ForumNetzwerk – Internet – derselbe IP-Kreis
Johannes Meier – Montag, 27. März 2006 09:09 Uhr

Hallo,

ich bräuchte mal eure Hilfe.

Seit Jahren betreibe ich ein kleines Netzwerk zu Hause.

Alles ohne Probleme – bisher …

Nun musste ich feststellen, dass ich eine Website nicht aufrufen kann. Erst dachte ich, es liegt am Umzug der Website auf einen neuen Server, aber dann konnte ich über einen zweiten Zugang feststellen, dass der Server von dort korrekt erreicht werden konnte.

Es stellte sich heraus, dass der zu erreichende Server eine IP-Adresse benutzt, die ich auch in meinem Netzwerk benutze.

Dadurch wird halt vom Router die Suche nicht in das Internet weitergeleitet, sondern ich bekomme eine Fehlermeldung.

Ich möchte ungern jetzt mein ganzes Netz umstellen, würde aber gerne auf den Server zugreifen können.

Hat jemand eine Lösung für mich?

Hier die technischen Daten:

Mein Netzwerk
IP-Bereich 88.0.0.0 (Alle Rechner + das Gateway haben 88.1.1.X als IP
Netmask 255.0.0.0

der zu erreichende Server hat 88.X.X.X als feste IP.

Am Router (WLAN 100) von Arcor konnte ich nichts einstellen.

Danke schon einmal!

Gruss
Joe

3 Antworten
Ingo Kemper – Montag, 27. März 2006 10:58 Uhr

Hallo Johannes,

Du hast 16 Millionen IP Adressen “entführt”, die Telefonica, Tiscali, Arcor und andern gehören. Für nichtöffentliche Netze sind in RFC 1918 drei Blöcke reserviert.

10.0.0.0/8 ein Netz mit 16 Millionen Adressen 172.16.0.0/12 16 Netze mit jeweils 65535 Adressen 192.168.0.0/16 256 Netze mit jeweils 256 Adressen Für Dein kleines Netz solltest Du also einen 192.168.x.0/24 Bereich nehmen.

Gruss
Ingo

[1] http://rfc.net/rfc1918.html

Johannes Meier – Montag, 27. März 2006 21:24 Uhr

Hallo,

bitte, bitte, schlagt nicht weiter auf mich ein. – Asche über mein Haupt …

Aber im Ernst, ich glaube, ich muss da noch etwas erklären.

Die Festlegung der Netzwerk IP liegt wirklich Jahre zu rück – BTX lässt grüssen und wurde halt immer weiter übernommen. Umstellen geht leider aus verschiedenen Gründen nicht.

Bitte beachtet jedoch, dass ich diese IP immer nur lokal im Netz genommen habe, d.h. durch die dynamische IP-Zuweisung des Providers habe ich da auch niemand etwas “entführt” etc.!

Nun nochmal zu meinem beschriebenen Problem.

Da wie gesagt EINE IP in 88.x.x.x ausserhalb von meinem Netz liegt, findet mein Router die Seite nicht.
Und hier komme ich nicht weiter.
Am Router selbst kann ich nichts ändern.
Aber was müsste ich an meinem Linux tun?

Danke und
Grüsse
Johannes

Anoopy – Montag, 27. März 2006 23:40 Uhr

Sorry, aber Du schnallst es nicht.

Du kannst Deine Nummern nicht behalten; der von Dir verwendete Nummernkreis ist schlicht nicht zulässig für ein privates Netzwerk.

Also bitte, frag’ nicht weiter nach Lösungen, die diese Tatsache ignorieren. Es gibt nur eine Möglichkeit: Du musst die IP-Adressen Deines privaten Netzwerkes ändern. So ist das nun mal.

Grüsse

Anoopy

Johannes Meier – Dienstag, 28. März 2006 08:56 Uhr

Anoopy,

beleidigen ist nicht!

Sorry, aber DEINE Kommentare liegen voll daneben.

Und erzähl nicht Anderen, sie würden es nicht schnallen, wenn Du selbst keinen Überblick hast.

Gruss
Johannes

Anoopy – Dienstag, 28. März 2006 11:23 Uhr

Lieber Joe,

Erklär uns doch bitte, was genau ich und die anderen, die Dich auf die Facts aufmerksam gemacht haben, nicht begriffen haben sollen.

Grüsse

Anoopy

Harald Geiger – Dienstag, 28. März 2006 12:46 Uhr

Hallo Anoopy!

Dass es äußerst ungeschickt ist einfach irgendwelche IP-Adresse zu verwenden, und nicht die IP Netze, die die IANA für private Zwecke reserviert hat, steht ja ausser Frage.

Aber mal rein interessehalber:

der von Dir verwendete Nummernkreis ist schlicht nicht zulässig für ein privates Netzwerk.

Wer oder Was verbietet es denn, beliebige IP Adressen für ein privates Netzwerk zu verwenden? In RFC1918 kann ich das als Forderung nicht erkennen, werder als MUST noch als SHOULD.

Für einen Link auf eine Quelle (am besten auf eine einen RFC oder ein Dokument von IANA oder IETF) wäre ich Dir dankbar.

Harald

Anoopy – Dienstag, 28. März 2006 14:08 Uhr

Hallo Harald,

Ich muss Dir teilweise recht geben. Die RFC ist selbstverständlich “nur” eine Empfehlung. Die Unzulässigkeit kann einzig aus der vorherrschenden Anwendungspraxis abgeleitet werden.

Die IETF (Internet Engineering Task Force), eine internationale und offene Organisation von Netzwerkentwicklern und -designern, Herstellern, Betreibern und Forschungseinrichtungen, deren Aufgabe die Entwicklung der Internetarchitektur und des Betriebs des Internets ist, koordiniert langfristige technische Entwicklungen im Internet, verabschiedet die Festlegungen, welche zuvor in speziell dafür vorgesehenen Newsgroups bis zum Konsens diskutiert wurden, in Form von RFCs und koordiniert die Arbeitsgruppen für die Entwicklung neuer Protokolle der Internet Protocol Suite.

Diese RFCs sind als Empfehlungen formuliert, da es keine staatliche oder andere Instanz gibt, welche diese national und/oder international durchsetzen könnte. Einzig die allgemeine Akzeptanz und in der Regel konsequente Umsetzung in der Praxis lassen Sie zu einer Art “Gesetze” werden.

Unter diesem Aspekt halte ich den Begriff “unzulässig” für durchaus vertretbar.

Freundliche Grüsse

Anoopy

Anoopy – Montag, 27. März 2006 14:13 Uhr

Hallo Joe,

Ich bin erstaunt, dass Du, obwohl Du Dein privates Netzwerk schon “seit Jahren” mit diesem Nummernkreis betreibst, erst jetzt Probleme damit hast.

Nachdem Du etwas derart grundlegendes nicht gewusst zu haben scheinst, würde ich Dir dringend empfehlen, Dein Netzwerk einmal auf Herz und Nieren zu prüfen.

Literatur dazu gibt es verschiedene. Unter anderem ein hervorragendes Werk mit dem Titel “Wie werde ich zum UNIX-Guru”, welches bei Galileo-Computing in HTML-Form frei verfügbar ist [1].

Freundliche Grüsse

Anoopy

[1] http://www.galileocomputing.de/openbook/unix_guru/

Johannes Meier – Montag, 27. März 2006 21:13 Uhr

s. Antwort vorher …

Dieter Drewanz – Dienstag, 28. März 2006 05:31 Uhr

Hallo Johannes,
durch Verwendung von weiteren Routern die zugleich Port-mapping und IP-mapping machen, besteht die (einzige) Moeglichkeit das hinterliegende interne Netz mit den “doppelten” IPs zu betreiben.
Die Planung und Durchfuehrung der Einstellungen ist alles andere als trivial, und braucht viel Zeit. Und diese Einstellungen gehen nur mit Routern der oberen bis obersten Preisklasse, meines Wissens (die machen es dann auch fuer ein “virtual private network” und es gibt nicht viele Netzwerkspezialisten auf der Welt, die das noch damit kombiniert hinbekommen).
Gruesse

Harald Geiger – Dienstag, 28. März 2006 00:25 Uhr

Hallo Joe!

Mein Netzwerk
IP-Bereich 88.0.0.0 (Alle Rechner + das Gateway haben 88.1.1.X als IP)
Netmask 255.0.0.0

der zu erreichende Server hat 88.X.X.X als feste IP.

Sollte der Webserver nicht auch ausgerechnet im Netzwerk 88.1.1.0/24 liegen, kannst Du einfach auf allen Deinen Geräten im internen Netzwerk, mindestens aber auf dem Router und dem Client mit dem Browser, die Netzwerkmaske auf 255.255.255.0 ändern.

Hat der Webserver aber eine IP Adresse in 88.1.1.0/24 hast Du verlohren, wenn Du auf Deinem Router keine Host Routen eintragen kannst (was bei Dir anscheinend nicht geht).

Umstellen geht leider aus verschiedenen Gründen nicht.

Umstellen Deines Netzwerks auf privte IP-Adressen ist aber die einzig sinnvolle Lösung. Alles andere sind nur Krücken.

Harald

Johannes Meier – Dienstag, 28. März 2006 08:59 Uhr

Hallo Harald,

ich danke Dir sehr.

Hat geholfen und ich kann die Seite wieder erreichen.

Danke nochmals

Gruss

Johannes