thomas0815
Goto Top

2xDD-WRT über das Internet verbinden

Hallo,

ich habe folgendes Problem: Ich möchte zwei LAN´s übers Internet verbinden. In jedem befindet sich ein WRT45GS mit DD-WRT. Diese sind nicht die Router sondern meist als WLAN AP im Netz genutzt.
Eine VPN Verbindung zwischen den WRTs funktioniert. Leider kann ich aus jedem Netz nur Maximal den anderen WRT erreichen und kein anderes Gerät im Netz.


Wer hat so was schon einmal hinbekommen oder weis wie es geht?

Danke im voraus

Content-Key: 169960

Url: https://administrator.de/contentid/169960

Printed on: April 19, 2024 at 11:04 o'clock

Member: dog
dog Jul 18, 2011 at 17:39:57 (UTC)
Goto Top
Leider kann ich aus jedem Netz nur Maximal den anderen WRT erreichen und kein anderes Gerät im Netz.

Aller VPN-Traffic muss ausgehend geNATTet werden, sonst können die anderen Geräte nicht antworten.
Ansonsten musst du im Router eine Statische Route konfigurieren.

Die Netze dürfen natürlich nicht den selben IP-Bereich haben oder müssen gebridgt verbunden sein (dann erledigt sich auch das obige).
Member: Thomas0815
Thomas0815 Jul 18, 2011 at 17:44:28 (UTC)
Goto Top
Welche Routen muss ich da eintragen?

LAN1
Adressbereich 192.168.3.x
Gateway fürs Internett ist die .1
Der DDWRT als VPN-Client hat die .2 (über die Switch ports mit dem Lan verbunden)

LAN2
Adressbereich 192.168.1.x
Gateway fürs Internett ist die .1
Der DDWRT als VPN-Server hat die .4 (über die Switch ports mit dem Lan verbunden)´

Gruß Tom
Member: dog
dog Jul 18, 2011 at 17:47:12 (UTC)
Goto Top
Du musst auf 192.168.3.1 eine Route 192.168.1.0 / 255.255.255.0 via 192.168.3.2 eintragen und umgekehrt.

Das ist aber keine gute Lösung und führt zu ICMP Redirects.
Member: Thomas0815
Thomas0815 Jul 18, 2011 at 17:54:32 (UTC)
Goto Top
Danke für die schnelle antwort.

Hast du zufällig den Passenden Linux Befehl griffbereit ? (Linux nicht meine Welt face-sad
Member: Thomas0815
Thomas0815 Jul 18, 2011 at 18:03:00 (UTC)
Goto Top
Oh Denkfehler !!
Die .1 geräte sind jeweils Speedports (T-Com) da finde ich keine einstellung für Routing face-sad

oder gibts da irgendetwas verstecktes ?

mfg

Tom
Member: dog
dog Jul 18, 2011 at 18:04:45 (UTC)
Goto Top
Das ist richtig, im Speedport W 721V lassen sich keine IP-Routen konfigurieren. Dies gilt übrigens für alle Router aus der Speedport-Serie.
http://foren.t-online.de/foren/read.php?510,3765123,fid=84b72be (Telekom-Aussage)
Member: Thomas0815
Thomas0815 Jul 18, 2011 at 18:24:08 (UTC)
Goto Top
Hmm....
kann ich das irgendwie umgehen ??
ganzes Routing von dem WRT machen lassen oder so ??
Member: aqui
aqui Jul 18, 2011, updated at Oct 18, 2012 at 16:47:36 (UTC)
Goto Top
Ja, das geht problemlos wenn die DD-WRT Router als default Gateway für die Endgeräte eingestellt sind. Damit löst du auch das Routing Problem der dummen Speedports.
Noch besser wäre es natürlich die Speedports im simplen Modem Modus zu betreiben und mit den DD-WRTs zu routen und die VPNs zu bedienen.
Die folgenden Tutorials geben noch weitere Infos:
VPN Einrichtung (PPTP) mit DSL Routern und DD-WRT Firmware
Und
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
Member: Lochkartenstanzer
Lochkartenstanzer Jul 19, 2011 at 06:23:17 (UTC)
Goto Top
Zitat von @Thomas0815:
Die .1 geräte sind jeweils Speedports (T-Com) da finde ich keine einstellung für Routing face-sad


Sofern es ein AVM-OEM-Modell ist einfach freetzen und gut is.