Zwei Netzwerk-Interfaces & ein Standard GW?

jccTeq

Erfahrenes Mitglied
Hallo,

folgendes: ich habe hier in meinem Windows XP zwei Netzwerk-Interfaces, die nacheinander aktiviert werden. Erst Interface 1, dann Interface 2. Beide erhalten ihre IPs per DHCP von zwei verschiedenen Servern, da sie sich in verschiedenen Subnetzen befinden: 10.10.7.0/16 und 10.3.0.0/24

Ich möchte jetzt, daß mein XP System als Standard-Gateway ABSOLUT und unabänderlich die IP 10.10.7.100 bekommt, aus dem Subnetz von Interface 1, also daß alle Verbindungen, die NICHT in das Netz 10.3.0.0/24 gehen, an Interface 1 rausgehen.

Problem ist, daß die beiden Interfaces ihre ganz eigene Standard Gateway-Adresse vom jeweils zugewiesenen DHCP-Server bekommen. Da nun Interface 2 als zweites gestartet wird und auch als zweites die GW-Adresse zugeordnet bekommt, geht jetzt alles, was keinem der beiden Netze zugeordnet werden kann, an das Standard Gateway von Interface 2. Und das ist Müll! Das darf so nicht. Das soll alles an das Standard Gateway von Interface 1 gehen.

Ich will für Interface 2 gar kein GW zugewiesen bekommen.


Zur Erklärung, warum 2 Interfaces: Interface 1 ist meine DSL Verbindung, Interface 2 ist ein VPN, welches auf Interface 1 eingerichtet ist, und dessen Gegenstelle (auch der VPN-DHCP Server) in einem Rechenzentrum steht.
Darum startet auch Interface 1 zuerst und danach erst Interface 2. Logisch.

Versteht ihr die Problematik? Ich will für Interface 2 kein Standardgateway bekommen, bzw. das Gateway, welches ich vom DHCP im VPN erhalte abweisen. Ich will immer nur das Gateway für Interface 1 benutzen. NUR, wenn es um Verbindungen im 10.3.0.0/24er Netz geht (Interface 2), dann dürfen die auch über das 2er Interface raus.

Alles klar? Meine Frage liegt nun auf der Hand: ich hab keinen Dunst, wie man das macht. Könnte mir das jemand erklären? Ich bastel mir hier 'nen Wolf... ;)

Gruß,
Hendrik
 
Du musst bei der Einrichtung des DHCP Servers darauf achten, dass der Server mit nur eine IP, evtl auch DNS mitgibt, und das Standardgateway, bzw. Router, leer lassen..
 
Das Problem ist aber, daß da mehrere PCs in dem VPN sind, und alle anderen benötigen diese Gateway Zuweisung. Nur mein XP PC nicht, weil der eben standardmäßig über Interface 1 rausgehen soll...

Es sollte also clientseitig konfigurierbar sein. Außerdem habe ich keinen administrativen Zugriff auf den VPN/DHCP Server.
 
Hallo,

was sagt route print? Vermutlich stehen dort zwei Einträge mit 0.0.0.0. Dann kannst Du eine davon mit route löschen. route -? hilft weiter. Wenns damit funktioniert, eine Batchdatei schreiben und die in den Autostartordner legen. Damit solls gehen.


bis dann
gorim
 
Da sind zwei 0.0.0.0 Einträge. Das Dumme ist nur, der Eintrag vom VPN wird bei jedem Verbindungsaufbau neu angelegt. Das heißt, ich müsste nach jedem Verbindungsverlust/-Aufbau zum VPN die Batch-Datei ausführen. Ab und zu kommt es mal vor, daß die Verbindung ab- und wieder aufgebaut wird. Allein schon durch das Trennen von Interface 1 durch meinen Provider.

Ich hab das jetzt so gelöst, daß ich Interface 2 eine feste IP zuweise, somit auch ein festes Gateway (nämlich gar keines) und eine feste DNS Adresse. Das ist zwar nicht der Sinn der Sache, aber effektiv.

Wenn jemand noch andere Lösungen hat, die vielleicht auch in die Konfiguration von OpenVPN integrierbar sind, dann immer her damit. :D
 
stimmt ja, die Route wird bei jeder neuen Zuweisung auch wieder gesetzt. :(

Hoffentlich bekommst Du mit der festen IP keinen Ärger, den der DHCP-Server weist die gleiche u.U. einem anderen zu. Der wird sich dann wundern :)


bis dann
gorim
 
Da mache ich mir keine Sorgen, da die IPs für feste Rechner in dem Netz auch fest vergeben sind und die IP, die ich jetzt fest eingetragen hab, ist auch die, die ich fest vom DHCP bekommen hätte. Außerdem sind da nicht sooo viele Rechner in dem VPN. Genaugenommen bis jetzt nur drei oder vier. Sinn dahinter ist eigentlich nur die Möglichkeit, ein durch ein HTTPS getunneltes VPN zum Fernwarten eines anderen PCs zu nutzen. Einer der PCs hängt nämlich hinter einem Proxy, der nur HTTPS durchlässt. Und nur so habe ich von da aus Zugriff auf die anderen Rechner. VPN ruullzzz! ;-)
 
Also um die Lösung mal zu präsentieren: es ist der Befehl "pull" in der Config. Der führt dazu, daß der PC die periodisch auftretenden Pushes des DHCP Servers annimmt. Nimmt man den raus, bekommt er keine Pushes mehr. Und in den Pushes stehen so Sachen, wie zum Beispiel der DNS Server, das Standard Gateway etc.
 

Neue Beiträge

Zurück