Konfigurationsprobl. mit kostengünstigem Netzwerkausbau als Internet-Gateway oder LAN

MatheAss

Neuling
Thread Starter
Mitglied seit
27.02.2005
Beiträge
27
Hallo Forum,
ich möchte meinen uralten Rechner (MSI 6116 Board) kostengünstig vorzugsweise als gelegentlichen Internet-Gateway für meinen neuen Zweit-Rechner mit Gigabyte K8N Ultra-9 Board einrichten. Momentan sehe ich nämlich keinen akuten Anlass, einerseits die langfristige vertragliche Bindung an einen DSL-Provider mit geeigneter Hardware einzugehen, andererseits möchte ich die nächste Gelegenheit zum Einstieg in den universellen Kabel-Anschluss (Internet/Telefon/Fernsehen) nutzen - wenn er denn im Münsterland mal erhältlich ist:motz:. Es ist also in Anbetracht des rasanten Netzwerkausbaus bzw der Technologie-Entwicklung eher eine resourcenschonende Zwischenlösung angepeilt.
Beide Rechner stehen in einem Haus, - der ältere Büro-Rechner im Erdgeschoß in der Nähe der Telefondose, wo zur Zeit auch der ISDN-Splitter und die Eumex 306 TK-Anlage steckt. Der neue soll im ersten Geschoß aufgestellt werden und beide optional mit einem mobilen WLAN-Accesspunkt (via USB-Stick?) oder später alternativ, Bluetooth, HDTV Empfänger etc. erweiterbar sein.
Die Internet-Netzanbindung meines alten Rechners ist bislang mit der AVM PCI FRITZCard 32Bit inkl. FRITZ!ware realisiert, deren Ersatz durch die DSL-Variante geplant ist. Glücklicherweise ermöglichen beide eine Netzfreischaltung, wo ich meine Chance vermute:hail::
Für den lokalen Netzwerk-Ausbau habe ich den alten Rechner zusätzlich mit einer PCI Fast Ethernet LAN card 10/100 Mbps (Hama) ausgestattet (inklusive brandneuem Realtec-Treiberupdate), und von diesem mittels - zu gegebenem Zeitpunkt dann via verlegtem Netzwerkkabel verlängertem - Cat-5 Crosslink-Kabel, mit dem Gigaboard-Board-LAN 1 verbunden. Bin ich soweit auf dem richtigen Weg, oder ist ein Gigabit-Ethernet und VOIP und VPN tauglicher Router mit Firewall für das Erdgeschoß jedenfalls die bessere Alternative?

Ich möchte - wie bereits angedeutet - angesichts des derzeit rasanten Netzwerkausbaus nur das Nötigste investieren, ohne mich vertraglich unnötig zu binden...
Die Konfiguration ist eines meiner weiteren noch ungelösten Probleme:
Der neue Rechner mit Gigabyte-Board zeigt neben der 1394 Verbindung, eine LAN-Verbindung 2 vom Gerät 'NVIDIA nForce Networking Controller' mit durchkreuztem Netz-Symbol und folgendem Status: Netzwerkkabel wurde entfernt, mit... , sowie eine LAN-Verbindung 3 vom Gerät 'Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller', mit dem Status 'Eingeschränkte oder keine Konnektivität mit Firewall',
Der alte Rechner mit MSI 6116 Board zeigt eine LAN-Verbindung 2 vom Gerät 'AVM Fritz!webPPP over ISDN' mit dem Status: Verbindung hergestellt, mit Firewall; sowie eine LAN-Verbindung vom Gerät 'Realtec RTL8139/810x Family Fast Ethernet NIC' mit dem Status: Eingeschränkte oder keine Konnektivität, mit Firewall.

Bisherige Bemühungen fanden natürlich im Einschaltzustand beider Rechner statt, deren I/O-Streams ich zur Zeit mittels KVM-switch verwalte. Interessant erscheint mir die Eingabemöglichkeit einer Netzadresse im Realtec-Konfigurationsmenü des alten Rechners - nur welche ist hier die bessere Wahl für WAN, gegenüber der LAN-spezifischen 192-168-1-1?
Selbst wenn auf diese Weise nur ein LAN einzurichten ist, könnte ich auch damit noch eine Weile leben - zumal dies wahrscheinlich sicherer ist. Zielsetzung ist, zunächst vom andern Rechner eine Lokalisierung und den Aufbau einer Netzbrücke zu erreichen und schließlich freigegebene gemeinsame Verzeichnisse einzurichten.

Die WinXP Netzwerk-Hilfe inklusive der -Assistenten ist einen Netzwerk-Laien wie mir in offenbar entscheidenden Details leider nicht informativ genug - jedenfalls 'funzt' es nicht so intuitiv wie nötig bzw. gewünscht.

Soviel für heute - in Erwartung zahlreicher Tipps und Hilfen, :wink: MfG,
MatheAss
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Mal sehen ob ich dein Problem richtig verstanden habe: Du willst 2 PC's per Crossover Kabel vernetzen, wobei darunter ein "alter" PC ist, der mit einer FritzCard ausgestattet ist um die Internetverbindung zu erstellen.

Nun gut, was ist zu beachten:

1) Beide Rechner sollten im gleichen Subnet sein. Du mußt also den verbindenden Netzwerkkarten eine IP im selben Bereich zuordnen. Was du da nimmst ist dir überlassen, standard ist allerding 192.168.0.xxx.

2) Stelle in beiden PC's die selbe Arbeitsgruppe ein, damit sie sich im LAN leichter finden.

3) Erstell eine DFÜ Verbindung auf dem alten PC, wobei du in den Einstellungen ICS aktivierst (als die gemeinsame Nutzung)

4) Gib in den IP-Einstellungen deines neuen PC's die IP-Adresse des alten Rechners als Gateway bzw. DNS-Server an.

So sieht jedenfalls die normale Vorgehensweise aus.

Wenn du keine Verbindung bekommst, schau mal ob du die Rechner überhaupt anpingen kannst, bzw. ob das Kabel in Ordnung ist.
 
warum wrde mein post gelöscht ?? die wahrheit musste doch mal gesagt werden !

es spielt absolut keine rolle in welcher arb.gruppe man ist
 
Gambit schrieb:
warum wrde mein post gelöscht ?? die wahrheit musste doch mal gesagt werden !

es spielt absolut keine rolle in welcher arb.gruppe man ist

Ich habe deinen Post gelöscht, weil "1-Wort" Antworten ohne konkrete Erläuterungen meiner Ansicht nach sinnfrei sind.

Es mag keine Rolle spielen, dass die PC's sich auch so finden. Aber es spielt sehr wohl eine Rolle, ob man sich erst durch die Arbeitsgruppen klicken muss, oder ob alles direkt in einer Gruppe zu finden ist.
 
warum sollte man sich durch die arbeitsgruppen klicken, NetBEUI is eh fürn eimer.
braucht kein mensch!
 
@Morphium
Das Problem hast Du richtig erfasst :coolblue:. Deine Tipps sind interessant und bestätigen meinen Verdacht, das mir in diesem Fall einige Erfahrung fehlt. Ich werde sehen, ob mich Forum-Tipps - einschließlich deine Hilfe -, mich durch die Klippen der Netzwerktechnik lotsen können. Bevor ich jetzt eigene Versuchsreihen starte, ist mir schon aus den bisherigen Ausführungen einiger Klärungsbedarf entstanden:
zu 1) Also ist der Adressbereich 192.168.1.xxx bis 192.168.1.254 nur für LAN (NetBEUI) und alle davor ab 192.168.0.0 bis 999.0.999 und 192.168.1.255 bis 192.168.1.999 sind internetfähig, dh. erlauben den Zugriff über Internet?

Zu 3) Was bedeutet das Akronym ICS? Das vermutlich englische Kürzel wird mir möglicherweise im DFÜ-Konfigurationsdialog keine eindeutige Zuordnung ermöglichen. Damit soll eine gemeinsame Nutzung (von was?) bestimmt werden...

Zu 4) Hier bin ich auch mit diesen Hilfestellungen nicht wirklich schlauer. Wo finde ich die IP-Adresse des alten Rechners? Mit expliziter IP-Adressenvergabe hab ich mich bislang nicht beschäftigt, weil der Rechner vom Internet für jede online-Session vom Internet-DNS Server (I-Cann?) dynamisch eine zugeteilt wird. Ich habe allerdings auch schon gehört bzw. gelesen, das eine Internet-Domainadresse auch als IP-Adresse bezeichnet werden kann - was ich eigentlich nicht unter einen Hut bringen kann. Ich habe zwar eine Domainadresse registriert, aber nicht in Verbindung mit diesem Rechner eingetragen - was ich nach meinem Dafürhalten tun könnte, wenn ich den Rechner als Internet-Server betreiben wollte. Sehe ich das richtig? Bislang wähle ich mich noch über ISDN Netzanschluss über einen Provider anforderungsbasiert ins Internet ein.
In Anbetracht meiner gringen Erfahrung benötige ich besonders in diesem Punkt genaue Angaben, was wo wie einzutragen ist.

Ähnliches trifft übrigens auch für das Thema pingen zu: Könnte ich mit Windows XP professional CD-Resourcen die benötigte Ping-Aktion konfigurieren und ausführen und vor allem wie das Ergebnis richtig auswerten?
Das Kabel ist von Hama, neu und hat keine optischen Mängel.

@Gambit
Inwiefern ist das NetBEUI-Protokoll für'n Eimer? Kann es den zugedachten Zweck nicht (mehr) erfüllen? Wenn ja, warum nicht - und was sind die besseren aktuellen Alternativen zum sicheren LAN-Betrieb? Abgesehen davon - wenn ich die Live-Voicemail-Kommentare nicht nur während meiner PC-Sessions bewußt reflektiere, kann ich Zweifel über Sinn und Unsinn der eine oder anderen Netzwerkinstallation (zB. Firewalls) ein Stück weit nachempfinden :fresse:.

Erwartungsvoll und neugierig - aber zur Zeit eher noch aus der Zaungast-Perspektive schaue ich auf das Neuland :hmm: ...
Übrigens: Morgen kommen meine beiden RAID-Platten und meine Logitech QuickCam 5000 Pro sucht auch Anschluss - dabei habe ich noch keine Ahnung wie man eine Systeminstallation mit Raid bewerkstelligt und Direkt-Chat-Efahrungen habe ich auch noch nicht gemacht. Ich bleibe dem Forum also voraussichtlich noch einige Zeit erhalten :rolleyes:

MfG, MatheAss :wink:
 
Gambit schrieb:
warum sollte man sich durch die arbeitsgruppen klicken, NetBEUI is eh fürn eimer.
braucht kein mensch!
In der Tat, gibt es bessere Lösungen als Netbios - insbesondere das Verwenden von NBT (NetBios over TCP/IP) kann gerade bei Windows-Rechner, welche noch nicht mit einer Version > 2k laufen für ernsthafte Sicherheitsprobleme sorgen. Obendrein hat MS den NetBios-Support eingestellt! In neueren Windows-Versionen wird daher "direct hosting" unterstützt, was ein zwischengeschaltetes NetBios unnötig macht. Dennoch ist unter Windows XP NetBios aus Kompatibilitätsgründen zu älteren Clients dennoch standardmäßig aktiviert:

NetBios-Einstellungen schrieb:
Standard: NetBIOS-Einstellung des DHCP-Servers verwenden. Falls die statische IP-Adresse verwendet wird oder der DHCP-Server keine NetBIOS-Einstellung anbietet, wird NetBios über TCP/IP aktiviert
Dennoch sollte man NetBIOS nicht unnötig schlecht machen:
  • Für kleine Netze bietet / bzw. bot es große Flexibilität bei gleichzeitig geringem Wartungsaufwand
  • Bei Verwendung von NetBEUI (nicht gleich NetBIOS) anstelle von NBT (NetBios over TCP/IP) nicht Routing-Fähig. In großen Netzen sicher ein Problem, für das Heimnetzwerk aber von Vorteil, da es keine / bzw. wenig Angriffsmöglichkeiten bietet (aber XP: "(...) wird NetBios über TCP/IP aktiviert" -> Routingfähig -> potentielles Sicherheitsproblem, das man durch entsprechende Filter in den Griff kriegen muss)
... aber wir sind uns wohl alle einig, dass NetBios nicht mehr ganz up-to-date ist ;)

Jetzt dann endlich zum eigentlichen Thema dieses Threads ;)

zu 1) Also ist der Adressbereich 192.168.1.xxx bis 192.168.1.254 nur für LAN (NetBEUI) und alle davor ab 192.168.0.0 bis 999.0.999 und 192.168.1.255 bis 192.168.1.999 sind internetfähig, dh. erlauben den Zugriff über Internet?
Tut mir leid, aber die Antwort heißt klipp und klar Nein :(

Für lokale Netzwerke unterscheidet man zwischen drei IP-Bereichen:
  • Class-A Netz: 10.0.0.0 - 10.255.255.255
  • Class-B Netz: 172.16.0.0 - 172.31.255.255
  • Class-C Netz: 192.168.255.255
Abgesehen von der Größe (IP-Bereich) der jeweiligen Netzwerk-Klassen sind diese gleichwertig, denn sie haben alle gemeinsam, dass diese Nummer-(IP)-Kreise von Routern nicht nach außen weitergegeben werden!

Daraus ergibt sich folgende Konstellation:

Dein PC hat meinetwegen die IP 192.168.1.10 und die WAN-IP sei 84.154.158.200. Wenn du nun eine I-Net Seite aufrufst, sendet dein Rechner zunächst ein Paket an den Router / Gateway. Dieser reicht das Paket weiter, nun aber nicht mehr mit der Quell-IP 192.168.1.10 sondern 84.154.158.200, d.h. es fand eine "Network Address Translation" NAT statt (stark vereinfacht)! Diese findet i.d.R. beim Wechsel von einem Subnetz in ein anderes Statt und genau das passiert auch bei ICS (Internet Connection Sharing) welches du verwenden kannst um dein Problem zu lösen. Somit wäre hoffentlich auch Frage 3 (du meinst wohl 2?) geklärt.

Für heute habe ich nun genug getippt und aus zeitlichen Gründen muss ich die restlichen Punkte leider unbeantwortet lassen. Ich denke andere User werden jedoch in die Bresche springen und dir die notwendigen Antworten geben - wenn nicht, werde ich mich auch nochmal blicken lassen ;)

In der Zwischenzeit kannst du dir auch folgendes Dokument anschauen, dort gibt es viele weitere Details zu den oben angesprochenen Themen (z.B. auch NAT) und auch weitere Antworten wirst du dort finden... http://people.freenet.de/demattin/vigorusers/firewalls_2.pdf

PS: Nicht von dem Namen "Firewalls" und den Bezug auf Draytek-Geräte abschrecken lassen. Der weitaus größte Teil ist unabhängig von Draytek-Geräte oder Firewalls gültig ;)
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh