This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLan über zusätzliche IP auf WAN-Schnittstelle nach außen

Hi,

ich habe folgende Situation:

Ich habe mehrer externe IP-Adressen aber nur eine physikalische Schnittstelle für alle.

Schnittstelle : Externe WAN-Adresse x.x.x.202  -> zusätzliche hinterlegte Adressen x.x.x.203/204/205/206 

Ich würde nun gern ein WLAN über eine dieser zusätzlichen Adressen nach außen schicken. Aber egal ob Maskierung, NAT oder statische Route ich bekomme immer von den WLAN Geräten als IP die 202 zurück.

Hat jemand eine Idee warum das nicht funktioniert, bzw. ob das überhaupt so funktionieren kann !?



This thread was automatically locked due to age.
Parents
  • meine NAT-Regel sieht in diesem fall folgendermassen aus:

    SNAT

    Source (WLAN-Network) -- service any -- destination internet -- change source to second-IP

    das funktioniert bei mir.

    Aber beachte ... wenn das WLAN den Proxy verwendet ist die Source nicht das WLAN-Netz.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Habe ich genauso gemacht, funktioniert aber bei mir leider nicht. Muss eventuell dafür noch irgendwo anders was eingestellt sein?

     

  • Und es ist ganz sicher kein Proxy für dieses Netz aktiv?

    Die Regel ist genau so, wie ich sie für Gast-Netze (ohne Proxy) immer baue.

     

     

     


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Nein kein Proxy. Ist ein getrenntes Netz vom Rest geht eben nur leider über die gleiche externe IP raus, was einfach zu Problemen führt. Hatte das ja schon genauso eingestellt wie du beschrieben hast und hätte auch gedacht das funktioniert genauso.

     

    Martin

  • Hallo Martin,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment.  )

    This can only be caused by Web Filtering.  I guess that you browsed to whatsmyip.com or a similar site that tells you what IP it sees you using.  The solution is to create a separate Web Filtering Profile for "WLAN Mitarbeiter (Network)" and follow the instructions in How to change the outgoing interface for Web Filtering.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Martin,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment.  )

    This can only be caused by Web Filtering.  I guess that you browsed to whatsmyip.com or a similar site that tells you what IP it sees you using.  The solution is to create a separate Web Filtering Profile for "WLAN Mitarbeiter (Network)" and follow the instructions in How to change the outgoing interface for Web Filtering.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children