Ich habe ein LAN, das an einer ADSL Leitung hängt. (Zyxel Prestige
650R-I)
Als Backup habe ich heute einen ISDN Router installiert (Zyxel Prestige
202)
Der 650-I kann für den Fall, dass der ADSL-Link taucht, alle Daten an
eine IP weiterleiten (in meinem Fall an die des ISDN Routers...).
Wegen dieser einen Funktion habe ich meinen 642er druch einen 650er
ersetzt. Und ISDN-Router scheinen heute auch teurer zu sein denn je :(
:) Wie auch immer.
Dieser Backup klappt soweit ganz gut. Da mir das gleiche Subnetz per
ISDN geroutet wird wie per ADSL, brechen noch nicht mal Downloads ab, es
geht sehr 'seamless', wird halt einfach langsamer (und kostet...)
Wunderbar eigentlich.
Leider scheint der 650er nach solchen Situationen gerne mal
abzustürzen/zu rebooten, aber damit kann ich noch leben (sehr stabil die
Dinger, siehe auch mein Problem mit dem IP-Alias...).
Doch nun mein Problem: Spricht jemand von extern die IP des ISDN-Routers
an (sagen wir mal: ein Ping), solange ADSL oben ist, ist der ISDN Router
natürlich höflich und will antworten. Natürlich über seinen ISDN Link...
Den ADSL-Router kann ich ja schlecht als Defaultgateway angeben, sonst
spielen die beiden Pingpong, sobald ADSL taucht.
Fazit: Ich brauche einen Filter, der diese Höflichkeit verhindert.
Wahrscheinlich ist es am sinnvollsten, einen Filter so zu setzen, dass
nur noch Pakete, die von einer IP aus dem LAN kommen einen Call
initieren können (oder?).
Oder gibt es gar die Möglichkeit, sich die Tatsache, dass die 'guten'
Pakete alle vom ADSL-Router weitergeleitet sein müssen, zu nutzen? Mein
Wissen über IP hat in den letzten Jahren leider bedenklich abgenommen
(kommt davon, wenn man nicht mehr Provider spielt...) aber IMHO ist die
IP des Routers ja schon irgendwo vorhanden...
Nun ist es leider so, dass ich von den Filtern bei Zyxeln keine grosse
Ahnung habe. Ich habe versucht solche Filter zu definieren, habe aber
keinen Effekt bemerkt, ich wollte ihm z.B. auch ICMP komplett verbieten
(für Calls..) und er hat trotzdem freundlich bei jedem Ping 2 Kanäle
aufgerissen :)
Hat mir jemand einen heissen Tip? Da ich remote bin war ich auch ein
wenig vorsichtig, möchte nicht das ganze Netz abhängen...
MFG Patrick
--
http://www.sirdir.ch
MFG Patrick