Hallo!
Ich habe meine Firewall (= Router) zum Internet auf der IP - Adresse
192.168.0.1 / 24
Nun möchte ich auf der LAN Seite einen zweiten Router zum Netzwerk
192.168.1.0 / 24 einrichten, dieser hat die IP
192.168.0.2 (LAN) und 192.168.1.1 (WAN = mein zweites Netzerk)
Eigentlich sollte es reichen, daß ich der Firewall (192.168.0.1) die Route mitteile
route add 192.168.1.0 mask 255.255.255.0 192.168.0.2 (sprich die Rote zu 192.168.1.x geht über 192.168.0.2.)
Nun habe ich eine 3com Firewall, da funktioniert das blendend, und die Clients im Netzwerk
192.168.0.x erreichen ohne Probleme das Netzwerk (und damit die Hosts) unter
192.168.1.x
Die Clients lernen von der Firewall selbständig, über welchen Router (192.168.0.2) das Netzwerk 192.168.1.0 erreichbar ist. (Ich denke, das hieißt RRP = Routing Redirection Protocol), die Route wird redirectet.
Ich kann mir dort die Routing - Tabelle auf den Clients ansehen und es passt. Gleich nach dem Start ist der Eintrag nicht vorhanden, beim ersten zugriff auf 192.168.1.0 wird die Tabelle selbständig erweitert und die Clients haben das gelernt.
Nun habe ich die 3com Firewall ersetzt und eine Cisco Pix 501 hier her gestellt.
Nun wissen die Clients plötzlich nichts mehr von 192.168.1.x.
Ich frag mich warum. Es kann nur so sein, daß auf der Pix das RRP (wenns den sowas gibt) abgeschaltet ist.
Die Alternative - auf jedem Client die Route statisch zu hinterlegen - gefällt mir gar nicht!
Wer kann helfen?
tks!
Herbert
