Forum
Tipps
News
Menu-Icon

TP-Link TD-W8970B Router und Firmenfirewall Verbindungsprobleme bitte um Hilfe.

Hallo an Alle,
ich bin neu hier und würde gerne um eure Hilfe bitten.

Wir haben einen T-Com.DSL6000 Anschluss in Kombination mit einen T-Com. SINUS 1054 DLS Router. Wir nutzen seit Jahren ein kleines privates Heimnetzwerk (über LAN) woran unsere 3 privaten PCs angeschlossen sind und das funktioniert seit Jahren soweit prima. 

Meine Frau nutz für ihre Arbeit zusätzlich ein firmeneigenes Notebook welches mit dem LAN-Port dieses Notebooks an einer firmeneigenen Hardware-Firewall (JUNIPER NetScreen 5GT) angeschlossen ist. Diese Hardware-Firewall ist wiederum an unser privates LAN-Heimnetzwerk angeschlossen. Sie konnte mit Ihrem Notebook ganz normal ins Internet aber auch ins Firmennetzwerk ihres Arbeitgebers (Natürlich nicht in beide Netzwerke gleichzeitig). Auf die privaten PCs welche in unserem privaten LAN-Heimnetzwerk angeschlossen sind, konnte sie mit ihrem Notebook jedoch nicht zugreifen und andersherum konnten wir auch nicht über das LAN_Netzwerk auf ihr Arbeits-Notebook zugreifen. Was ja auch gut so ist. Dieses –so nehme ich an- verhindert ja die firmeneigene Hardware-Firewall -also der JUNIPER NetScreen 5GT-, der  bei ihr im Büro steht.
 

Das Problem:
Da unser uralter T-Com. Router öfter Ausfälle hatte, haben wir seit einigen Tagen einen neuen WLAN-Router mit einbauten ADLS/ADSL2+-Modem in Gebrauch. Es ist der TP-Link Modell: TD-W8970B, Er soweit gut und die I-Net Verbindung ist im Vergleich zum alten Router superschnell. Auch unser privates LAN-Heimnetzwerk funktioniert soweit prima.
Das Problem ist jedoch, das dass Firmen-Notebook meiner Frau jetzt keinerlei Verbindungungen mehr aufbauen kann. Weder zum normalen Internet noch zum firmeneigenem Netzwerk des Arbeitgebers (welches ja über die Hardware-Firewall gesichert ist). Wir haben aber außer den neuen Router,  harware-seitig nichts verändert an der alten Konfiguration.  Der neue Router, die normale Internetverbindung und das interne private LAN-Heimnetzwerk funktionierten alles auf Anhieb.

Ich habe schon so gut ich konnte versucht alle Einstellungen im neuen Router zu überprüfen aber ich sehe da nichts was ich als Ursache erkennen kann.
Kann mir jemand vielleicht weiterhelfen?
Muss ich im neuen Router Einstellungen machen?


Hier noch mal unsere Konfiguration. (Bitte siehe auch Bild-Schema)
Der TP-Link Router ist am DSL-Splitter der Telekom angeschlossen und der Router wiederum -mittels einer seiner 4 LAN-Ports- an einem Switch (D-Link DGS-1008D).
Ich habe schon versucht erstmal ohne den Switch alles anzuschließen, bringt aber nichts.

Vielen Dank im Voraus für eure Hilfe und Tipps.

Schönen Gruß
Anton

« Letzte Änderung: 14.05.14, 18:06:18 von anton2008 »


Antworten zu TP-Link TD-W8970B Router und Firmenfirewall Verbindungsprobleme bitte um Hilfe.:

[???]
Zitat
Diese Hardware-Firewall ist wiederum an unser privates LAN-Heimnetzwerk angeschlossen.
[???]
Das Büro deiner Frau ist wo zu finden? In der Firma, bei der deine Frau beschäftigt ist? -
und die Anbindung an euer privates Heimnetzwerk erfolgte vor dem Router-Austausch über einen VPN-Tunnel? -
und den habt ihr noch nicht wieder eingerichtet? -
oder?

Da hätte ich mir vor dem Senden des Beitrages den mit Grafil ergänzten Text nochmals anschauen sollen....

Demnach ist das Büro im Wohnbereich eingerichtet.

Du solltest trotzdem den Administrator des Firmennetzwerkes konsultieren - der hat bestimmt Unterlagen wie das Netz eingerichtet war und welche Daten in der Firmenfirewall innerhalb deiner Wohnung an den neuen Router angepaßt werden müssen.

Habt ihr ein "Administrationshandbuch" zur Juniper-Firewall im Besitz?
http://www.juniper.net/techpubs/software/ive/admin/5.5-IVEAdminGuide_DE.pdf
(Ist mir mit 983 Seiten etwas zu aufwändug, die notwendigen Erkenntnisse da heraus zu lesen.)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
[???][???]
Das Büro deiner Frau ist wo zu finden? In der Firma, bei der deine Frau beschäftigt ist? -
und die Anbindung an euer privates Heimnetzwerk erfolgte vor dem Router-Austausch über einen VPN-Tunnel? -
und den habt ihr noch nicht wieder eingerichtet? -
oder?

Hallo und danke für deine Hilfe.

Das Büro meiner Frau befindet sich in unser Haus in einem  Arbeitszimmer mit LAN-Anschluss. Ob die Firmenetz-Anbindung des Notebooks durch/über/hinter der Juniper Firewall über einen VPN-Zugang abgewickelt wird, weis ich leider nicht.

Das Problem ist, wir dürfen selber in der Juniper Firewall keinerlei Eingriffe oder Änderungen vornehmen. Dazu sind nur die Firmenadministratoren berechtigt da das Gerät Firmeneigentum ist.

War haben dort schon angerufen und die Admins. dort meinten, da es ja vorher mit dem alten Router noch alles perfekt funktionierte, muss das Problem im neuen Router liegen.
Die Einstellungen der Juniper Firewall wollen die nicht ändern da diese angeblich FirmenStandard sind und mit jedem WLAN-Router und jedem Internetanschluss funktioniert. (Ich kann das bestätigten denn wir können mit dem Notebook und der Juniper Firewall ohne weiteres jeglichen, Kabelgebundener Anschlusstyp, z.B. Hotel/Nachbarn/usw. problemlos nutzen bisher).

Nun ja, damit bin ich jetzt nicht weiter und Support beim unserem neuen Router leisten die Firmen-Admins. natürlich nicht. Ich denke das dürfen die garnicht, auch wenn sie es wollten.
Ich muss also irgendwie das Problem im TP-Link Router finden und beheben.
« Letzte Änderung: 14.05.14, 20:02:47 von anton2008 »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Habt ihr ein "Administrationshandbuch" zur Juniper-Firewall im Besitz?
http://www.juniper.net/techpubs/software/ive/admin/5.5-IVEAdminGuide_DE.pdf
(Ist mir mit 983 Seiten etwas zu aufwändug, die notwendigen Erkenntnisse da heraus zu lesen.)


Wow ...Danke!!
Das ist ja eine ganze Bibel an Text.
Werde das auf jeden Fall zu Rate ziehen. Aber mein Wissen über Netzwerke ist beschränkt muss ich zugeben :)

Eine Annahme meinerseits:
Die Probleme wären vielleicht vermeidbar gewesen, wenn du den neuen Router mit seinem IP-Adresspool so umkonfiguriert hättest, daß der gleiche IP-Bereich (IPv4) verfügbar ist wie bei dem zuerst genutzten "SINUS 1054 DLS Router".

Bedienungsanleitungen für Sinus 1054 DSL
http://hilfe.telekom.de/dlp/eki/downloads/S/Sinus1054dsl_bedanl_07.2004.pdf
HB Seite 34:
Ihr Router (Werkseinstellung: IP-Adresse 192.168.2.1) betreut einen Adressbereich, der im
Regelfall die IP Adressen 192.168.2.2 bis 192.168.2.254 umfasst.


TP-LINK WLAN N300 Gigabit ADSL2+ Modem Router TD-W8970B:
http://www.tp-link.com/en/products/details/?model=TD-W8970B
Handbuch:
http://www.tp-link.com/resources/document/TD-W8970B_V1_User_Guide_1910010885.pdf
IP-Adressbereich IPv4: 192.168.1.1  bis 192.168.1.254

Lies im Handbuch zum TP-Link-Router ab Seite 32 ff zu den "LAN-Settings" und wie du den IP-Adressbereich umstellen kannst, daß wiederum IP-Adressen nutzbar sind / vergeben werden wie vom Sinus-1054...

Die Konfiguration des WLAN ist ja unabhängig davon - hat nichts mit dem IP-Adressbereich IPv4 zu tun und bereitet auch keine Probleme (wenn ich das richtig deute).

Der IP-Adressfilter in der Firmenfirewall hätte aber möglicherweise gar nicht erst Probleme gemacht... falls der auf den IP-Bereich xxx.xxx.1.xxx abgestimmt ist.

Vielleicht auch noch eine IPv4 für das Notebook im Heimbüro fest mit der MAC-Adresse des LAN-Adapter im TP-Link-Router abspeichern... (und nach Möglichkeit die gleiche IP wie sie vorher im Sinus-Router zugeordnet war)?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
1 Leser hat sich bedankt

Hallo Spitzweg,

herzlichen Dank für deine Bemühungen!

Deine beiden Vorschläge werde ich heute veruchen um zu setzen. Die IP-Adressenbereiche sahen in der Tat beim SINUS anders aus als momentan im TP-Link Router.

Ich berichten ob es geklappt hat.

PS:  WLAN funktioniert auch beim neuen Router soweit OK aber wir nutzen das momentan nur mit einer der 3 privat-PCs.

Fehlerkorrektur:
in diesem Abschnitt mit Bezug auf die Firmenfirewall vor dem Router-Austausch

...
Der IP-Adressfilter in der Firmenfirewall hätte aber möglicherweise gar nicht erst Probleme gemacht... falls der auf den IP-Bereich xxx.xxx.1.xxx abgestimmt ist.

hätte ich schreiben müssen:
... falls der auf den IP-Bereich xxx.xxx.2.xxx abgestimmt ist.
(wie ehemals vom Sinus-1054 genutzt
und der TP-Link-Router diese Bedingung nach Änderung IP-Bereich gleichermaßen erfüllt)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo spitzweg,

ich habe die Änderungen wie du vorgeschlagen hast versucht. Das hat teilweise geklappt da ich nun jedenfalls mittels PING-Befehl die Firmen-Firewall und das Firmen-Notebook anpingen konnte. Soweit so gut. Aber.......

Nach erneuter Rücksprache mit der Firmen-IT-Hotline stellte sich dann heraus, dass die hiesige Firmen-Firewall bestimmte Flash-Daten enthält, welche einen I-Net Zugang nur mit unserem alten SINUS-Router möglich machte!  Sie wollen jetzt ein andere Firmen-Firewall schicken welche mit dem unserem neuen TP-Link Router funktionieren soll, ohne das wir Einstellungen im Router selber machen.
Bin gespannt :-)

Jedenfalls haben wir aber wenigstens eine WLAN-Verbindung zwischen Firmen-Notebook und unserem TP-Link Router hinbekommen :-)

Ich berichte wenn das Problem def. gelöst ist. Kann dauern weil die erst nächste Woche ein neues Gerät schicken.


Vielen Dank schon mal für deine Hilfe!

Schönen Gruß aus NRW
Anton

« Letzte Änderung: 15.05.14, 17:49:36 von anton2008 »

« Habe kein Internet mehr, wer kann helfen? bei VistaGusbox »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
USB Anschluss
USB (der Universal Serial Bus) ist ein Standard zum Anschließen von unter anderem Speichermedien, der sich plattformübergreifend - sowohl bei den Windows und L...

Router
Unter einem Router wird ein Gerät verstanden, mit dem verschiedene Computern (und Smartphones, Tablets, Spielekonsolen) zu einem gemeinsamen Netzwerk verbunden werde...

LAN
LAN ist eine Abkürzung und steht für Local Area Network. Übersetzen kann man es als lokales Netzwerk. Dies ist ein kleines firmeninternes oder Heim-Netzwer...