2 Netzwerkkarten, 2 Gateways und nur einer soll als Standard genutzt werden... .

Hinweis: In dem Thema 2 Netzwerkkarten, 2 Gateways und nur einer soll als Standard genutzt werden... . gibt es 2 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
  • Hallo Zusammen,


    ich habe zwei Netzwerkkarten und auch unterschiedliche Netze.


    Über das eine kann ich über einen Cisco Router, per Tunnel, über meinen Kabeldeutschlandanschluss, meine angemieteten IPs bedienen. Lieder kosten mich hier die Überschreitung einer gewissen Traffic einiges an Geld.


    Ich habe auch noch "ein privates" Netz, hier würden mich die Traffic nichts zusätzlich kosten.


    Vorhanden sind zwei derzeitig noch virtuelle Suse Linux Installationen mit je zwei autarken Netzwerkkarten.


    Nachdem es mir gelungen ist, eine Denic konforme DNS unter Suse zu erstellen, möchte ich die Updates und alles andere nur über den direkten Kabelrouter laufen lassen.
    Lediglich die Domainanfragen, bzw. der erforderliche externe Domainverkehr soll dann über den Ciscorouter laufen.


    Wie kann ich dieses unter Suse konfigurieren?`



    Vielen Dank für Eure Hilfe


    Mit freundlichen Grüßen


    Detlef

    Für den Inhalt des Beitrages 85447 haftet ausdrücklich der jeweilige Autor: floret64

  • Ich habe derzeitig nur die "Basiskonfiguration" vorgenommen.
    Mein Cisco Router ist angeschlossen, zwei DNS Server unter Suse Linux (Virtuelle PCs, pro PC zwei autarke physikalische Netzwerkkarten, sind installiert.
    Basiskonfiguration der DNS Server ist fertig, noch nicht bei Denic eingetragen aber erfolgreich getestet.


    Gesetzte Adressen:


    DNS1 = 83.xxx.xxx.182
    DNS2 = 83.xxx.xxx.178


    Subnet 255.255.255.248


    Router 83.xxx.xxx.177 (Cisco) über Tunnel durch meinen Kabel Deutschland Anschluss. Vorgabe, der Router muss direkt mit dem Kabelmodem verbunden werden.


    Hierbei handelt es sich um das volumenabhängige Kostenabhängige Netz.


    Nach Möglichkeit soll dann später über dieses Netzsegment nur der DNS Verkehr laufen.


    In der Planung, noch nicht umgesetzt, da ich mir hier nicht mehr sicher bin:


    Zweites Netzwerk im 172. 16.xxx.xxx, (IP - Cop2 Grün)
    Dieses soll dann erstmal mein Linuxbereich werden, Verbindung nach außen über einen weiteren IP-Cop Server der dann direkt im 192.168.178.xxx(IP -Cop 2, rot) Netz endet.
    Dieser zweite IP-Cop sollte dann auch die spätere Standardroute bilden.


    Verbindung zu meinem derzeitigen noch Hauptarbeitsbereich, über einen weiteren IP - COP von 172.16.xxx.xxx (IP - Cop 3, rot) nach 10.xxx.xxx.xxx (IP - Cop 3, grün)


    Für das 172.16.xxx.xxx Netz bestehen auch keine DNS Einträge


    Die Firewallserver (IP - COP 1 - 3) sind fertig konfiguriert.



    Weiterhin vorhanden:


    192.168.178.xxx Netzbereich, vorgegeben durch die Kabel Deutschland Box, inkl. WLAN und DHCP.
    In diesem Bereich tummeln sich die für mich eher uninteressanten Geräte, öffentliches, gesichertes WLAN für Freunde und Verwandte, Satreceiver und andere Mediengeräte.


    Über einen IP-COP Server geht es dann von hier aus in das 10er Netz, meine Testarena, und alles was für einfach wichtig ist, inkl. separaten WLAN. (IP - Cop 1, rot 192.168.178.xxxx, IP - Cop 1 grün, 10.xxx.xxx.xxx)


    Auch ist an der Kabeldeutschlandbox der CISCO direkt angeschlossen, das 83.xxx.xxx.xxx Netzsegment, bereits weiter oben erwähnt.


    Alle Netze sind physikalische unabhängige Bereiche, also keine Vermischung über gemeinsam genutzte Hubs oder Anderes.

    7 Mal editiert, zuletzt von floret64 ()

    Für den Inhalt des Beitrages 85487 haftet ausdrücklich der jeweilige Autor: floret64

  • Das XXen von IP-Adressen ist ziemlich unsinnig. Es hilft lediglich dem Sicherheitsgefühl, keinesfalls der tatsächlichen Sicherheit.
    Jeder Versuch auf diese internen Adressen zuzugreifen, scheitert schon auf dem Weg vom Provider zu dir.


    Die Beschreibung ist damit ziemlich sinnlos.
    Kein Mensch kennt deine eigenwillige IP-COPx-rot Nomenklatur.


    Da es physikalisch getrennte Netze sind, brauchst du auf dem jeweiligen Netzübergang eine entsprechende Route.
    Das ist zwar wahr, hilft dir wohl aber auch nicht weiter.


    Good luck.

    Für den Inhalt des Beitrages 85549 haftet ausdrücklich der jeweilige Autor: LinuPia