[Problem] DMZ mit FB7390

YKAMThomas

Neuer User
Mitglied seit
29 Nov 2013
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe einen kleinen Miniserver, den ich in einer DMZ betreiben möchte.
Hierfür habe ich in
Heimnetz -> Netzwerk -> Netzwerkeinstellungen
hier Gastzugang für LAN 4 einstellen

Rechner an LAN4 anstecken und IP prüfen. z.B.: 192.168.179.23

Portfreigabe auf diesen Rechner einrichten.
Internet -> Freigaben -> Neu
hier auf den Rechner z.B. port 22 ssh freigeben
--> Daraufhin ändert die Fritz die IP des Rechners auf z.B. 192.168.181.20


Lösung:
telnet fritz.box
nvi /var/flash/ar7.cfg
search for guest
change ipaddr to :
name = "guest";
dhcp = no;
ipaddr = 192.168.179.1;

call: ar7cfgchanged

Frage1: Wie so ändert die Fritz immer die IP nachdem ich eine Port-Freigabe einrichte? Die obige Lösung scheint nicht vollständig zu sein, da sich die IP immer wieder ändert.

Frage2: Wie kann kann ich den Server direkt vom "lan" interface erreichen. zz kann ich ihn nur über den DynDNS Namen erreichen. Ich habe es mit route probiert, aber keine Lösung gefunden.

Danke im voraus.
 
Das ist doch der Sinn vom Gastzugang: Komplett abgeschottet vom LAN sind keine DLNA und Windowsfreigaben oder andere LAN Klienten erreichbar
Aber meinetwegen probier doch mal: ifconfig lan:1 192.168.179.2 up
Vielleicht erreichst du ihn dann aus dem LAN. Doch dann hast du einen unsicheren Gastzugang.
 
Danke für die Antwort.
Meine Idee war eine (host) route aus dem 178 netz in das 179 anzulegen. So dass ich den DMZ Rechner (192.168.179.20) erreichen kann. Das 179 netz soll aber keine route in das 178 netz kennen. Kann das so funktionieren?

route
Destination Gateway Genmask Flags Metric Ref Use Iface
...
192.168.179.20 * 255.255.255.255 UH 0 0 0 guest (host route in das 192.168.179.0 netz)
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.179.0 * 255.255.255.0 U 0 0 0 guest (soll DMZ sein)

PS: Ich probiere auch iptables zum laufen zu bekommen. Ich habe ein FB 7390. Das scheint total kompliziert zu sein. Dazu werde ich separat fragen.
 
Nein, das kann nicht funktionieren, denn auch für eine normale gewünschte Netzwerkverbindung brauchst Du bidirektionalen Netzwerkverkehr. Somit ist auch die Route bidirektional.

Gruß Telefonmännchen
 
Kostenlos!

Statistik des Forums

Themen
248,928
Beiträge
2,305,558
Mitglieder
378,653
Neuestes Mitglied
M.CH.