Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Telekom Digitalisierungsbox Premium vom Wan erreichen

Gelöst

Grüße, 

ich habe ein Multi WAN Netz eingerichtet welches aus folgenden IP´s besteht:

 

192.168.1.1 / BRIDGE_BR0 / Digi Box

192.168.2.1 / LAN_EN1-3 / Mac Mini der Internet über Ethernet der Digi Box teilt

192.168.3.1 / LAN_EN1-4 / Speedport Pro Plus der Internet der Digi Box teilt

 

Alle Standart BRIDGE_BR0 Geräte werden auf LAN_EN1-3 weitergeleitet und nur bestimme IPs auf LAN_EN1-4, soweit so gut. 

Folgendes Problem habe ich jetzt: 

Ich würde gerne mit dem LAN_EN1-3 Mac Mini auf alle BRIDGE_BR0 Geräte zugreifen, nicht nur auf die die nicht auf LAN_EN1-4 geroutet werden. Nur wird das offensichtlich von der Firewall blockiert. Von BRIDGE_BR0 Geräten kann ich allerdings auf den Mac Mini zugreifen, Screensharing funktioniert auch.

Entsprechende Nat / Firewall Regeln habe ich bereits hinzugefügt, keine Besserung. Alle Schnittstellen sind auch als sicher eingestellt.

 

Weiß zufällig jmd. wie man das umsetzen kann?

 

Habe es schon über IPSec versucht, leider ist der VPN server logischerweise nicht verfügbar.

 

Ist es möglich die Firewall komplett zu deaktivieren, vor der Digi Box hängen ja bereits Router mit einer Firewall.

 

 

1 AKZEPTIERTE LÖSUNG

@MCCmp 

- Stell es dir quasi so vor, der Speedport Pro hat Wlan aktiviert und ich möchte mit dem Gerät was im Wlan des Speedport´s ist auf die Geräte hinter der Digi Box zugreifen. 

Wenn du in der Konstellation vom Pro auf Geräte, die an der DB angeschlossen sind, zugreifen willst, brauchst du entweder zig Portweiterleitungen oder du nutzt IPSec im Netz des Pro, um auf die DB zu gelangen und von dort dann auf einzelne Geräte zuzugreifen.

 

Lösung in ursprünglichem Beitrag anzeigen  

Hallo @MCCmp ,

- Entsprechende Nat / Firewall Regeln habe ich bereits hinzugefügt, keine Besserung.

Wozu brauchst du NAT/Firewall Regeln bzw. Richtlinien?

 

Den Schalter zum Deaktivieren der IPv4-Firewall gibt es unter Firewall Richtlinien Optionen.

 

 

 

Ohne Nat funktionieren ja die Internetverbindungen nicht. Die Firewall dafür, dass verschiedene statische IP´s keine Internetverbindungen aufbauen können.

 

Hab sie deaktiviert, hat nichts gebracht. Nat Spiegelung auf BR0 ist auch aktiv. 

@MCCmp 

- Ohne Nat funktionieren ja die Internetverbindungen nicht.

Wieso Internetverbindungen?

Du nutzt den Pro als Internetrouter?

Wenn ja, muß NAT nur auf en1-4 aktiv sein, auf allen anderen Schnittstellen nicht.

Oder hast du noch weitere Internetzugänge?

 

- Nat Spiegelung auf BR0 ist auch aktiv. 

Was bitte ist NAT-Spiegelung?

 

NAT Loopback (lan reflection=spiegelung)

 

Internetverbindungen weil LAN_EN1-3 und LAN_EN1-4 beides Internetzugänge sind. Das funktioniert auch alles perfekt, NAT ist auf beiden Schnittstellen aktiviert und die jeweils zugeordneten Dyn/Statischen IP´s werden zugeordnet. Der Pro und der Mac mini sind quasi die Internetzugänge. 

 

Stell es dir quasi so vor, der Speedport Pro hat Wlan aktiviert und ich möchte mit dem Gerät was im Wlan des Speedport´s ist auf die Geräte hinter der Digi Box zugreifen. 

@MCCmp 

- Stell es dir quasi so vor, der Speedport Pro hat Wlan aktiviert und ich möchte mit dem Gerät was im Wlan des Speedport´s ist auf die Geräte hinter der Digi Box zugreifen. 

Wenn du in der Konstellation vom Pro auf Geräte, die an der DB angeschlossen sind, zugreifen willst, brauchst du entweder zig Portweiterleitungen oder du nutzt IPSec im Netz des Pro, um auf die DB zu gelangen und von dort dann auf einzelne Geräte zuzugreifen.

 

Ja, genau das hatte ich auch vor. Es ging nicht um den Speedport sondern um den Mac Mini. Den habe ich jetzt per VPNangeschlossen und jetzt kann er auf die Geräte hinter der DB zugreifen. Komisch, die VPN funktionierte vorher nicht. naja. 

 

Etwas müsste ich noch konfigurieren: Wide Range Bonjour damit auch die Geräte ohne manuelles rumfriemeln korrekt angezeigt werden.