schönen guten morgen,
alles verbunden. funktioniert nicht
d.h. ich kann von meinem pc in subnet-2 nicht zugreifen auf ein gerät aus subnet-1, z.b. auf das NAS namens franz mit ip 10.0.0.97. ping funktioniert nicht, tracert auch nicht, tracert unten beigefügt.
auf dem synology-NAS läuft keine firewall oder sonst irgendwas.
ich kann aus subnet-1 auf den neuen router in der mitte (Router-X in der Grafik) zugreifen. wenn ich mich dort einlogge und einen IP-scan starte, findet er tätsächlich die geräte in subnet-1, auch den franz=10.0.0.97
die aktualisierte grafik ist beigefĂĽgt.
dass (V1) nicht funktioniert, würde ich mir so erklären, dass der dsl-modem-router in subnet-1 eine firewall hat, die pakete aus anderen subnetzen nicht akzeptiert...(ich reime mir das jetzt zusammen...!? aber dann dürfte doch auch der port-scan nicht erfolgreich sein?)
warum (v2) nicht funktioniert, keine idee...
hat jemand ein idee???
viele grĂĽĂźe
irvin
D:\_system2\_user\Irvin2>tracert 10.0.0.97
Routenverfolgung zu 10.0.0.97 ĂĽber maximal 30 Abschnitte
1 43 ms 99 ms 99 ms speedtouch.lan [192.168.1.138]
2 1 ms <1 ms <1 ms irvins-routerbox.lan [192.168.1.139]
3 * * * ZeitĂĽberschreitung der Anforderung.
4 * * * ZeitĂĽberschreitung der Anforderung.
5 * * * ZeitĂĽberschreitung der Anforderung.
6 ^C
D:\_system2\_user\Irvin2>
============================
Einstellung von Router-X
============================
MMM MMM KKK TTTTTTTTTTT KKK
MMMM MMMM KKK TTTTTTTTTTT KKK
MMM MMMM MMM III KKK KKK RRRRRR OOOOOO TTT III KKK KKK
MMM MM MMM III KKKKK RRR RRR OOO OOO TTT III KKKKK
MMM MMM III KKK KKK RRRRRR OOO OOO TTT III KKK KKK
MMM MMM III KKK KKK RRR RRR OOOOOO TTT III KKK KKK
MikroTik RouterOS 5.9 (c) 1999-2011
http://www.mikrotik.com/[admin@MikroTik] > /interface print
Flags: D - dynamic, X - disabled, R - running, S - slave
# NAME TYPE MTU L2MTU MAX-L2MTU
0 ether1 ether 1500 1600 4076
1 R ether2 ether 1500 1598 2028
2 R ether3 ether 1500 1598 2028
3 X ether4 ether 1500 1598 2028
4 ether5 ether 1500 1598 2028
[admin@MikroTik] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 192.168.1.139/24 192.168.1.0 ether2
1 10.0.0.99/24 10.0.0.0 ether3
[admin@MikroTik] > /ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADC 10.0.0.0/24 10.0.0.99 ether3 0
1 ADC 192.168.1.0/24 192.168.1.139 ether2 0
[admin@MikroTik] > /ip firewall export
# jan/02/1970 11:53:34 by RouterOS 5.9
# software id = GY0N-3UB9
#
/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s \
tcp-close-wait-timeout=10s tcp-established-timeout=1d \
tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s \
tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no \
tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s
/ip firewall service-port
set ftp disabled=no ports=21
set tftp disabled=no ports=69
set irc disabled=no ports=6667
set h323 disabled=no
set sip disabled=no ports=5060,5061 sip-direct-media=yes
set pptp disabled=no
[admin@MikroTik] >
[admin@MikroTik] >