Jump to content
Sign in to follow this  
hirnibus

2 IP's ein ADSL Anschluss

Recommended Posts

Hallo,

 

Nach langer Zeit ist es mir nun endlich gelungen, vom Provider2 static IP's aus verschiedenen Subnets zu bekommen -> Ziel DNS Server für Top-Level Domain. Erste IP: 213.200.228.xxx zweite IP: 212.90.217.xxx. Ping auf die erste funktioniert problemlos. Jedoch ein Ping auf die 2te IP scheitert sowohl von mir aus als auch von2 andere getrennten Internet-Anschlüssen.

laut Provider ist alles richtig Konfiguriert. Die verwendete Hardware ist eine Symantec Gateway Security 320. Nun ist meine Frage kann es sein, dass die Firewall gar keine 2 IP's managen kann? Es wird nähmlich nur die 1 IP angezeigt wenn ich mich einwähle! Muss ich evt. irgendwelche statischen routen eintragen? Wenn ja welche?

 

mfg

 

hirnibus

Share this post


Link to post

ich kenn das Gateway leider nicht!

Kannst du da überhaupt 2 IP Adressen fest einstellen?

 

Oder sollen die per DHCP&Radius(oder whatever) zugewiesen werden? (wird wohl nicht gehen)

Share this post


Link to post
ich kenn das Gateway leider nicht!

Kannst du da überhaupt 2 IP Adressen fest einstellen?

 

Oder sollen die per DHCP&Radius(oder whatever) zugewiesen werden? (wird wohl nicht gehen)

 

Also einwählen tu ich mit PPPOE...zugewiesen werden die IP's per Radius..Bei PPPOE kann ich bei meiner Konsole nix einstellen weder eine noch zwei fixe IP's...ausserdem wird unter current status immer nur eine zugewiesene IP angezeigt...nur meine Frage ist, liegt es an meiner Konsole, die offensichtlich nicht damit klarkommt, oder ist der Provier doof??

Share this post


Link to post

hat sont niemand eine Idee wie ich das hinbekomme??

 

Andere Frage: Was für Hardware muss ich benützen, dass ich die 2 IP mit meinem PPPOE Account benützen kann??

Share this post


Link to post

Du wirst dich wohl mit PPPoE zweimal einwählen müssen, dementsprechend mit 2 Interfaces arbeiten. Du hast noch immer nicht beantwortet, ob das deine HW kann. Das sollte sie ja können, wenn du schon zwei fixe IPs bestellt hast.

 

Das nächste ist: Dir ist schon klar, daß du dem Sinn von redundanten DNS-Servern zuwiderhandelst, wenn du zwar künstlich in zwei Subnetzen, in Wirklichkeit aber am selben Modem hängst?

 

Aber gut, es ist deine TLD, daß die bei jedem kleinen Schluckauf komplett vom Netz verschwindet, ist dann deine Sache. Wenn dein Brötchengeber mit diesem kaputten Design leben kann...

 

Wenn du dich mit zwei Interfaces einwählen kannst und dabei jeweils über einen RADIUS eine fixe IP per IPCP zugeteilt wird, dann wirst du bei zwei getrennten Verbindungen (auch mit verschiedenen Benutzernamen, die du hoffentlich auf den beiden IF eingetragen hast) auch zwei fixe IP bekommen.

 

Sind alle diese Vorbedingungen (zwei funktionierende, voneinander unabhängige Interfaces auf deinem DSL-Modem, zwei getrennte PPP-Benutzer, Unterstützung durch den ISP, das über die selbe(?) Leitung zu bringen) erfüllt, dann wird das funktionieren.

Share this post


Link to post
Du wirst dich wohl mit PPPoE zweimal einwählen müssen, dementsprechend mit 2 Interfaces arbeiten. Du hast noch immer nicht beantwortet, ob das deine HW kann. Das sollte sie ja können, wenn du schon zwei fixe IPs bestellt hast..

 

Ja meine firewall erlaubt multiple PPPOE Sessions. Sie hat zwar keine 2 Interface aber ich kann mich bis 4x Einwählen

 

 

Das nächste ist: Dir ist schon klar, daß du dem Sinn von redundanten DNS-Servern zuwiderhandelst, wenn du zwar künstlich in zwei Subnetzen, in Wirklichkeit aber am selben Modem hängst?

 

Ja ist mir klar, aber als Schüler stehen mir leider nicht die Mittel zur Verfügung 2 Server Standorte zu betreiben:suspect: Ausserdem kommt mich eine fixe IP billiger, als wenn ich die DNS-Zonen auf einen externen Server repliziere.

 

Aber gut, es ist deine TLD, daß die bei jedem kleinen Schluckauf komplett vom Netz verschwindet, ist dann deine Sache. Wenn dein Brötchengeber mit diesem kaputten Design leben kann...

 

Es gibt keinen Brötchengeber. Ich hoste nur für mich selber und Freunde...also nix grosses.

 

 

 

Wenn du dich mit zwei Interfaces einwählen kannst und dabei jeweils über einen RADIUS eine fixe IP per IPCP zugeteilt wird, dann wirst du bei zwei getrennten Verbindungen (auch mit verschiedenen Benutzernamen, die du hoffentlich auf den beiden IF eingetragen hast) auch zwei fixe IP bekommen.

 

Mit multiple PPPOE Sessions funktioniert es auch....aber nur ca. 15 min. dann disconnected die Firewall. Also ist es also hardware-mässig möglich wenn es auch nur für 15 min. funkioniert. Jedoch habe ich nicht 2 verschiedene Benutzername, und wähle mich bei beiden Sessions mit dem gleichen Benutzername und Passwort ein, einfach mit jeweils einer anderen IP. Ich vermute nun stark, dass mich der Provider blockt, nachdem ich mich 2x mit selben Benutzername und Passwort eingewählt habe.

Share this post


Link to post

Hmm, okay, wenn es nur für dich ist, ist es sowieso dein Bier. ;)

 

Hmm. An sich wird dir über ein RADIUS-Attribut per IPCP eine IP zugewiesen, die sich entweder aus einem freien Pool speist oder auf den Usernamen bezogen ist. Wenn das auf den Username bezogen ist, dann sehe ich irgendwie nicht, wie du dort eine zweite fixe IP drauf bekommst.

Mir kommt jetzt vor, daß, so wie du bei deinen DNS-Entries "trickst" auch dein ISP trickst:

Er läßt dich einwählen und hat auf den Username beide IPs gebunden. Wenn du dich das erstemal einwählst, gibt er dir die erste, beim zweiten Mal einwählen ist die erste schon vergeben, der RADIUS-Server knirscht kurz und gibt dann die Alternative her. Allerdings ist es normalerweise so, daß so ein RADIUS ein typisches Session-Timeout von 15 Minuten hat und mir kommt vor, der erkennt nach 15 Minuten die Doppel-Einwahl und wirft dich dann raus.

 

Dein Router sollte aber irgendwas ins Logfile spucken, sowohl bei Aufbau, wie auch bei Abbau der Session. Schaue einmal und dreh vielleicht bis log_level debug auf, damit du wirklich was siehst.

Share this post


Link to post

Leider sind die Log Möglichkeiten nicht gerade die besten...er sagt nur:

 

07/09/2006 11:01:13.43 PPP-Verbindung erfolgreich PPPoE-Sitzung 1

 

07/09/2006 11:01:12.23 Einwahl bei Bedarf 20.20.20.xxx:2498 211.31.166.xxx:24370 TCP, PPPoE-Sitzung 1

 

das gleiche nochmal für PPoE-Sitzung 2 und nach genau 15 min. PPPoE-Sitzung 1 und 2 stopp und anschliessende Trennung.

 

Ich werde Montag mal meinen Provider anrufen und fragen ob er mir 2 PPPoE Sessions mit verschiedenen Benutzername auf jeweils eine IP erstellen kann.

 

*grmmml* hätte ich nur nicht gespart als ich die Firewall gekauft habe nur CHF 100.- mehr und ich hätte mir die SGS 360R kaufen können mit 2 WAN-Interface:mad:

Share this post


Link to post

Nun mein Problem ist/war, dass ich bei meiner Firewall nur eine fixe IP pro PPPOE Session eintragen kann/konnte. Ich konnte jedoch multiple PPPOE Sessions inizialisieren. Jedoch kickte mich der Provider nach ca. 15min., weil ich 2x mit gelichen Benutzername und Kennwort eingeählt war.

Dannach habe ich bei meinem Provider gefragt, ob sie mir 2 verschiedene PPPOE Sessions erstellen können mit jeweils einer fixen IP. Sei pinzipiell möglich, aber sie machen es nicht:eek: .So nun muss ich mir eine neue firewall kaufen.

 

Irgendwelche Vorschläge? Darf so 500 bis 600euro kosten. Und muss nicht zwingend 2WAN Ports haben, aber ich muss 2 fixe IP's pro PPPOE Session einstellen können. Ansonsten halt die üblichen Merkmale einer SmallBusiness Firewall. Antivirus wär noch ganz nett;)

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...