Update: das die oben beschriebenen pings funktionieren liegt wohl daran, das ich die Blaue Zone mit dem Netz 192.168.1.3 verbunden habe .... Kein Wunder also.
Ich glaub das von mir geplante funktioniert so nicht ganz.
folgende Konstellation: Ich habe im LAN (192.168.1.x) einen XenServer und darauf eine virtuelle efw. Die ganzen VMs haben dann alle eine 192.168.2.x ip Adresse. Im efw hab ich dann einen Uplink erstellt. Aus dem LAN komm ich auch auf die VMs, da ich im GW, welches ein AVM Router ist, das Netz 192.168.2.0 als Route eingetragen habe. Soweit alles gut.
Jetzt will ich für die VMs ein weiteres Netz, 192.168.3.0. Im XenServer hab ich ein Netzwerk angelegt und der efw eine weitere Netzwerkkarte hinzugefügt. Was ist hier als nächstes zu tun? Ich habe eine Route angelegt Quelle 192.168.2.0 und Ziel 192.168.3.0 - jetzt kann ich die VMs in dem Netz pingen. Aus dem Netz 192.168.2.0 erreiche ich die Hosts aus 192.168.1.0 und noch das GW von 192.168.2.1. Aber keine VMs aus diesem Netz. Wo ist der Haken ?