Jump to content

Routing mit zwei Switches/Netzwerkkarten im LAN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich bekomme das mit dem Routing auf ein Win2003Srv SP1 (Std.) nicht hin.

 

Der Server(FSC-TX300) hat zwei GBit-Netzwerkkarten die jeweils mit einem 3COM Switch verbunden werden sollen.

 

Die Subnetzmaske ist bei beiden NIC auf 255.255.255.0 gesetzt

Die erste Netzwerkkarte hat die statische IP 192.168.15.1 und ist am ersten Switch (12 Port) angeschlossen.

Die zweite Netzwerkkarte hat die statische IP 192.168.16.1 und ist am zweiten Switch (24 Port) angeschlossen.

 

In meiner Testumgebung habe ich jeweils einen Clienten (W2K Pro Sp4) an den Switch "gehangen".

Client 1 : IP 192.168.15.11 (Subnetzmaske 255.255.255.0)

Client 2 : IP 192.168.16.11 (Subnetzmaske 255.255.255.0)

 

Ein Ping von den Clienten auf den Server und umgekehrt klappt einwandfrei.

 

Der Server und die Clienten haben eine frische Grundinstallation (ohne Virenscanner und ohne Firewall).

 

Nun möchte ich von Client 2 auch auf Client 1 zugreifen können.

(Bei beiden Clienten ist ein Datei-und Druckerfreigabe eingerichtet.)

 

Ich habe hier auf dem schon alles was mit "zweiter Netzwerkkarte" und "Routing" im Zusammenhang stand,

durchgelesen. Jedoch leider nichts passendes gefunden, bzw. was ich probiert habe, hatte nicht funktioniert.

 

Da es sich um eine Insellösung handelt ist auch kein Internetzugriff möglich/nötig.

 

Könnte mir jemand mal die Einstellungen für das Gateway bzw. Routing geben ?

Im moment bin ich echt hilflos . :confused:

 

Gruss

Frank

Link zu diesem Kommentar

Hallo Edgar,

befasst habe ich damit, aber bisher keine durchschlagenden erfolg gehabt.

auf dem server läuft "routing und ras".

Jedoch ist dort nichts eingetragen, da ich den server neu aufgesetzt habe (dank acronis).

also es steht unter "routing und ras" -> Server -> Ip-Routing -> "Statisches Routen"

nichts drin. auch bei den clienten habe ich auch noch nichts unter gateway eingetragen.

ich wollte durch die bisherigen fehlerhaften einstellungen eine "jungfräuliches" testumgebung erstellen.

 

gruss frank

Link zu diesem Kommentar

Hallo Edgar,

na deine Antwort hilft so im ersten Moment nicht so dolle !

Ich dachte immer es ist besser, ein leeres Grundsystem zu Verfügung zu stellen,

damit man eine bessere Hilfestellung geben kann. Hiermit wollte ich es

vermeiden damit sich, irgendwelche früheren Einstellungen unbemerkt negativ auswirken.

Gut, scheint also, das ich falsch gedacht habe.

 

Also ich habe nun am Clienten 2 (IP 192.168.16.11 (Subnetzmaske 255.255.255.0)) den Gateway

192.168.2.15.1 (Die erste Netzwerkkarte im Server eingetragen.)

Ich hoffe das war so in deinem Sinne, Edgar.

 

Weiterhin habe ich am Server (RRAS ist installiert und aktiviert) folgendes eingetragen:

"routing und ras" -> Server -> Ip-Routing -> "Statisches Routen"

 

Schnittstelle : Lan-Verbindung1 (ip 192.168.15.1)

Ziel : 192.168.15.0

Netzwerkmaske : 255.255.255.0

Gateway : 192.168.16.1

Metrik : 1

 

Schnittstelle : Lan-Verbindung2 (ip 192.168.16.1)

Ziel : 192.168.16.0

Netzwerkmaske : 255.255.255.0

Gateway : 192.168.15.1

Metrik : 1

 

Leider läuft es immer noch nicht !

Vielleicht könntest du mir oder jemand anderes ein hilfreiche Antwort geben,

die mir auch in der Praxis hilft.

 

Gruss Frank

Link zu diesem Kommentar
Also ich habe nun am Clienten 2 (IP 192.168.16.11 (Subnetzmaske 255.255.255.0)) den Gateway

192.168.2.15.1 (Die erste Netzwerkkarte im Server eingetragen.)

Hallo Frank,

 

nein mein Freund, so geht es nicht, da müssen wir noch ein wenig was tun.

 

Du hast zwei Netze (nicht Subnetze). Jedes Netz besteht im Minimum aus zwei Hosts. Auch ein server oder ein Router ist ein Host. Ein Host kann auch Teilnehmer mehrerer Netzwerke sein. Dein server hat zwei Netzwerkinterfaces, hat je ein bein in einem physikalischen Netzwerk. Dann gibt es logische Netzwerke, suie werden definiert durch die Netzwerkadresse. Eine Netzwerkaderesse ist Bestandteil einer IP-Adresse, diese bestht aus Netzwerkanteil und Hostanteil. Unterschieden wird das durch die Subnetmask. Der Teil mit den gesetzten Einsen (255.255.255) ist die Netzwerksadresse, mit der (0) bildet den Hostteil.

Jedes Netzwerk benötigt eine Netzwerkadresse, jeder Rechner eine Hostadresse. Ein Beispiel ist ein privates Klasse-C-Netzwerk. Die Mask ist 255.255.255.0. Eine Netzwerkadesse könnte lauten 192.168.0.0. Eine Null in der rechten Tetrade kennzeichnet eine Netzwerkadresse. Ein Beispiel für die Ip eines Hosts ist 192.168.0.1´. In diesem Fall beginnt die Adressierung der Hosts mit eins und geht bis 254. Die Adresse 255 ist die sogenannte Broacastadresse, sie dient Rundsendungen.

 

Dein Server mit den zwei InterFaces steht in zwei Netzen, zwischen denen geroutet werden sool. Routing ist nur zwiwchen unterschiedlichen logischen Netzwerken möglich. Es werden also unteschiedliche Netzwerkadressen benötigt, ich empfehle für das Netzwerk 1 die Adresse 192.168.0.0, für das IF 1 die 192.168.0.1. Das Netzwerk 2 bekommt die Netzwerkadresse 192.168.1.0, das IF 2 die 192.168.1.1. Die Client in dem jeweiligen Netzwerk bekommen aus dem Pool eine beliebige Adresse, ich empfehle jeweils die zwei, also 192.1680.2 für NW1 und 192.168.1.2 für NW2.

Für den jeweiligen Client ist das mit ihm verbundene IF des Servers das Gateway. für den Client 192.168.0.2 ist das Gateway 192.168.0.1, für 192.168.1.2 die 192.168.1.1. Nun wirst du vom Client aus jeweilige Serverinterface pingen können.

Nun fehlen uns noch die Gatewayadressen der beiden Serverinterfaces. Für jedes Interface ist das andere sein Gateway. AM IF 1 mit IP 192.168.0.1 ist Gateway 192.168.1.1, für das zweite IF ist es umgekehrt.

 

Ich hoffe, damit ist dir erstmal geholfen. Ich möchte jetzt heimfahren, schaue morgen früh wieder rein.

 

Viel Erfolg

 

Edgar

 

Edit: Ich sehe, mein Freund Thorgood war schon da. :)

Link zu diesem Kommentar
Nun fehlen uns noch die Gatewayadressen der beiden Serverinterfaces. Für jedes Interface ist das andere sein Gateway. AM IF 1 mit IP 192.168.0.1 ist Gateway 192.168.1.1, für das zweite IF ist es umgekehrt.

 

Ich habe bis dato windows nochnicht als router vergewaltig, aber das da oben schein nichts ganz den RFC's zu entsprechen ?! Was ist denn wenn man 3 oder mehr NIC's zu 3 oder mehr Netzen hat und alle sollen zu einander päckchen schicken können ?

 

mirki

Link zu diesem Kommentar
Ich habe bis dato windows nochnicht als router vergewaltig, aber das da oben schein nichts ganz den RFC's zu entsprechen ?!
Sag mir bitte wo der (mein) Fehler liegt?
Was ist denn wenn man 3 oder mehr NIC's zu 3 oder mehr Netzen hat und alle sollen zu einander päckchen schicken können ?
Nehmen wir mal an, es sind drei Interface für drei Netze.

 

Nehmen wir weiter an die IPs der Interfaces sind 192.168.01, 192.168.1.1, 192.168.2.1.

 

Das Gateway für IF1 mit IP 192.168.0.1 ist 192.168.1.1, das für IF2 mit 192.168.1.1 ist 192.168.1.2, das für IF3 mit 192.168.1.2 ist 192.168.0.1.

 

Diese Betriebsart kenne ich aus der allgemeinen Kommunikationslehre als Round-Robin-Mode.

Diese Betriebsart wurde zum automatischen Datenaustausch (ADL) zwischen Feuerleitgeräten (BCC) des Waffensystems HAWK(Basic) und dem Gefechtsführungssystem AN/TSQ38 verwendet. :)

Link zu diesem Kommentar

Hallo

 

Danke dir auch thorgood ! Du hast mal eine Antwort gegeben, die praxisorientiert ist (incl. Beispiel).

Ich habe die Gateways nach deinem Beispiel eingestellt.

 

Hier nochmals meine Konfiguration (überarbeitet):

 

--------------------------------------------------

PC 1

IP: 192.168.15.11 (Subnetzmaske 255.255.255.0)

Gateway: 192.168.15.1

--------------------------------------------------

Server

NIC-1-IP:192.168.15.1 (Subnetzmaske 255.255.255.0)

Gateway: leer

NIC-2-IP:192.168.16.1 (Subnetzmaske 255.255.255.0)

Gateway: leer

--------------------------------------------------

PC 2

IP: 192.168.16.11 (Subnetzmaske 255.255.255.0)

Gateway: 192.168.16.1

--------------------------------------------------

 

Ich kann von jedem PC die beiden NICs des Server anpingen :-)

Jedoch (noch) nicht von PC2 auf PC1 (und umgekehrt) pingen.

 

Ich habe mir dein (thorgood) Beispiel http://www.mcseboard.de/showthread.php?s=&threadid=17563 angeschaut

und versucht anzuwenden.

 

Auf dem Server (Win2003) ist der RRAS-Dienst gestartet,

jedoch habe ich dort unter "Statisches Routen", alle Einträge gelöscht.

 

Folgende Beispiele habe ich mal am Server getestet ( Nach jedem Versuch route -f durchgeführt)

 

Versuch 1:

route add 192.168.15.0 mask 255.255.255.0 192.168.15.1

route add 192.168.16.0 mask 255.255.255.0 192.168.16.1

 

Versuch 2:

route add 192.168.16.0 mask 255.255.255.0 192.168.15.1

route add 192.168.15.0 mask 255.255.255.0 192.168.16.1

 

Beide Male konnte ich nicht von PC1 auf PC2 (und umgekehrt) pingen.

 

Metric und IF habe nicht benutzt.

 

 

Weiterhin habe ich auch folgenden Registry-Eintrag vorgenommen (incl. Neustart):

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters

"IPEnableRouter"="1"

Auch dieses brachte keine Erfolg

 

Habe ich irgendwas übersehen, oder ist ein Logik-Fehler vorhanden.

Ich bin echt ratlos.

 

Gruss Frank

Link zu diesem Kommentar

Hallo Edgar,

also ich bedanke mich mal für deine Antworten.

Allerdings habe ich bei deinen Antworten immer das Gefühl ( ich kann mich ja auch täuschen),

das wenn ich zb. nach einem Weg frage, du mir erst mal erklärst, wie ich einen Baum zu pflanzen habe, worauf dann später ein Stadtplan gedruckt wird, den ich mir dann bevor ich dich gefragt hätte, mir doch hätte kaufen sollen.

Mir wäre dann in dem Falle, doch eine richtige Antwort lieber (Zb. Fahre geradeaus, bis zur Ampel und dann rechts.).

Sorry, wenn du dich nun auf den Schlips getreten fühlen solltest.

 

Aber hast du auch mal ein anwendbares Beispiel. Ich denke mal, ich war bisher freundlich und höflich, und habe mir die Mühe gemacht, mein Problem und die Testumgebung genauestens zu beschreiben.

Fehlt irgendwas in meiner Beschreibung ?

Brauchst du mehr Input ? ( Wenn ja, was ?)

 

Mir wäre eine einfache und direkte Hilfe doch lieber !

Vielleicht ein kleines Beispiel, beruhend auf meiner Konfiguration (Siehe Seite 1)

 

Gruss Frank

Link zu diesem Kommentar

Werter Frank,

 

mein berechtigter Eindruck war und ist, du benötigst ein wenig Grundlagenwissen. Das ist nicht nur für Routing i.d.R. nötig.

 

Meine Ausführüngen enthalten dieses Grundlagenwissen, ein anwendbares Beispiel ist darin gegeben, dieses ist in deine Konfiguration umsetzbar. Das Beispiel ist auf deine Konfiguration zugeschnitten, abgesehen von der Adressenvergabe.

 

Das Abzuändern, Umzusetzen dürfte doch wohl kein Problem sein. Oder?

 

Mit freundlichem Gruß

 

Edgar

Link zu diesem Kommentar

Hallo Frank,

 

mach mal Deinen Server nackig :D und tue folgendes :

 

gebe in der kommandoebene

 

route add 192.168.15.0 mask 255.255.255.0 192.168.15.1 /p

route add 192.168.16.0 mask 255.255.255.0 192.168.16.1 /p

 

ein.

 

Deine Clients auch mal nackig machen ( so das auch nichts als gateway steht )

 

Am client aus dem 15.0 Netz gebe in der kommandoebene

 

route add 192.168.16.0 mask 255.255.255.0 192.168.15.1 /p

Später kannst du anstelle dem die 192.168.15.1 als GW setzten

 

Am client aus dem 16.0 Netz gebe in der kommandoebene

 

route add 192.168.15.0 mask 255.255.255.0 192.168.16.1 /p

Später kannst du anstelle dem die 192.168.16.1 als GW setzten

 

ein.

 

Und schaue bitte mal nach was routing bedeutet.

 

 

mirki

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...