Hallo Forum,
wir nutzen die FB 3270 (FW 96.04.86) mit einer festen externen IP (217.92.xxx.xxx) für ein kleines sternförmiges Netzwerk; ich muss nun einen Server, der hinter der FB im Intranet mit einer festen internen IP (192.160.xxx.xxx) steht, an ein externes Rechenzentrum anbinden. Neben den erforderlichen Port-Weiterleitungen ist es leider unabdingbar erforderlich, das wir
- ICMP (echo-request, type acht) durch die FW auf den internen Rechner weiterleiten, und
- ICMP (echo-reply, type null) von diesem Server an das Rechenzentrum zurückliefern.
Der zweite Punkt scheint kein Problem zu sein, die PINGs nach außen kommen an.
Die FB hat uns jahrelang gute Dienste geleistet - nun stoße ich aber vermutlich an die Grenzen des Machbaren mit dem kleinen SoHo-Gerät?
Ich habe aus diversen Beiträgen in diesem Forum, sowie aus anderen Foren und Blogs versucht, der FB eine ICMP-Weiterleitung beizubringen - leider ohne Erfolg. Als vielversprechendste Lösung hat sich für mich dieser Beitrag gezeigt, aber egal wie ich die AR7.cfg modifiziere, der PING landet nur auf der FB und wird von dieser beantwortet. Da ich an die 3270 kein Telefon anschließen kann um Telnet zu aktivieren habe ich die Modifikation per Export->Modifikation des Einstellungs-Files->Erneuter Import auf die FB gebracht.
Ich kann nur leider nicht überprüfen ob die Einstellungen auch auf der FB gelandet sind. Alle Lösungen, wie man Telnet ohne Telefon aktivieren kann, haben bei mir zu keinem Ergebnis geführt.
Nun meine Frage:
- ist so eine ICMP-Weiterleitung mit der FB überhaupt möglich?
- wenn ja, könnte mir bitte jemand eine nachvollziehbare Anleitung geben, wie ich AR7.cfg modifizieren muss, um die ICMP-Weiterleitung einzurichten?
- Vielleicht kann mir auch jemand helfen, wie Telnet aktiviert wird. Wie gesagt, die Links aus diesem Forum haben bei mir nicht funktioniert.
- Wenn die Modifikation von AR7.cfg nicht die Lösung bringt, kann Freetz hier evtl. eine Lösung sein?
Sorry für den langen Post - ich hoffe, ich habe genug Hintergrund-Info geliefert so dass Ihr mir helfen könnt. Wenn nicht, bitte einfach nachfragen. Ich bin kein FW-Fachmann und arbeite mich gerade erst in das Thema Routing ein; mit Linux kenne ich mich leider auch nicht aus, daher habe ich von Tests mit Freetz erst mal die Finger gelassen.
Vielen Dank schon mal für Euren konstruktiven Input.
Gruß.
Mark
wir nutzen die FB 3270 (FW 96.04.86) mit einer festen externen IP (217.92.xxx.xxx) für ein kleines sternförmiges Netzwerk; ich muss nun einen Server, der hinter der FB im Intranet mit einer festen internen IP (192.160.xxx.xxx) steht, an ein externes Rechenzentrum anbinden. Neben den erforderlichen Port-Weiterleitungen ist es leider unabdingbar erforderlich, das wir
- ICMP (echo-request, type acht) durch die FW auf den internen Rechner weiterleiten, und
- ICMP (echo-reply, type null) von diesem Server an das Rechenzentrum zurückliefern.
Der zweite Punkt scheint kein Problem zu sein, die PINGs nach außen kommen an.
Die FB hat uns jahrelang gute Dienste geleistet - nun stoße ich aber vermutlich an die Grenzen des Machbaren mit dem kleinen SoHo-Gerät?
Ich habe aus diversen Beiträgen in diesem Forum, sowie aus anderen Foren und Blogs versucht, der FB eine ICMP-Weiterleitung beizubringen - leider ohne Erfolg. Als vielversprechendste Lösung hat sich für mich dieser Beitrag gezeigt, aber egal wie ich die AR7.cfg modifiziere, der PING landet nur auf der FB und wird von dieser beantwortet. Da ich an die 3270 kein Telefon anschließen kann um Telnet zu aktivieren habe ich die Modifikation per Export->Modifikation des Einstellungs-Files->Erneuter Import auf die FB gebracht.
Ich kann nur leider nicht überprüfen ob die Einstellungen auch auf der FB gelandet sind. Alle Lösungen, wie man Telnet ohne Telefon aktivieren kann, haben bei mir zu keinem Ergebnis geführt.
Nun meine Frage:
- ist so eine ICMP-Weiterleitung mit der FB überhaupt möglich?
- wenn ja, könnte mir bitte jemand eine nachvollziehbare Anleitung geben, wie ich AR7.cfg modifizieren muss, um die ICMP-Weiterleitung einzurichten?
- Vielleicht kann mir auch jemand helfen, wie Telnet aktiviert wird. Wie gesagt, die Links aus diesem Forum haben bei mir nicht funktioniert.
- Wenn die Modifikation von AR7.cfg nicht die Lösung bringt, kann Freetz hier evtl. eine Lösung sein?
Sorry für den langen Post - ich hoffe, ich habe genug Hintergrund-Info geliefert so dass Ihr mir helfen könnt. Wenn nicht, bitte einfach nachfragen. Ich bin kein FW-Fachmann und arbeite mich gerade erst in das Thema Routing ein; mit Linux kenne ich mich leider auch nicht aus, daher habe ich von Tests mit Freetz erst mal die Finger gelassen.
Vielen Dank schon mal für Euren konstruktiven Input.
Gruß.
Mark