folgendes Szenario:
- 1781EF+ mit aktueller Release 9.10 Firmware
- Am WAN-Port (nicht am SPF-Port) ein Modem der Telekom, mit Glasfaser und flexibler IP
- An einem ETH-Port das LAN1 mit 192.168.78.0/24
Nun muß einer der Server in 192.168.78.0/24 mit fester IP ins Internet gehen, weil eine Gegenstelle dessen Zugriffe whitelisten muss. Die Telekom kann für den Glasfaser-Anschluß keine festen IPs liefern, also noch von UnityMedia ein Kabelanschluss Business dazu geholt, mit fünf festen IPs. Die festen IPs liegen an an einer Fritz!Box Cable 6490 mit aktueller Firmware und Bridge-Modus. Von einer deren LAN-Ports im Bridge-Modus also ein Kabel an einen ETH-Port des Lancoms gezogen, dort einen WAN-Port definiert samt "DSL-2", die MAC-Adresse ausgerechnet und ins UnityMedia-Portal eingetragen - darüber weist deren DHCP-Server die IP-Adressen zu, über die MAC-Adressen der Server bzw. "Endgeräte", "Besonderheit für Kunden in Baden-Württemberg". Dann noch eine Route ins IPv4-Routing eingetragen, und siehe da, im LANmonitor sieht man die zweite WAN-Verbindung mit der festen IP passend zur ausgerechneten MAC. So weit so gut...
https://www2.lancom.de/kb.nsf/1275/2A14 ... enDocument
http://www.kabelbwbusiness.de/anforderu ... he-ip.html
Nun kommt der Wunsch, daß der Server, der übrigens nicht von außen angesprochen werden können muß, sondern dessen Datenbank über eine feste IP ausgehend mit einem anderen Server Kontakt aufnehmen soll, aber im LAN1 steht, mit seinen HTTP- und HTTPS-Anfragen eben nicht den bisherigen Internet-Zugang, sondern den neuen benutzen soll. Nach einiger Suche bietet sich als Lösung dafür wohl "Policy Based Routing" an, also dies eingerichtet gemäß
https://www2.lancom.de/kb.nsf/0/5143d0d ... enDocument
Alles sieht richtig aus und scheint zu funktionieren - aber in dem Moment, in dem die Firewall-Regel für den Server aktiviert wird für die Dienste HTTP und HTTPS, da geht testhalber der Browser nicht über die neue Leitung raus (Routing-Tag 1, "Router KABEL" usw.), sondern es geht nichts mehr. Schaltet man die Regel aus geht das Surfen wieder, allerdings dann eben über den "Router TELEKOM" und damit die flexible IP.
Woran könnte es hängen? Oder ist schon der Ansatz nicht der richtige?
