ISC über WLAN

Split_Screen

Neuling
Thread Starter
Mitglied seit
03.08.2006
Beiträge
86
Moin allerseits! (das im Titel soll natürlich ICS heißen... Internet Connection Sharing)

hier kommt was für Netzwerk-Experten:

(Habe ein Bild angefügt, das den Kompletten Netzwerkplan mit allen wichtigen Infos zeigt)

Also, ich habe Alice-DSL das heißt also, ich habe einen LAN-Switch mit integriertem Modem von denen bekommen. Das Modem wird über eine Wählverbindung (PPPoE) angesprochen. Mein Rechner (Win-XP SP2) hat 2 LAN-Schnittstellen onboard. An LAN2 ist der Switch/Modem angeschlossen. An LAN1 hängt ein W-LAN-Accesspoint.

Was ich möchte:
Ich will, dass ein W-LAN gerät die Internetverbindung meines PCs nutzen kann, ohne dass das W-LAN-Gerät selbst eine Wählverbindung aufbauen muss.



Warum das ganze:
-Ich besitze seit kurzem ein iPhone 3G, dass leider über W-LAN keine Wählverbindung aufbauen kann.
-Ich bin aus diversen Gründen darauf angewiesen ein Infrastruktur-WLAN (Ad Hoc nicht möglich!) mit hilfe meines Accesspoints aufzubauen.
-LAN1 und WLAN müssen in netz 192.168.0.0 /24 bleiben, da Win-XP für eine Gemeinsame Internetverbindung nur dieses Netz zulässt.
-LAN2 muss im Netz 192.168.1.0 /24 bleiben, da ich den Switch/Modem nicht Konfigurieren kann (von Alice unterbunden! ...hätt ich das vorher gewusst...:kotz:).


Mein Netzwerk entspricht momentan dem angefügten Netzwerkplan. Alles ist Exakt so eingerichtet wie beschrieben. Der ICS-Dienst von Win-XP ist aktiv. ICS ist selbstverständlich in meiner DFÜ-Verbindung eingeschaltet und als Privates netzwerk habe ich hier LAN1 eingetragen (daraufhin wurde mir in einem PopUp-Fenster mitgeteilt, dass LAN1 nun die IP 192.168.0.1 zugewiesen bekommen hat und dass ich diese nicht ändern kann - hab's überprüft, die IP ist aktiv).



Achja, mein Problem (hätte ich doch fast vergessen...:d):

Es geht nicht... Alle geräte haben verbindung, aber mein iPhone bekommt keine Internet-Verbindung (soll heißen, es baut sich keine Web-Seite auf und ich bekomme eine Fehlermeldung, dass der Server nicht antworten würde...)
 

Anhänge

  • Zeichnung1.jpg
    Zeichnung1.jpg
    30,6 KB · Aufrufe: 19
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
ok, hab inzwischen mal ein bischen weiter nachgeforscht...

inzwischen habe ich die IP von LAN1 auf meinem iPhone als Gateway und DNS-Server eingerichtet. Passiert aber immer noch nichts.

Hab mal von meinem PC auf das iPhone gepingt, geht problemlos durch... Also conectivity zwischen den einzelnen geräten ist da!


Habe gerade mit Wireshark auf LAN1 einen trace laufen lassen, während das iPhone versucht eine Web-Seite zu öffnen --> Ich sehe die DNS anfragen vom iPhone an meinen PC laufen, aber es kommen keine antworten zurück...
beim ping sehe ich pakete von meinem Rechner ans iPhone und zurück...

Hab mal an LAN2 auf die MAC der WLAN-Karte des iPhones getraced (Die bleibt doch im Paket erhalten, oder wird die dann von meinem Rechner verfälscht?) --> nichts... auch dann nicht, wenn ich den DNS-Server meiner Internet-Verbindung eintrage... ich habe fast das gefühl, dass meine Anfragen garnicht an LAN2 ankommen...
Hinzugefügter Post:
Ich bin ein trottel... hab einfach mal spaßeshalber Zonealarm deaktiviert und... ...es funzt! alles läuft einwandfrei!

gleichmal google angeschmissen, wie ich Zonealarm für ICS konfigurieren muss:
- Maske "Firewall" -> "Sicherheit für die Internetzone": Hoch
- Maske "Firewall" -> "Sicherheit für die Sichere Zone": Mittel
- Maske "Firewall" -> "Zonen": Tragen Sie über den Button "Hinzufügen" die IP-Adressen der angeschlossenen PC's als "Sicher" ein.
- Maske "Firewall" -> "Zonen": Tragen Sie über den Button "Hinzufügen" die IP-Adresse 127.0.0.1 und 0.0.0.0 als "Sicher" ein.
- Maske "Programmeinstellungen" -> "Programme": Gewähren Sie dem "Generic Host Process for WIN32 Services"(svchost.exe) zusätzliche Zugriffs-, bzw. Serverrechte (4 grüne Haken)
Auf dem ICS-Gateway:
1. Wählen Sie im Bildschirm Firewall die Registerkarte Grundeinstellungen.
2. Klicken Sie auf Erweitert.
3. Wählen Sie Dieser Computer ist ein ICS-Gateway unter Gemeinsame Nutzung der Internetverbindung.
4. Wählen Sie im Kombinationsfeld die IP-Adresse des Gateway-Computers, oder geben Sie diese ein.
5. Wählen Sie An Clients weitergeleitete Warnungen lokal unterdrücken, wenn nicht alle an einen Client weitergeleiteten Warnungen angezeigt werden sollen. Beachten Sie, dass alle Warnungen auf dem Gateway angezeigt werden, wenn ZAP nicht auf den Client-Computern installiert ist.
6. Stellen Sie sicher, dass Hoch als Sicherheitsstufe für die Internetzone eingestellt ist, um größtmögliche Sicherheit zu garantieren und geben Sie für die Internetzone die Ports für abgehendes DNS und abgehendes DHCP frei.

Auf den ICS-Clients:
1. Wählen Sie im Bildschirm Firewall die Registerkarte Grundeinstellungen.
2. Klicken Sie auf Erweitert.
3. Wählen Sie Dieser Computer ist Client eines ICS-Gateway mit ZAP unter Gemeinsame Nutzung der Internetverbindung.
4. Wählen Sie im Kombinationsfeld die IP-Adresse des Gateway-Computers, oder geben Sie diese ein.
5. Wählen Sie Warnungen des Gateway an diesen Computer weiterleiten, wenn Warnungen des Gateway-Computers auf diesem Client angezeigt werden sollen.

anmerkung: das eintragen der Host-IP für die Sichere Zone scheint nicht zwingend notwendig zu sein, bei mir funktioniert es jedenfalls auch komplett ohne. will sowieso lieber DHCP benutzen, dann muss ich mir wegen dem DNS-Server keine gedanken mehr machen (wer eine wählverbindung benutzt kann sich den DNS-Server übrigens einfach über die "Eingabeaufforderung" mit dem Befehl "ipconfig /all" anzeigen lassen)


Die restliche konfiguration sieht bei mir jetzt wie folgt aus:
Ich habe den DHCP-Server meines Accesspoints abgeschaltet bei meinem iPhone aber eingeschaltet. So bezieht das iPhone alle daten von meinem PC, nicht vom Accesspoint:

IP: irgend eine aus dem 192.168.0.0 /24 netz
Subnetzmaske: 255.255.255.0 (is ja wohl logisch bei /24)
Gateway = LAN1 also 192.168.0.1
DNS: eine IP aus dem öffentlichen Netz, also kein PC oder Netz-Gerät aus meinem LAN. ...muss man sich halt irgendwo raus suchen...

An sonsten ist alles geblieben.



So, ich hoffe das hilft vielleicht dem ein oder anderen weiter. Auch wenn Ihr mir in der Kurzen Zeit jetzt nicht helfen konntet... naja, vielleicht das nächste mal... BYE:wink:
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh