schönen guten morgen,
alles verbunden. funktioniert nicht  

  d.h. ich kann von meinem pc in subnet-2 nicht zugreifen auf ein gerät aus subnet-1, z.b. auf das NAS namens franz mit ip 10.0.0.97. ping funktioniert nicht, tracert auch nicht, tracert unten beigefügt.
auf dem synology-NAS läuft keine firewall oder sonst irgendwas.
ich kann aus subnet-1 auf den neuen router in der mitte (Router-X in der Grafik) zugreifen. wenn ich mich dort einlogge und einen IP-scan starte, findet er tätsächlich die geräte in subnet-1, auch den franz=10.0.0.97
die aktualisierte grafik ist beigefĂĽgt.
dass (V1) nicht funktioniert, würde ich mir so erklären, dass der dsl-modem-router in subnet-1 eine firewall hat, die pakete aus anderen subnetzen nicht akzeptiert...(ich reime mir das jetzt zusammen...!? aber dann dürfte doch auch der port-scan nicht erfolgreich sein?)
warum (v2) nicht funktioniert, keine idee...
hat jemand ein idee???
viele grĂĽĂźe
irvin
D:\_system2\_user\Irvin2>tracert 10.0.0.97
Routenverfolgung zu 10.0.0.97 ĂĽber maximal 30 Abschnitte
  1    43 ms    99 ms    99 ms  speedtouch.lan [192.168.1.138]
  2     1 ms    <1 ms    <1 ms  irvins-routerbox.lan [192.168.1.139]
  3     *        *        *     ZeitĂĽberschreitung der Anforderung.
  4     *        *        *     ZeitĂĽberschreitung der Anforderung.
  5     *        *        *     ZeitĂĽberschreitung der Anforderung.
  6  ^C
D:\_system2\_user\Irvin2>
============================
Einstellung von Router-X
============================
  MMM      MMM       KKK                          TTTTTTTTTTT      KKK
  MMMM    MMMM       KKK                          TTTTTTTTTTT      KKK
  MMM MMMM MMM  III  KKK  KKK  RRRRRR     OOOOOO      TTT     III  KKK  KKK
  MMM  MM  MMM  III  KKKKK     RRR  RRR  OOO  OOO     TTT     III  KKKKK
  MMM      MMM  III  KKK KKK   RRRRRR    OOO  OOO     TTT     III  KKK KKK
  MMM      MMM  III  KKK  KKK  RRR  RRR   OOOOOO      TTT     III  KKK  KKK
  MikroTik RouterOS 5.9 (c) 1999-2011       
http://www.mikrotik.com/[admin@MikroTik] > /interface print
Flags: D - dynamic, X - disabled, R - running, S - slave 
 #     NAME                             TYPE               MTU L2MTU  MAX-L2MTU
 0     ether1                           ether             1500  1600       4076
 1  R  ether2                           ether             1500  1598       2028
 2  R  ether3                           ether             1500  1598       2028
 3  X  ether4                           ether             1500  1598       2028
 4     ether5                           ether             1500  1598       2028
[admin@MikroTik] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic 
 #   ADDRESS            NETWORK         INTERFACE                              
 0   192.168.1.139/24   192.168.1.0     ether2                                 
 1   10.0.0.99/24       10.0.0.0        ether3                                 
[admin@MikroTik] > /ip route print
Flags: X - disabled, A - active, D - dynamic, 
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, 
B - blackhole, U - unreachable, P - prohibit 
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 ADC  10.0.0.0/24        10.0.0.99       ether3                    0
 1 ADC  192.168.1.0/24     192.168.1.139   ether2                    0
[admin@MikroTik] > /ip firewall export
# jan/02/1970 11:53:34 by RouterOS 5.9
# software id = GY0N-3UB9
#
/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s \
    tcp-close-wait-timeout=10s tcp-established-timeout=1d \
    tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s \
    tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no \
    tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s
/ip firewall service-port
set ftp disabled=no ports=21
set tftp disabled=no ports=69
set irc disabled=no ports=6667
set h323 disabled=no
set sip disabled=no ports=5060,5061 sip-direct-media=yes
set pptp disabled=no
[admin@MikroTik] > 
[admin@MikroTik] >