Hallo Riccardo
Danke für das Bild, jetzt habe ich erst einmal die Übersicht.
Ich gebe den Firewalls in Deinem Bild Namen:
FW1 : links, IP 10.20.30.105
FW2 : rechts, IP 10.20.30.110
Damit Pakete vom Partner LAN zum LAN intern kommen können, müssen folgende Bedingungen erfüllt sein:
Falls Du nach der Prüfung obiger Liste meinst, alles richtig eingestellt zu haben und es nicht funktioniert ist ein Blick in die Live-Logs Deiner Firewalls sinnvoll. Anbei die Einstellungen, die ich für Ping-Analysen nutze. Filter auf "protoname is ICMP", 100 Einträge, automatisch update an.
Ping ausführen, automatisch Update aus (die 100 Einträge sollten reichen, wenn nicht mehr sammeln damit nicht verloren geht bis Du Auto-Update aus gemacht hast), auswerten.
Gruß
Thomas
Danke für das Bild, jetzt habe ich erst einmal die Übersicht.
Ich gebe den Firewalls in Deinem Bild Namen:
FW1 : links, IP 10.20.30.105
FW2 : rechts, IP 10.20.30.110
Damit Pakete vom Partner LAN zum LAN intern kommen können, müssen folgende Bedingungen erfüllt sein:
- Die Rechner im Partner LAN müssen wissen zu welcher IP-Adresse Sie Pakete für 192.168.100.0/24 schicken müssen:
- Default Route auf FW1
- alle PCs bekommen statische Routen
- FW1 muss wissen zu welcher IP-Adresse Sie Pakete für 192.168.100.0/24 schicken muss, wahrscheinlich eine statische Route.
- FW1 muss den Verkehr erlauben: von Interface für Partner LAN zum Transfernetz
- Da FW2 weiß wo Dein LAN intern ist, werden keine Routen in FW2 benötigt.
- FW2 muss den Verkehr erlauben: vom Transfernetz zum LAN intern
Falls Du nach der Prüfung obiger Liste meinst, alles richtig eingestellt zu haben und es nicht funktioniert ist ein Blick in die Live-Logs Deiner Firewalls sinnvoll. Anbei die Einstellungen, die ich für Ping-Analysen nutze. Filter auf "protoname is ICMP", 100 Einträge, automatisch update an.
Ping ausführen, automatisch Update aus (die 100 Einträge sollten reichen, wenn nicht mehr sammeln damit nicht verloren geht bis Du Auto-Update aus gemacht hast), auswerten.
Gruß
Thomas
"