Fritzbox hinter Fritzbox ( 2 Router hintereinander mit getrennten Subnetzen )
Hallo zusammen,
zu Beginn: Das Thema wurde ja bereits heiß und innig besprochen, aber trotzem habe ich die Lösung für mein Problem nicht gefunden.
Sollte ich etwas überlesen haben oder die SuFu falsch benutzt, dann bitte ich um Entschuldigung und Angabe von nützlichen Links.
Problem:
Fritzbox SL ist als Router mit DSL verbunden.
FB SL = 192.168.178.1/24 ( zur Sicherheit auch mit ../16 getestet )
Fritzbox 7170 (LAN1) soll an FB SL (LAN) dran.
FB7170 = 192.168.1.1/24 ( zur Sicherheit auch mit ../16 getestet ) - GW & DNS: 192.168.178.1 - - Internetzugang über LAN 1=aktiv - Vorhandene Internetverbindung im Netzwerk mitbenutzen (IP-Client)=aktiv.
PC: 192.168.1.2/24 ( zur Sicherheit auch mit ../16 getestet ) GW & DNS: 192.168.1.1 ( zur Sicherheit auch mit 192.168.178.1 getestet ).
Leider kommt keine Internetverbindung zustande.
Sinn und Zweck ist es, dass 2 separate Netze entstehen, wo der PC hinter FB SL nicht ins Netz der FB 7170 kann.
Vielen Dank im Voraus.
Gruß - mali
zu Beginn: Das Thema wurde ja bereits heiß und innig besprochen, aber trotzem habe ich die Lösung für mein Problem nicht gefunden.
Sollte ich etwas überlesen haben oder die SuFu falsch benutzt, dann bitte ich um Entschuldigung und Angabe von nützlichen Links.
Problem:
Fritzbox SL ist als Router mit DSL verbunden.
FB SL = 192.168.178.1/24 ( zur Sicherheit auch mit ../16 getestet )
Fritzbox 7170 (LAN1) soll an FB SL (LAN) dran.
FB7170 = 192.168.1.1/24 ( zur Sicherheit auch mit ../16 getestet ) - GW & DNS: 192.168.178.1 - - Internetzugang über LAN 1=aktiv - Vorhandene Internetverbindung im Netzwerk mitbenutzen (IP-Client)=aktiv.
PC: 192.168.1.2/24 ( zur Sicherheit auch mit ../16 getestet ) GW & DNS: 192.168.1.1 ( zur Sicherheit auch mit 192.168.178.1 getestet ).
Leider kommt keine Internetverbindung zustande.
Sinn und Zweck ist es, dass 2 separate Netze entstehen, wo der PC hinter FB SL nicht ins Netz der FB 7170 kann.
Vielen Dank im Voraus.
Gruß - mali
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 82345
Url: https://administrator.de/contentid/82345
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
21 Kommentare
Neuester Kommentar
Hi,
wenn du willst, dass sich die Rechner nicht im gleichen Netz finden,
reicht es doch, die Rechner mit einer anderen Subnetzmaske auszustatten
und der Router (FB) muss beide Bereiche abdecken.
Subnetz 1
192.168.1.0
255.255.255.128
IP-Range 1-126
Subnetz 2
192.168.1.0
255.255.255.128
IP-Range 128 -254
Router bekommt als SNM: 255.255.255.0
Schon sehen sich die Rechner nicht mehr untereinander und kommen trotzdem ins Netz.
Grüße
Firepower
wenn du willst, dass sich die Rechner nicht im gleichen Netz finden,
reicht es doch, die Rechner mit einer anderen Subnetzmaske auszustatten
und der Router (FB) muss beide Bereiche abdecken.
Subnetz 1
192.168.1.0
255.255.255.128
IP-Range 1-126
Subnetz 2
192.168.1.0
255.255.255.128
IP-Range 128 -254
Router bekommt als SNM: 255.255.255.0
Schon sehen sich die Rechner nicht mehr untereinander und kommen trotzdem ins Netz.
Grüße
Firepower
Ok, das ist ja nun das einfachste von der Welt, da das nur ein banales IP Design ist.
Nehmen wir also das klassische Fritz IP Netzwerk von 192.168.178.0/24 und machen daraus 2 Subnetze wie du es gerne hättest:
Subnetz 1: 192.168.178.0, Maske: 255.255.255.128, Adressbereich: 192.168.178.1 bis 192.168.178.126, Broadcast: 192.168.178.127
Subnetz 2: 192.168.178.128, Maske: 255.255.255.128, Adressbereich: 192.168.178.129 bis 192.168.178.254, Broadcast:192.168.178.255
In der Praxis sieht das dann so aus:
Wo ist nun das Problem ?!
Nehmen wir also das klassische Fritz IP Netzwerk von 192.168.178.0/24 und machen daraus 2 Subnetze wie du es gerne hättest:
Subnetz 1: 192.168.178.0, Maske: 255.255.255.128, Adressbereich: 192.168.178.1 bis 192.168.178.126, Broadcast: 192.168.178.127
Subnetz 2: 192.168.178.128, Maske: 255.255.255.128, Adressbereich: 192.168.178.129 bis 192.168.178.254, Broadcast:192.168.178.255
In der Praxis sieht das dann so aus:
Wo ist nun das Problem ?!
Nein statische Routen sind Unsinn, denn die führen ja dann wieder in eine Verbindung der Netze !
Wo ist denn dein Problem ? Wenn du alles genau so einrichtest wie hier:
http://www.heise.de/netze/Abruestung-gegen-Einbrecher--/artikel/78397
beschrieben hast du doch genau das was du willst ??! Der Text sagt das doch eindeutig aus das das genau so funktioniert ??!!
Ein Punkt ist, das Verbindungen aus dem sekundären Netz ins primäre teilweise möglich ist, niemals aber andersrum !
Dies kannst du nur verhindern mit einer Accessliste auf dem sekundär Router wenn dieser das supportet anders ist das in so einem Design technisch nicht möglich !
Du müsstest dann auf ein anderes Netzkonzept wechseln !
Wo ist denn dein Problem ? Wenn du alles genau so einrichtest wie hier:
http://www.heise.de/netze/Abruestung-gegen-Einbrecher--/artikel/78397
beschrieben hast du doch genau das was du willst ??! Der Text sagt das doch eindeutig aus das das genau so funktioniert ??!!
Ein Punkt ist, das Verbindungen aus dem sekundären Netz ins primäre teilweise möglich ist, niemals aber andersrum !
Dies kannst du nur verhindern mit einer Accessliste auf dem sekundär Router wenn dieser das supportet anders ist das in so einem Design technisch nicht möglich !
Du müsstest dann auf ein anderes Netzkonzept wechseln !
Wieso ...vorhandenes Netz mitbenutzen ??? Was soll das denn ???
Normalerweise mach man folgendes (gemäß Zeichnung auf Heise):
Wo ist das Problem ??? Beide Router vergeben nun unabhängig auf ihren LAN Segmenten entsprechend IPs in dem lokalen Adressbereich mit ihren DHCP Servern den du dadrauf konfiguriert hast.
Von ...vorhandenes Netz mitbenutzen ??? ist da nirgendwo die Rede !!!
Normalerweise mach man folgendes (gemäß Zeichnung auf Heise):
- externen Router konfigurieren und am Internet austesten und prüfen ob alles funktioniert. Wenn ja...
- sekundären Router mit seinem WAN/DSL Port an den LAN Anschluss (meist 4 interner fach Switch) des primären Routers verbinden mit einem Ethernet Kabel (ggf. hier Crossover Kabel verwenden wenn die Router kein MIDI-X können, auf Link LED achten !)
- Sekundärem Router nun auf dem WAN/DSL Port eine statische IP Adresse aus dem LAN IP Bereich des externen Routers vergeben. (Ebenfalls das PPPoE Protokoll ABSCHALTEN im Setup !) ACHTUNG: Diese feste Adresse darf natürlich nicht im LAN DHCP Bereich des externen Routers liegen !!!
- Nun auf dem sekundären Router entsprechend im LAN Bereich IP und DHCP Range anpassen.
Wo ist das Problem ??? Beide Router vergeben nun unabhängig auf ihren LAN Segmenten entsprechend IPs in dem lokalen Adressbereich mit ihren DHCP Servern den du dadrauf konfiguriert hast.
Von ...vorhandenes Netz mitbenutzen ??? ist da nirgendwo die Rede !!!
OK, vermutlich ist die Konfig Nomenklatur der FBs dort etwas kryptisch. Deine Routerkonfig ist so richtig aber vermutlich hast du beide Clients einiges falsch gemacht !
Hier dein Netz wie es richtig addressiert sein müsste:
Bedenke immer das Verbindungen vom PC im .178er Netz zum PC im .1er Netz immer nurbedingt möglich sind, da du die NAT Firewall im 2ten Router nicht überwinden kannst !!
Das geht immer nur mit entsprechenden Port Forwarding einträgen !! Ist aber ja auch Natur der Sache und gewollt in so einem DMZ Szenario !!
Hier dein Netz wie es richtig addressiert sein müsste:
Bedenke immer das Verbindungen vom PC im .178er Netz zum PC im .1er Netz immer nurbedingt möglich sind, da du die NAT Firewall im 2ten Router nicht überwinden kannst !!
Das geht immer nur mit entsprechenden Port Forwarding einträgen !! Ist aber ja auch Natur der Sache und gewollt in so einem DMZ Szenario !!
Dann hast du keine Chance und die falschen Produkte für dein Szenario. Eigentlich ist das ja vollkommen unverständlich, denn dann arbeitet dein sekundärer Router scheinbar nicht mehr als Router sondern nur noch als dumme Bridge.
Damit ist dein Vorhaben so oder so zum Scheitern verurteilt.
Ist schon komisch das diese Produkte diese Funktion nicht zur Verfügung stellen. Jeder Billigrouter vom Blödmarkt vom Grabbeltisch kann sowas heutzutage...
Da aber 40 Euronen nicht zu viel sind solltest du dir einen Linksys-WRT54 ordern, der kann das problemlos auf dem sekundären Router umsetzen.
Damit ist dein Vorhaben so oder so zum Scheitern verurteilt.
Ist schon komisch das diese Produkte diese Funktion nicht zur Verfügung stellen. Jeder Billigrouter vom Blödmarkt vom Grabbeltisch kann sowas heutzutage...
Da aber 40 Euronen nicht zu viel sind solltest du dir einen Linksys-WRT54 ordern, der kann das problemlos auf dem sekundären Router umsetzen.