2 Haushalte, 2 DHCPs, 2 IP Bereiche und die Verbindung geht wie ?
Guten abend zusammen!
Folgendes Szenario:
Es sind 2 Haushalte in denen Jeweils ein über geraume Zeit gewachsenes Netzwerk entstanden ist vorhanden.
In beiden gibt es Fritzboxen die die Intenetverbindung herstellen und weitere Boxen für's Mesh.
Jetzt kam die Idee die beiden Netze zu verbinden bzw bei Bedarf schnell koppelbar zu machen (Urlaubsüberwachung der Hauseigenen Videokameras und Smarthome Geräte).
Da an dem einen Netz aber auch sensible Daten hängen soll das ganze nur in eine Richtung durchlässig sein.
Also Haus A kann bei Haus B in LAN und da so agieren als wäre es das eigene LAN
Haus B kann nicht ins LAN von Haus A (abgesehen von einem NAS, oder ähnlichem, was noch anzuschaffen wäre)
Alleine mit einem VLAN kann ich das nicht lösen, da ich ja 2 DHCP's habe (beide Netze sollen auch funktionieren können wenn die Verbindunng icht da ist), oder ?
Weitere Fritzbox mit "Internet über bestehende LAN-Verbindung" klappt ja nicht da ich ja nicht 2 Gateways haben kann (oder?)
Gibts da schon was fertiges ? Mit Dokumentation für Dummis wie mich ?
Oder sollte ich mir was mit Linux zusammenbasteln ?
ODer geht das ganze gar nicht wie ich mir das vorstelle ?
Folgendes Szenario:
Es sind 2 Haushalte in denen Jeweils ein über geraume Zeit gewachsenes Netzwerk entstanden ist vorhanden.
In beiden gibt es Fritzboxen die die Intenetverbindung herstellen und weitere Boxen für's Mesh.
Jetzt kam die Idee die beiden Netze zu verbinden bzw bei Bedarf schnell koppelbar zu machen (Urlaubsüberwachung der Hauseigenen Videokameras und Smarthome Geräte).
Da an dem einen Netz aber auch sensible Daten hängen soll das ganze nur in eine Richtung durchlässig sein.
Also Haus A kann bei Haus B in LAN und da so agieren als wäre es das eigene LAN
Haus B kann nicht ins LAN von Haus A (abgesehen von einem NAS, oder ähnlichem, was noch anzuschaffen wäre)
Alleine mit einem VLAN kann ich das nicht lösen, da ich ja 2 DHCP's habe (beide Netze sollen auch funktionieren können wenn die Verbindunng icht da ist), oder ?
Weitere Fritzbox mit "Internet über bestehende LAN-Verbindung" klappt ja nicht da ich ja nicht 2 Gateways haben kann (oder?)
Gibts da schon was fertiges ? Mit Dokumentation für Dummis wie mich ?
Oder sollte ich mir was mit Linux zusammenbasteln ?
ODer geht das ganze gar nicht wie ich mir das vorstelle ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2232792904
Url: https://administrator.de/contentid/2232792904
Ausgedruckt am: 15.11.2024 um 19:11 Uhr
16 Kommentare
Neuester Kommentar
Hallo,
Sind die Häuser nebeneinander ?
Hier eine Anleitung direkt von AVM wenn, es übers Internet gehen soll. Habe ich selbst schon benutzt. Setzt eine dementsprechend Internetanschluss voraus.
AVM Link
Gruß Max
Sind die Häuser nebeneinander ?
Hier eine Anleitung direkt von AVM wenn, es übers Internet gehen soll. Habe ich selbst schon benutzt. Setzt eine dementsprechend Internetanschluss voraus.
AVM Link
Gruß Max
2 Haushalte, 2 DHCPs, 2 IP Bereiche und die Verbindung geht wie ?
VPN von Außerhalb und mittels WLAN Verbindung wenn die Häuser sich in der näheren Umgebung stehen.Es sind 2 Haushalte in denen Jeweils ein über geraume Zeit gewachsenes Netzwerk
entstanden ist vorhanden. In beiden gibt es Fritzboxen die die Intenetverbindung
herstellen und weitere Boxen für's Mesh.
Beide bei My!Fritz anmelden und dann die My!Fritz App auf dem Smartphone installieren.entstanden ist vorhanden. In beiden gibt es Fritzboxen die die Intenetverbindung
herstellen und weitere Boxen für's Mesh.
Jetzt kam die Idee die beiden Netze zu verbinden bzw bei Bedarf schnell koppelbar
zu machen (Urlaubsüberwachung der Hauseigenen Videokameras und Smarthome Geräte).
Sollte in jedem der o.g. Fälle funktionierenzu machen (Urlaubsüberwachung der Hauseigenen Videokameras und Smarthome Geräte).
Da an dem einen Netz aber auch sensible Daten hängen soll das ganze nur in eine Richtung
durchlässig sein.
Also wenn man mittels VPN oder My!Fritz App sich zu Hause einwählt oder verbindet sollte dasdurchlässig sein.
schon so passen.
Also Haus A kann bei Haus B in LAN und da so agieren als wäre es das eigene LAN
Haus B kann nicht ins LAN von Haus A (abgesehen von einem NAS, oder ähnlichem, was noch
anzuschaffen wäre)
Dann fällt die Verbindung der beiden AVM Boxen aber weg.Haus B kann nicht ins LAN von Haus A (abgesehen von einem NAS, oder ähnlichem, was noch
anzuschaffen wäre)
Gibts da schon was fertiges ? Mit Dokumentation für Dummis wie mich ?
Oder sollte ich mir was mit Linux zusammenbasteln ?
ODer geht das ganze gar nicht wie ich mir das vorstelle ?
AVM basiert auf LinuxOder sollte ich mir was mit Linux zusammenbasteln ?
ODer geht das ganze gar nicht wie ich mir das vorstelle ?
AVM hat gute Anleitung die Leichtverständlich sind, ist doch alles hübsch.
MfG BlueKobold
Alleine mit einem VLAN kann ich das nicht lösen
Doch könnte man. Wenn du einen L3 VLAN Switch hast ist das im Handumdrehen in 5 Minuten erledigt.Ansonsten hilft , wie immer, z.B. ein kleiner 20 Euro Mikrotik Router beide Netze zu koppeln wie ein hAP lite.
Hier ist alles einfach und genau beschrieben was ein Dummie dafür zu tun hat:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Lesen und verstehen...!
Moin,
Da gibt es viele Wege dahin.
Als erstes solltest Du sicherstellen, daß nicht beide Netze das default-Netz 192.168.178.0/24 der Fritten haben. Denn das führt immer zu Problemen, wenn man zwei Netze mit nicht disjunkten IP-Netzen koppeln will.
Variante 1
Du richtest im "fremden" Netz einen VPN-ZUgang ein auf einem Deiner Kiste einen VPN-Client und kannst dann auf das andere Netz zugreifen, ohne daß von fremden Netz auf Dein Netz zugegriffen werden kann.
https://avm.de/service/vpn/praxis-tipps/vpn-verbindung-zur-fritzbox-unte ...
Variante 2
Du richtest ein site-to-site-VPN ein:
https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7490/5_VPN-Verbind ...
Allerdings sehen sich die Systeme dann gegenseitig.
Variante 3
Billigrouter wie einen TP-Link TL-WR840N/WR-841N für 15€ (oder eine Fritzbox 75xx) aus dem Baumarkt nehmen. (Man kann natürlich auch einen teureren ohne Modem nehmen). Den WAN-Anschluß ans Fremde Netz, den LAN-Anschluß an Deine Fritte, DHCP auf dem Router ausschalten und in der Fritte noch eine statische Route in das fremde Netz eintragen.
Durch das NAT daß diese Router machen, hast Du Dein Netz geschützt und die Comsumer-Router sind einfach zu konfigurieren.
Variante 4
Du nimmst einen ordentlichen Router wie MIkrotik, Cisco, Lancom (oder TP-Link mit DD-WRT geflasht ). Hängst den "WAN-Port" an das fremde Netz und den LAN-Port an das eigene. DHCP ausschalten (oder aus lassen).
4a
NAT einschalten und in der eigenen Fritte das fremde Netz eintragen. fertig.
4b
NAT ausmachen. In den Fritten jeweils eine statische Route ins andere Netz eintragen. Firewallregeln anpassen, wer was tun darf.
Daneben gibt es natürlich noch unzählige Variationen.
hth
lks
Da gibt es viele Wege dahin.
Als erstes solltest Du sicherstellen, daß nicht beide Netze das default-Netz 192.168.178.0/24 der Fritten haben. Denn das führt immer zu Problemen, wenn man zwei Netze mit nicht disjunkten IP-Netzen koppeln will.
Variante 1
Du richtest im "fremden" Netz einen VPN-ZUgang ein auf einem Deiner Kiste einen VPN-Client und kannst dann auf das andere Netz zugreifen, ohne daß von fremden Netz auf Dein Netz zugegriffen werden kann.
https://avm.de/service/vpn/praxis-tipps/vpn-verbindung-zur-fritzbox-unte ...
Variante 2
Du richtest ein site-to-site-VPN ein:
https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7490/5_VPN-Verbind ...
Allerdings sehen sich die Systeme dann gegenseitig.
Variante 3
Billigrouter wie einen TP-Link TL-WR840N/WR-841N für 15€ (oder eine Fritzbox 75xx) aus dem Baumarkt nehmen. (Man kann natürlich auch einen teureren ohne Modem nehmen). Den WAN-Anschluß ans Fremde Netz, den LAN-Anschluß an Deine Fritte, DHCP auf dem Router ausschalten und in der Fritte noch eine statische Route in das fremde Netz eintragen.
Durch das NAT daß diese Router machen, hast Du Dein Netz geschützt und die Comsumer-Router sind einfach zu konfigurieren.
Variante 4
Du nimmst einen ordentlichen Router wie MIkrotik, Cisco, Lancom (oder TP-Link mit DD-WRT geflasht ). Hängst den "WAN-Port" an das fremde Netz und den LAN-Port an das eigene. DHCP ausschalten (oder aus lassen).
4a
NAT einschalten und in der eigenen Fritte das fremde Netz eintragen. fertig.
4b
NAT ausmachen. In den Fritten jeweils eine statische Route ins andere Netz eintragen. Firewallregeln anpassen, wer was tun darf.
Daneben gibt es natürlich noch unzählige Variationen.
hth
lks
aber das Meiste sollte den Weg zwischen meine Ohren gefunden haben
Für den Rest einfach hier fragen. Plan das ganze mit einem kleinen Linuxrechner mit 2 NICs und festen routen in den Boxen zu lösen.
Auch das geht natürlich problemlos. Raspberry Pi reicht dafür ! Netzwerk Management Server mit Raspberry Pi
Mir ist nur noch nciht gnaz klar wie ich die Zugriffsbeschränkung konfigutieren muss
Das ist kinderleicht, das machst du mit der Linux bordeigenen iptables Firewall. Oder...Was noch besser ist mit der neueren nftables Firewall.
Durchsatzgründen ungern den erwähnten Mikrotek Router mit 10/100 MBit Ports benutzen.
Kein Problem, denn Mikrotik hat natürlich auch Gigabit Router im Portfolio:https://www.varia-store.com/de/produkt/97589-rb750gr3-routerboard-hex-mi ...
(Hättest du auch selbst drauf kommen können wenn du einmal einen Blick in deren Portfolio geworfen hättest )
Was den Mikrotek
Mikrotik bitte ! Wenn schon, dann auch richtig ! Gilt auch für das Gucken: https://www.duden.de/rechtschreibung/gucken
Mit Kuckuks hat das nix zu tun....
mit etwas mehr Rechercheaufwand wäre ich wohl fündig geworden
Einsicht ist der erste Weg zur Besserung !! Welches Linux würdest Du empfehlen ?
Ist völlig Wumpe ! Nimm das was dir am liebsten ist ! Mit Mint machst du nichts falsch. Eine grafische Oberfläche brauchst du nicht wenn du nur routen willst. Ist nur Ballast und frisst Performance. Soll die Kiste auch parallel Server spielen schadet xfce natürlich nicht.
Firewall und NAT benötigst du in deinem Setup NICHT !! Kannst du also geflissentlich ignorieren.
Die Firewall ist nur dann wichtig wenn du Traffic in das eine oder andere Netz reglementieren willst, das hast du richtig erkannt. Im Default lässt der Router alles passieren.
NAT benötigst du generell in deinem Setup gar nicht.
Alles nähere steht HIER.
Die Firewall ist nur dann wichtig wenn du Traffic in das eine oder andere Netz reglementieren willst, das hast du richtig erkannt. Im Default lässt der Router alles passieren.
NAT benötigst du generell in deinem Setup gar nicht.
Alles nähere steht HIER.
ich komme bestimmt noch mit Fragen zurück
Immer gerne. 😉ich habe jetzt ein bisschen gekuckt und probiert
Mit einem Kuckuck hat das aber nix zu tun ! https://www.duden.de/rechtschreibung/gucken
Zu deinen Regeln:
Generell nutzt du in deinem o.a. Beispiel die falsche Chain ! Input Chain betrifft NUR Traffic der direkt für den MT selber ist. Das ist bei dir bei geroutetem Traffic zw. 2 IP Netzen ja nicht der Fall.
Richtig wäre dafür also immer die Forwarding Chain !!
Deine Regeln auf die Input Chain sind also wirkungslos und solltest du besser wieder löschen.
Nimm als Beispiel einmal eine Liste aus aus dem WLAN Tutorial was diese Beschränkungen für ein Gastnetz implementiert.
Das sollte die recht einfache Logik ganz schnell verständlich machen für dich und dein Regelwerk sofort zum Fliegen bringen.
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
und ein bisschen auch hier:
Rate my firewall rules