von hardliner » Fr 21 Sep, 2007 07:08
Konfiguration:
PC01 connected mit 1. NIC to internet mit Standard-Gateway 195.*.*.33 und /29 Subnet an 1. NIC
2. NIC Lan: 192.168.0.9
PC02 connected mit 1. NIC to internet mit Standard-Gateway 195.*.*.145 und /29 Subnet an 1. NIC
2. NIC Lan: 192.168.0.8
PC03 (HTTP-Server) connected to LAN: 192.168.0.11 Standard-Gateway: 192.168.0.9
Die Standardgateways 195.*.*.33 und 195.*.*.145 zeigen jeweils auf einen CISCO 877 der an je einer DSL-Leitung (DSL1, DSL2)hängt.
Das Problem ist folgendes:
Während man via DSL1 ubnd PC01 problemlos vom InterNetz auf den HTTP-Server (PC03) zugreifen kann ist dies via DSL2 und PC02 nicht möglich. ((111) Connection refused).
Dachte zuerst der W2K3-Server in Verbindung mit WinRoute ist schuld, aber auch unter XP ist der gleiche Effekt.
Ebenso wenn man am W2K3 RRAS verwendet (HTTP NAT auf PC03).
[b]Auch wenn DSL2 mit PC02 das einzige aktive Gateway ist (PC01+ Router shutdown), ist ein Zugriff vom Netz auf PC03 nicht möglich.[/b]
Über DSL1 und PC01 ist ein Zugriff vom InterNetz ohne Probleme möglich.
Ausgehend ist ein Arbeiten via PC02 oder PC01 als Standardgateway jederzeit möglich.
Die Firewall-Konfigurationen (NAT, Port-Forwarding) sind bei PC01 und PC02 identisch.
Merkwürdig ist, wenn man auf dem PC02 einen HTTP-Server einrichtet, ist dieser ohne Probleme erreichbar ist. Nur wenn man am PC02 irgendwelche Ports auf PC03 mappen (forwarden) will, geht das nicht, während das gleiche auf PC01 jederzeit problemlos möglich ist.
Ich hoffe, ich habe mein Problem einigermaßen darstellen können.
h.
Nachtrag:
Wenn man am PC03 (HTTP-Server) das Standard-Gateway auf 192.168.0.8 ändert, geht überhaupt nichts mehr, auch eingehend über PC01.
Andererseits kann man von einer Workstation (z.B. PC04) wahlweise mit dem Standardgateway 192.168.0.8 oder 192.168.0.9 jederzeit problemlos auf das Internetz zugreifen.