[Frage] ICMP redirect mit FB 3270

Reefdiver

Neuer User
Mitglied seit
22 Jun 2011
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,

wir nutzen die FB 3270 (FW 96.04.86) mit einer festen externen IP (217.92.xxx.xxx) für ein kleines sternförmiges Netzwerk; ich muss nun einen Server, der hinter der FB im Intranet mit einer festen internen IP (192.160.xxx.xxx) steht, an ein externes Rechenzentrum anbinden. Neben den erforderlichen Port-Weiterleitungen ist es leider unabdingbar erforderlich, das wir

- ICMP (echo-request, type acht) durch die FW auf den internen Rechner weiterleiten, und
- ICMP (echo-reply, type null) von diesem Server an das Rechenzentrum zurückliefern.

Der zweite Punkt scheint kein Problem zu sein, die PINGs nach außen kommen an.

Die FB hat uns jahrelang gute Dienste geleistet - nun stoße ich aber vermutlich an die Grenzen des Machbaren mit dem kleinen SoHo-Gerät?

Ich habe aus diversen Beiträgen in diesem Forum, sowie aus anderen Foren und Blogs versucht, der FB eine ICMP-Weiterleitung beizubringen - leider ohne Erfolg. Als vielversprechendste Lösung hat sich für mich dieser Beitrag gezeigt, aber egal wie ich die AR7.cfg modifiziere, der PING landet nur auf der FB und wird von dieser beantwortet. Da ich an die 3270 kein Telefon anschließen kann um Telnet zu aktivieren habe ich die Modifikation per Export->Modifikation des Einstellungs-Files->Erneuter Import auf die FB gebracht.

Ich kann nur leider nicht überprüfen ob die Einstellungen auch auf der FB gelandet sind. Alle Lösungen, wie man Telnet ohne Telefon aktivieren kann, haben bei mir zu keinem Ergebnis geführt.

Nun meine Frage:

- ist so eine ICMP-Weiterleitung mit der FB überhaupt möglich?
- wenn ja, könnte mir bitte jemand eine nachvollziehbare Anleitung geben, wie ich AR7.cfg modifizieren muss, um die ICMP-Weiterleitung einzurichten?
- Vielleicht kann mir auch jemand helfen, wie Telnet aktiviert wird. Wie gesagt, die Links aus diesem Forum haben bei mir nicht funktioniert.
- Wenn die Modifikation von AR7.cfg nicht die Lösung bringt, kann Freetz hier evtl. eine Lösung sein?

Sorry für den langen Post - ich hoffe, ich habe genug Hintergrund-Info geliefert so dass Ihr mir helfen könnt. Wenn nicht, bitte einfach nachfragen. Ich bin kein FW-Fachmann und arbeite mich gerade erst in das Thema Routing ein; mit Linux kenne ich mich leider auch nicht aus, daher habe ich von Tests mit Freetz erst mal die Finger gelassen.

Vielen Dank schon mal für Euren konstruktiven Input.

Gruß.
Mark
 
... und arbeite mich gerade erst in das Thema Routing ein; mit Linux kenne ich mich leider auch nicht aus, daher habe ich von Tests mit Freetz erst mal die Finger gelassen.
Wenn Du deine Box freetzen kannst, geht es evtl. mit iptables:
Code:
iptables -t nat -A PREROUTING -p icmp --icmp-type 0 -i <externes IF> -j DNAT --to-destination <IP-Adresse-Server>
 
Hallo sf3978,

vorab natürlich vielen Dank für Deine Unterstützung.

Ich würde ja eine "native" Lösung auf der bestehenden FW erst mal bevorzugen, aber wenn alle Stricke reisen versuch' ich mich an Freetz bevor ich in eine deutlich teurere FW investieren muss.

Was für mich aus dem Freetz-Wiki nicht ganz klar geworden ist: läuft Freetz neben der AVM-Software? Also: habe ich dann z.B. zwei Webinterfaces - einmal meine gewohnte FB-Admin-Seite, und (unter einer anderen IP) daneben die Freetz-Administration? Oder ersetzt Freetz die AVM-Firmware komplett?

Ich habe beim Recherchieren den Eindruck bekommen, das man für Freetz tieferes Linux- wie auch Routing-/TCP IP-KnowHow braucht, und die Konfiguration der FW dann nur etwas für die diversen Profis ist, die sich hier zweifellos tummeln.

Danke nochmals.

Gruß.
Mark
 
Was für mich aus dem Freetz-Wiki nicht ganz klar geworden ist: läuft Freetz neben der AVM-Software? Also: habe ich dann z.B. zwei Webinterfaces - einmal meine gewohnte FB-Admin-Seite, und (unter einer anderen IP) daneben die Freetz-Administration? Oder ersetzt Freetz die AVM-Firmware komplett?
Freetz ergänzt die AVM-Firmware und ersetzt sie nicht. Ja, man hat 2 Webinterfaces. Mit Freetz kann man die AVM-Firmware auch "verkleinern".
Ich habe beim Recherchieren den Eindruck bekommen, das man für Freetz tieferes Linux- wie auch Routing-/TCP IP-KnowHow braucht, und die Konfiguration der FW dann nur etwas für die diversen Profis ist, die sich hier zweifellos tummeln.
Kann nicht schaden, aber Linux-Grundkenntnisse sollten vorhanden sein.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,468
Beiträge
2,252,576
Mitglieder
374,224
Neuestes Mitglied
Greatsteffen
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.