{"id":555,"date":"2009-02-28T21:54:13","date_gmt":"2009-02-28T20:54:13","guid":{"rendered":"http:\/\/www.it-training-grote.de\/blog\/?p=555"},"modified":"2009-02-28T22:40:20","modified_gmt":"2009-02-28T21:40:20","slug":"router-sein-ist-manchmal-schwer","status":"publish","type":"post","link":"https:\/\/www.it-consulting-grote.de\/blog\/?p=555","title":{"rendered":"Router sein ist manchmal schwer&#8230;"},"content":{"rendered":"<p>&#8230;Tach Allerseits,<\/p>\n<p>bei meiner ISA-Implemantation in Oberhausen &#8220;spuckte&#8221; uns ein Router ein wenig in die Suppe. Das Netz meines Kunden war bis heute durch einen Router mit integriertem IP-Paketfilter vom Internet\u00a0getrennt. Dies wurde von uns durch eine Back-to-Back-L\u00f6sung mit einem ISA2006SE-Server erg\u00e4nzt. Ich traf heute morgen die Hardware in bestem Zustand an, OS inkl. aktuellem Patchlevel zu allen Schandtaten bereit. Flux das LAN-Kabel des Routers gezogen und mit der externen Seite des ISAs verbunden (erst direkt aufgepatcht, sp\u00e4ter testweise mit zwischengeschaltetem Switch). Die Back-to-Back-L\u00f6sung sollte somit auch eine physikalische Trennung erfahren, folgende Topologie wurde von uns angestrebt:<\/p>\n<p>Internet &#8211; Router (mit 2 ISP-Anbindungen) &#8211; ISA &#8211; Intranet<\/p>\n<p>An den Router des ISPs sind zwei externe\u00a0ADSL-Modems der Telekom\u00a0angeschlossen. Als wir das LAN-Kabel\u00a0des Routers zogen und neu patchten, stellte sich folgender (f\u00fcr mich zumindest) \u00e4u\u00dferst merkw\u00fcrdiger Effekt ein: die Modems verloren die Synchronisation mit der Gegen\u00fcberstelle. Flux das LAN-Kabel auf den Core-Switch des Kunden zur\u00fcckgepatcht &#8211; beide Modems syncen einwanfrei. Dieses Verhalten ist reproduzierbar. Es wurde kein Crossover-Kabel\u00a0zwischen Router und ISA verwendet. Ein eigenst\u00e4ndiger Switch zwischen Router und ISA schaffte keine Abhilfe.\u00a0Ich h\u00e4tte in dem Fall gedacht, das die Modems &#8220;aus Sicht&#8221; des Routers extern sind und nichts mit der internen Verkabelung zu tun haben. Aber sobald ich den Router vom Core-Switch runternehme ist Ende im Gel\u00e4nde angesagt, der Sync mit der DSL-Gegenstelle geht ins Nirvana (jau, wir haben wirklich lange gewartet).<\/p>\n<p>Als Notl\u00f6sung (uns w\u00e4re die physikalische Trennung lieber\u00a0gewesen) haben wir folgendes gemacht: Der Router bleibt mit seiner LAN-Seite auf den Core-Switch gepatcht, der ISA mit seiner externen NIC ebenfalls. Die verwendeten IPs der internen NIC des Routers, sowie der externen NIC des ISAs sind aus einem komplett anderen IP-Segment. Wo wir schon keine physikalische Trennung hinbekommen k\u00f6nnen, haben wir sie wenigstens &#8220;virtuell&#8221; vollzogen.<\/p>\n<p>Verr\u00fcckte Geschichte das. Falls hierzu jemand ein paar Infos hat, bin f\u00fcr jede &#8220;Erleuchtung&#8221; dankbar (<a href=\"mailto:hentrup@aixperts.de\">hentrup@aixperts.de<\/a>).<\/p>\n<p>Karsten Hentrup aka Jens Mander&#8230;<\/p>\n<p>|&lt;-|<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8230;Tach Allerseits, bei meiner ISA-Implemantation in Oberhausen &#8220;spuckte&#8221; uns ein Router ein wenig in die Suppe. Das Netz meines Kunden war bis heute durch einen Router mit integriertem IP-Paketfilter vom Internet\u00a0getrennt. Dies wurde von uns durch eine Back-to-Back-L\u00f6sung mit einem &hellip; <a href=\"https:\/\/www.it-consulting-grote.de\/blog\/?p=555\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/555"}],"collection":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=555"}],"version-history":[{"count":3,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/555\/revisions"}],"predecessor-version":[{"id":559,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/555\/revisions\/559"}],"wp:attachment":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}