Acties:
  • 0 Henk 'm!

  • agrovenstein
  • Registratie: Mei 2008
  • Laatst online: 30-01 08:28
Goedemiddag,

Ik heb een technisch vraagstuk en zie door de spreekwoordelijke bomen zelf het bos niet meer.

Ik heb een Sonicwall TZ 400 staan met op poort X4 een 192.168.100.254 / 24 geconfigureerd.
Daarnaast op poort X6 een 10.225.64.227 / 28 geconfigureerd.

Achter X4 zit o.a. vmware welke op een virtuele machine met 2 NIC's een 192.168.100.250 IP heeft met GW .254. En daarnaast een 10.225.64.238 zonder GW. Vanaf deze virtuele machine kan ik de sonicwall HTTP/HTTPS benaderen en pingen.

Achter X6 zit een Cisco Router met daar aanvast 2 devices (10.225.64.225 en 10.225.64.226)
Vanuit de Sonicwall TZ 400 kan ik pingen naar deze 2 IP addressen.

Echter, vanaf de virtuele machine kan ik niet pingen naar de 10.225.64.225 en 10.225.64.226.
Ook kan ik vanuit de sonicwall niet pingen naar de betreffende virtuele machine.

Mogelijk moet er in de Sonicwall nog een Routing of NAT worden gezet. Echter zien wij het op dit moment niet meer.

Wie heeft er een idee/oplossing?

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:52

DukeBox

loves wheat smoothies

Teken het eens uit ? Denk dat het dan voor jezelf ook duidelijk wordt.
Zover ik zie is er een subnet dubbel.

[ Voor 222% gewijzigd door DukeBox op 16-07-2018 13:49 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Waarom die tweede NIC op je VM? Alle IP's routeren naar de Sonicwall, daar stel je dan de juiste routes in.

Acties:
  • 0 Henk 'm!

  • agrovenstein
  • Registratie: Mei 2008
  • Laatst online: 30-01 08:28
wagenveld schreef op maandag 16 juli 2018 @ 13:29:
Waarom die tweede NIC op je VM? Alle IP's routeren naar de Sonicwall, daar stel je dan de juiste routes in.
Correct, daarom ook geen 2 GW op deze nic zodat ik alsnog bij de sonicwall uitkom.

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Nee, die blijft hangen omdat alle IP's in hetzelfde subnet routeren naar die NIC.

Acties:
  • 0 Henk 'm!

  • agrovenstein
  • Registratie: Mei 2008
  • Laatst online: 30-01 08:28
wagenveld schreef op maandag 16 juli 2018 @ 13:35:
Nee, die blijft hangen omdat alle IP's in hetzelfde subnet routeren naar die NIC.
Met de 2e NIC enabled kan ik de .227 pingen en bereiken middels HTTP/HTTPS
Met de 2e NIC disabled kan ik de .227 pingen en bereiken middels HTTP/HTTPS.

In beide gevallen lijkt dit dus hetzelfde, echter kan ik nog altijd niet de .225 en .226 pingen.

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
2e NIC weg, dan rest enkel nog een firewall instelling denk ik zo.

Acties:
  • 0 Henk 'm!

  • agrovenstein
  • Registratie: Mei 2008
  • Laatst online: 30-01 08:28
wagenveld schreef op maandag 16 juli 2018 @ 13:40:
2e NIC weg, dan rest enkel nog een firewall instelling denk ik zo.
2e NIC is weg. Suggesties wat ik nog kan checken in de firewall?

Acties:
  • 0 Henk 'm!

Verwijderd

Achter X4 zit o.a. vmware welke op een virtuele machine met 2 NIC's een 192.168.100.250 IP heeft met GW .254. En daarnaast een 10.225.64.238 zonder GW. Vanaf deze virtuele machine kan ik de sonicwall HTTP/HTTPS benaderen en pingen.
Dat hoort niet te kunnen want dat subnet zit op X6 en niet op X4. Dus dit is een quirk van je sonicwall.

Je kan proberen een /32 route toe te voegen maar dan valt dat ene adres wel buiten de broadcast-boot. Je kan beter proberen dat adres aan die tweede NIC in de VM-machine toe te wijzen en die dan achter de X6 poort in het netwerk te hangen. Wel even zorgen dat er dan niet gebridged wordt tussen die NICs anders krijg je loop-problemen.

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
agrovenstein schreef op maandag 16 juli 2018 @ 13:43:
[...]


2e NIC is weg. Suggesties wat ik nog kan checken in de firewall?
Van geheugen, je hebt netwerk zones nodig voor X4 en X6, en dan stel je bijv ICMP (ping) open tussen twee zones.

@hierboven, volgens mij is dat juist wat je niet wilt. Dan kun je de hele Sonicwall ook wel weghalen.


edit: https://www.sonicwall.com...edge-base/170503641320709

[ Voor 9% gewijzigd door wagenveld op 16-07-2018 13:49 ]


Acties:
  • 0 Henk 'm!

  • agrovenstein
  • Registratie: Mei 2008
  • Laatst online: 30-01 08:28
wagenveld schreef op maandag 16 juli 2018 @ 13:46:
[...]


Van geheugen, je hebt netwerk zones nodig voor X4 en X6, en dan stel je bijv ICMP (ping) open tussen twee zones.
@hierboven, volgens mij is dat juist wat je niet wilt. Dan kun je de hele Sonicwall ook wel weghalen.
Beide X4 en X6 staan in de zone LAN welke al het verkeer onderling mogen uitdelen. ICMP (Ping) etc.

Acties:
  • 0 Henk 'm!

  • agrovenstein
  • Registratie: Mei 2008
  • Laatst online: 30-01 08:28
Heb het zojuist voor elkaar gekregen.
Niet op de manier zoals zou moeten, maar als ik X6 in Portshield mode zet werkt het wel.

Hoe sluit ik dit topic?

[ Voor 9% gewijzigd door agrovenstein op 16-07-2018 14:25 ]

Pagina: 1