Gå til innhold

Anbefalte innlegg

Har en Firewall(t-FW), med to NIC.

eth0: internt

eth1: eksternt (Internett)

 

Firewallen er virtuell.

 

Jeg har laget et VLAN for den eksterne zonen (IP rangen). Dette har jeg koblet til det VMware og lagt opp som nettet eth1. Jeg har gitt dette en fast IP adresse.

 

Jeg benytter et annet VLAN for eth0 også her med fast IP.

 

På innsiden har jeg foreløpig fire servere. En firwall Management, en for administrasjon av Firewallene og to interne brannmurer.

 

Fra t-FW kan jeg pinge alle IP'ene i nettet den er koblet opp til, inklusiv GW og få svar. Velger jeg en adresse lengre ut, som f.eks. IP'en til VG.no så får jeg ikke svar på ping.

 

Jeg har sett på routen på t-FW, der er ingen typiske give aways.

 

Noen som har noen gode forslag på hva som kan være feil?

Lenke til kommentar
Videoannonse
Annonse

Det at du kan pinge gateway'en og få svar, tyder jo på at selve nettverksforbindelsen er OK. Da gjenstår adressering, routing og eventuelle filtre/brannmurregler.

 

Hva slags resultater får du med traceroute mot f.eks. 8.8.8.8? Hva sier tcpdump om pakker sendt/mottatt på eth1 når du prøver å pinge adressen? Hva om du prøver ping/traceroute med adressen på eth0 som avsenderadresse?

Endret av conundrum
Lenke til kommentar
  • 3 uker senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...