This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Static Route funktioniert nicht

Hallo zusammen

Ich habe in der UTM eine StaticRoute eingerichtet (Gateway Route).

Unter Network das Netzwerk, welches ich erreichen möchte

Unter Gateway einen 2. Router eingetragen, der zusätzlich in meinem Netzwerk installiert ist.

Leider funktioniert dies nicht. Mit Tracert sehe ich, dass er bis zur UTM kommt, aber danach eine Zeitüberschreitung bringt.

Wenn ich allerdings an einem Client direkt diese Route mit "Route add" eintrage, funktioniert es ohne Probleme.

Woran könnte das liegen ?

Viele Grüße

Viktor



This thread was automatically locked due to age.
  • Das funktioniert prima, wenn es richtig konfiguriert ist.

    Da ich gerade meine Glaskugel nicht dabei habe: können wir einen Screenshot von der statischen Route (Edit Screen) sehen?

    Ein kleines Netzwerk-Diagramm (ASCII-Grafik reicht) wäre auch sehr gut.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • OK, habe es zwischenzeitlich selber herausgefunden.

    Es war eine Firewall Einstellung, die ich noch aktivieren musste. Tracert sagte mir ja bereits, dass er nicht weiterkommt.

    Also den Weg in der FW noch freigegeben und schon funktioniert es :)

    Trotzdem Vielen Dank.

    VG

    Viktor

  • Hallo Viktor,

    das ist sehr schön. Kannst du uns noch aufklären, was du geändert hast, dann können andere im Forum evtl. davon profitieren.

    Danke.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Gerne:

    Ich brauch diese Route für ein Portal im Web, dass über diese Route angesteuert wird. In der Fierwall habe ich dann einfach für das Internal-Netz diesen Port an das Gateway freigegeben.

    Internal-Lan - Port8090 - Gateway

    Viele Grüße

    Viktor

  • Halo ,

    Schritte zum Hinzufügen einer statischen Route aus dem UTM-WebAdmin:

    Melden Sie sich im WebAdmin an und gehen Sie zu Interfaces & Routing | Statisches Routing | Statische Standardrouten
    Klicken Sie auf Neue statische Route...
    Wählen Sie den Routentyp: Gateway-Route.
    Fügen Sie unter Netzwerk das Netzwerkobjekt für das Netzwerk hinzu, das Sie erreichen möchten.
    Fügen Sie unter Gateway das Objekt für Ihre kürzlich erstellte Verfügbarkeitsgruppe hinzu.
    Klicken Sie auf Speichern.

    Statische Standardrouten:


    Das System fügt automatisch Routing-Einträge in die Routing-Tabelle für Netzwerke ein, die direkt mit dem System verbunden sind. Manuelle Eingaben sind dann notwendig, wenn ein zusätzlicher Router über ein bestimmtes Netzwerk erreichbar ist. Routen für Netzwerke, die nicht direkt verbunden sind und die über einen Befehl oder eine Konfigurationsdatei in die Routing-Tabelle eingefügt werden, werden als statische Routen bezeichnet.

    Um eine statische Standardroute hinzuzufügen, gehen Sie wie folgt vor:
    1. Klicken Sie auf der Registerkarte Statische Standardrouten auf Neue statische Route.

    Das Dialogfeld Statische Route hinzufügen wird geöffnet.

    2. Nehmen Sie folgende Einstellungen vor:

    Routentyp: Folgende Routentypen sind verfügbar:

    Schnittstellenroute: Pakete werden auf einer bestimmten Schnittstelle gesendet. Dies ist in zwei Fällen nützlich. Zum einen für das Routing auf dynamischen Schnittstellen (PPPClosed), da hier die IP-Adresse des Gateways unbekannt ist. Zweitens zum Definieren einer Standardroute mit einem Gateway, das sich außerhalb der direkt verbundenen Netzwerke befindet.

    Gateway-Route: Pakete werden an einen bestimmten Host (Gateway) gesendet.

    Blackhole-Route: Pakete werden stillschweigend verworfen. Dies ist in Verbindung mit OSPFClosed oder anderen dynamischen adaptiven Routing-Protokollen nützlich, um Routing-Schleifen, Routenflattern und dergleichen zu vermeiden.

    Netzwerk: Wählen Sie die Zielnetzwerke der Datenpakete aus, die Sophos UTM abfangen muss.

    Schnittstelle: Wählen Sie die Schnittstelle aus, über die die Datenpakete Sophos UTM verlassen (nur verfügbar, wenn Sie Schnittstellenroute als Routentyp ausgewählt haben).

    Gateway: Wählen Sie den Gateway/Router aus, an den Sophos UTM Datenpakete weiterleiten soll (nur verfügbar, wenn Sie Gateway-Route als Routentyp ausgewählt haben).

    Kommentar (optional): Fügen Sie eine Beschreibung oder andere Informationen hinzu.

    3. Nehmen Sie optional die folgende erweiterte Einstellung vor:

    Metrik: Geben Sie einen Metrikwert ein, der eine Ganzzahl von 0 bis 4294967295 mit einem Standardwert von 5 sein kann. Der Metrikwert wird verwendet, um Routen zum selben Ziel zu unterscheiden und zu priorisieren. Ein niedrigerer Metrikwert wird gegenüber einem höheren Metrikwert bevorzugt. IPsec-Routen haben automatisch die Metrik 0.

    4. Klicken Sie auf Speichern.

    Die neue Route wird in der Liste der statischen Standardrouten angezeigt.

    5. Aktivieren Sie die Route.

    Klicken Sie auf den Kippschalter, um die Route zu aktivieren.

    Um eine Route zu bearbeiten oder zu löschen, klicken Sie auf die entsprechenden Schaltflächen.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Technical Support, Global Customer Experience

    Log a Support Case | Sophos Service Guide
    Best Practices – Support Case  | Security Advisories 
    Compare Sophos next-gen Firewall | Fortune Favors the prepared
    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.