls diese Trennung der Netze nicht erwünscht ist, benutze den Linksys als Switch oder schalte NAT aus.

Gast
2008-09-15, 23:27:56
http://www.forum-3dcenter.org/vbulletin/showthread.php?t=223442

alpenmann
2008-09-17, 02:05:20
:uup:

Thx, genau das war es.
Durch das deaktivieren des NAT's im Linksysrouter geht es jetzt.

Leider habe ich nicht ganz verstanden was genau passiert.

PC_A = 192.168.1.2
Linksysrouter = Externe Adresse 192.168.2.2 (Zywall IP-Alias 192.168.2.1, also auch Gateway von Linksysrouter)
Linksysrouter IP = 10.0.0.1
PC_B ist z.B. 10.0.0.2
PC_C ist z.B. 10.0.0.3


Bekommt also Linksys router einen Packet an 10.0.0.2, denkt er, "Ich kenne kein 10.0.0.2 der ein Packet von dir erwartet, ich akzeptiere nur Packete an Adresse 192.168.2.2"

Durch abschalten des NAT( oder PAT?) sagt er jetzt, "Ja, 10.0.0.2 kenne ich, dort hin mit dem Paket."

Ist das etwa so?