PDA

View Full Version : Primäre IP-Adresse



programmer400
13-01-14, 08:19
Wir haben auf einer AS/400 (V6R1) einige IP-Adressen im gleichen IP-Kreis hinzugefügt.

Kann ich eine der Adressen als primäre IP-Adresse konfigurieren?

Grund ist der, dass über VPN Filialen angebunden sind und in der entfernten Firewall die ursprüngliche IP als "Gegner" eingetragen ist.

Jetzt meldet die AS/400 aber einer der neuen IP-Adressen an die Firewall und die blockiert.

KingofKning
13-01-14, 11:09
Du hast die Möglichkeit die bevorzugte Schnittstelle einzugeben. Das sollte eigentlich reichen.

GG

programmer400
13-01-14, 11:14
Wo, wie, mit welchem Befehl?

KingofKning
13-01-14, 12:22
Das sind die Leitwege:

Mit TCP/IP-Leitwegen arbeiten
System:
Auswahl eingeben und Eingabetaste drücken.
1=Hinzufügen 2=Ändern 4=Entfernen 5=Anzeigen

Aus- Nächster Bevorzugte
wahl Leitwegziel Teilnetzmaske Hop Schnittstell

*DFTROUTE *NONE XXX.XX.0.XX *NONE

GG

programmer400
13-01-14, 12:46
Besten Dank. Werden wir so versuchen.

Fuerchau
13-01-14, 12:54
Die DFTROUTE gilt nur für ausgehende Verbindungen und wählt eben die Schittstelle (sprich Karte) aus.
Als nächster HOP wird nur der Ziel-Router ausgewählt.
Wenn mehrere IP-Adressen auf einer Karte definiert sind, so wird für ausgehende Verbindungen meist die kleinste Adresse verwendet.
Eine "primäre" Adresse gibt es nicht.

Eine DFTROUTE müsste eigentlich immer vorhanden sein.

programmer400
13-01-14, 13:46
DFTROUTE ist auch vorhanden, die "Primäre-IP" war auch die kleinste Adresse. Trotzdem ist die nachher angelegte "weitergemeldet" worden.

Fuerchau
13-01-14, 14:20
Der Trick ist nicht die DFTROUTE sondern eine spezielle Route:

ADDTCPRTE RTEDEST('1.1.1.1')
SUBNETMASK('255.155.255.255')
NEXTHOP('192.168.5.1')
BINDIFC('192.168.5.22')

RTEDEST = Zielsystem
SUBNETMASK = Einschränkung des Netzes
NEXTHOP = Zielrouter
BINDIFC = explizite lokale Schnittstelle

Wenn also das Zielsystem angesprochen wird, soll explizit die BINDIFC-Schnittstelle verwendet werden.
Als SUBNETMASK kannst du auch255.255.255.0 angeben, wenn das gesamte Zielnetz so erreichbar ist.

KingofKning
13-01-14, 14:39
Hallo,

da ich außer der *dftroute keine Einträge habe, konnte ich ihm auch keine anderen zeigen. Es ging mir hier um den Leitwegeintrag der die Möglichkeit hat gezielt eine Schnittstelle anzusprechen.

GG