2 IP Netzwerke miteinander verbinden - Router und Konfigurationsfrage
Hallo Leute,
ich habe einen Kunden welcher Telefonanlagen und Zubehör bei seinen Kunden verbaut, heute kam die Frage auf bzw. blieb der Laborversuch bisher erfolglos, ob es denn möglich ist einfach mit einem Router und dem Telefonanlagenequipment zum Kunden zu fahren und an dessen Netz einfach ein neues IPNetzwerk aufzumachen damit sozusagen ganz einfach eine Trennung zwischen den beiden Netzen erfolgt.
Problem an der ganzen Sache ist aber das es vermehrt vorkommt, das die Rechner vor Ort auf die Geräte im 2ten neuen Netz zugreifen können müssen, ohne Portforwarding etc .. was bei grösseren Anlagen wahrscheinlich zu Konfigurationsaufwendig wäre.
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Hab ich gelesen und schon vor Jahren auch benutzt aber die Einschränkung die da beschrieben ist möchte ich irgendwie umgehen können.
Also Idee ist folgende ein Mikrotik 750 als reinen Router ohne NAT zwischen den beiden Netzen zu benutzen.
Fragen:
- wie bekomme ich auf den IP Telephonie Router Internet?
- was muss ich zusätzlich am Mikrotik konfigurieren um ohne Probleme von Workstation 1 auf den IP Telephonierouter zugreifen zu können.
Danke euch!
Stev
ich habe einen Kunden welcher Telefonanlagen und Zubehör bei seinen Kunden verbaut, heute kam die Frage auf bzw. blieb der Laborversuch bisher erfolglos, ob es denn möglich ist einfach mit einem Router und dem Telefonanlagenequipment zum Kunden zu fahren und an dessen Netz einfach ein neues IPNetzwerk aufzumachen damit sozusagen ganz einfach eine Trennung zwischen den beiden Netzen erfolgt.
Problem an der ganzen Sache ist aber das es vermehrt vorkommt, das die Rechner vor Ort auf die Geräte im 2ten neuen Netz zugreifen können müssen, ohne Portforwarding etc .. was bei grösseren Anlagen wahrscheinlich zu Konfigurationsaufwendig wäre.
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Hab ich gelesen und schon vor Jahren auch benutzt aber die Einschränkung die da beschrieben ist möchte ich irgendwie umgehen können.
Also Idee ist folgende ein Mikrotik 750 als reinen Router ohne NAT zwischen den beiden Netzen zu benutzen.
Fragen:
- wie bekomme ich auf den IP Telephonie Router Internet?
- was muss ich zusätzlich am Mikrotik konfigurieren um ohne Probleme von Workstation 1 auf den IP Telephonierouter zugreifen zu können.
Danke euch!
Stev
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 232955
Url: https://administrator.de/contentid/232955
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
19 Kommentare
Neuester Kommentar
Gegenfrage:
Sind den die Endgeräte alle nur am Router angeschlossen?
Ja, wenn ein Switch dazwischen ist, dann muss er nach den Regeln der Technik mit einer sauberen VLAN Konfiguration eingerichtet werden um die IP- und VoIP-Netze durchgängig zu trennen.
Meist geht es auch anders. Wer aber mal erlebt hat, dass plötzlich in der Firma für eine kurze Zeit keiner mehr telefonieren kann, wird schnell erkennen, dass Echtzeitbetrieb und traditionelle Netzwerke unterschiedliche Anforderungen haben. Auch die Fehlertoleranz bei VoIP ist geringer.
Der Mikrotik schafft das schon. Die Steckernetzteile sind aber immer wieder kritische Komponenten.
Wenn es um die Verbindung geht, reicht es beim Mikrotik vollkommen, wenn die Netzwerke auf die interfaces gebunden sind. Er kennt ja die Netze. Auf dem anderen Router (fritzbox) muss aber ein feste Route auf das Netzwerk mit dem Telefonrouter eingetragen werden. Dort ist das Gateway die lokale Adresse des Mikrotik.
Gruß
Netman
Sind den die Endgeräte alle nur am Router angeschlossen?
Ja, wenn ein Switch dazwischen ist, dann muss er nach den Regeln der Technik mit einer sauberen VLAN Konfiguration eingerichtet werden um die IP- und VoIP-Netze durchgängig zu trennen.
Meist geht es auch anders. Wer aber mal erlebt hat, dass plötzlich in der Firma für eine kurze Zeit keiner mehr telefonieren kann, wird schnell erkennen, dass Echtzeitbetrieb und traditionelle Netzwerke unterschiedliche Anforderungen haben. Auch die Fehlertoleranz bei VoIP ist geringer.
Der Mikrotik schafft das schon. Die Steckernetzteile sind aber immer wieder kritische Komponenten.
Wenn es um die Verbindung geht, reicht es beim Mikrotik vollkommen, wenn die Netzwerke auf die interfaces gebunden sind. Er kennt ja die Netze. Auf dem anderen Router (fritzbox) muss aber ein feste Route auf das Netzwerk mit dem Telefonrouter eingetragen werden. Dort ist das Gateway die lokale Adresse des Mikrotik.
Gruß
Netman
Im Grunde ist doch im o.a. Tutorial im Kapitel "routen ohne Server" alles haarklein beschrieben wie das auf einem Mikrotik umzusetzen ist.
Daran musst du dich halten und dann funktioniert das auch auf Anhieb !
Daran musst du dich halten und dann funktioniert das auch auf Anhieb !
die 192.168.88.1/24 kommen in deinem Plan gar nicht vor.
Da steht was von 192.168.5.1/24
Neben dem Router xy (192.168.0.1/24WAN und 192.168.5.1/24LAN) nennts du das Weitere Gerät Telophony Router. Ist da noch ein Netz dahinter?
Um aus dem oer-Netz in eines deiner andern Netze zu kommen, z.B: zu r Konfiguration, müssen diese Netze über eine statische Route der Fritzbox bekannt gemacht werden, sonst verlaufen sie sich.
Alos Netz 192.168.5.1/24 ist über 192.168.0.2 erreichbar. und so weiter.
Gruß
Netman
Da steht was von 192.168.5.1/24
Neben dem Router xy (192.168.0.1/24WAN und 192.168.5.1/24LAN) nennts du das Weitere Gerät Telophony Router. Ist da noch ein Netz dahinter?
Um aus dem oer-Netz in eines deiner andern Netze zu kommen, z.B: zu r Konfiguration, müssen diese Netze über eine statische Route der Fritzbox bekannt gemacht werden, sonst verlaufen sie sich.
Alos Netz 192.168.5.1/24 ist über 192.168.0.2 erreichbar. und so weiter.
Gruß
Netman
findet der Router dann selbst alle Wege, was ja auch sinnvoll ist.
Ja der Router aber hast du das auch für den Client bedacht ??? Der kann das nätürlich OHNE korrekten Gateway Eintrag nicht !Wie immer hast du genau das vermutlich vergessen oder falsch gemacht ?!
Dein Testszenario sollte also korrekt SO aussehen:
Laptop mit Default Gateway IP auf der 192.168.88.1 und IP Adresse (192.168.88.2) ---> Mikrotik eth2 (192.168.88.1)
AP mit Default Gateway IP auf der 192.168.0.1 und IP Adresse (192.168.0.254) --> Mikrotik eth3 (192.168.0.1)
So wird ein Schuh draus und dann funktioniert das auch ! Ein Ping der AP IP vom Laptop aus beweist es dir sofort ! Voraussetzung natürlich du hast KEINE Default Konfig auf dem Mikrotik (siehe Tutorial !)
Der Mikrotik ist ein Router und der hat kein DNS-Forwarding in Betrieb. Das ist auf der fritzbox allein und per default.
Deswegen hast du intuitiv schon den richtigen DNS-Eintrag in dein Notebook gesetzt.
Was sagt tracert? nach deiner erwähtne Webseite.
Die DNS-Anfrage wird ja im Nachbarnetz bei der Fritzbox abgewickelt und vermutlich aus dem cache beantwortet.
Der Laptop hat aber nicht zufällig irgendwo noch ein Kabel hängen?
Gruß
Netman
Deswegen hast du intuitiv schon den richtigen DNS-Eintrag in dein Notebook gesetzt.
Was sagt tracert? nach deiner erwähtne Webseite.
Die DNS-Anfrage wird ja im Nachbarnetz bei der Fritzbox abgewickelt und vermutlich aus dem cache beantwortet.
Der Laptop hat aber nicht zufällig irgendwo noch ein Kabel hängen?
Gruß
Netman
Bitte lasse den Unsinn mit externen Bilderlinks, Screenshots kannst du auch über die Bilder Upload Funktion des Threads und dem pasten des Bilder URLs in den Antworttext hier direkt einbetten ! FAQs lesen !
Kann man übrigens wunderbar auch noch nachträglich machen !!
Zurück zum Problem....
Was sagt ein Traceroute oder Pathping auf eine nackte IP Adresse z.B. 8.8.8.8 oder heise.de ?
Geht das bis zum Ziel ?
Hast du auf der FritzBox eine statische Route ins 192.168.5.0er Netz eingetragen ? Das ist zwingend erforderlich !
Diese muss lauten:
Zielnetz: 192.168.5.0, Maske: 255.255.255.0, Gateway: 192.168.178.22
Wenn das richtig gemacht wurde kann es daran liegen das die FB nur NAT (Adress Translation) macht für das lokale .178.0er Netz aber nicht für das geroutete .5.0er Netz. Das wäre natürlich fatal und sollte eigentlich bei einem halbwegs guten Router wie der FB nicht der Fall sein ?!
Mit der statischen Route so oder so nicht.... Hat die FB die aktuellste Firmware geflasht ?
Kann man übrigens wunderbar auch noch nachträglich machen !!
Zurück zum Problem....
Was sagt ein Traceroute oder Pathping auf eine nackte IP Adresse z.B. 8.8.8.8 oder heise.de ?
Geht das bis zum Ziel ?
Hast du auf der FritzBox eine statische Route ins 192.168.5.0er Netz eingetragen ? Das ist zwingend erforderlich !
Diese muss lauten:
Zielnetz: 192.168.5.0, Maske: 255.255.255.0, Gateway: 192.168.178.22
Wenn das richtig gemacht wurde kann es daran liegen das die FB nur NAT (Adress Translation) macht für das lokale .178.0er Netz aber nicht für das geroutete .5.0er Netz. Das wäre natürlich fatal und sollte eigentlich bei einem halbwegs guten Router wie der FB nicht der Fall sein ?!
Mit der statischen Route so oder so nicht.... Hat die FB die aktuellste Firmware geflasht ?
Den Inhalt eines CMD-Fenstes kann man extrem gut kopieren und einfügen.
Das sollte im Bereich deiner Möglichkeiten stehen, wenn du so wetwas machen willst.
Im Screenshots steht ja nicht einmal von wem du den gemacht hast.
Ich vermute, den Laptop aus 192.168.5.1
Fang mit dem Tracert erst einmal mit den einfachen Dingen an:
Lokal LAN, remote LAN, Internet-IP....
Ein Schritt nach dem Anderen und lies, was dir so angezeigt wird.
Aber es ist schon erstaunlich, dass du die Fritzbox erreichen, aber nicht über sie ins Internet kommen kannst.
Manche Fritzbox zickt aber auch je nach IP oder Anschluß. Das sind noch deine Möglichkeiten weiter zu suchen. Nimm LAN2 von der Fritzbox
Gruß
Netman
Das sollte im Bereich deiner Möglichkeiten stehen, wenn du so wetwas machen willst.
Im Screenshots steht ja nicht einmal von wem du den gemacht hast.
Ich vermute, den Laptop aus 192.168.5.1
Fang mit dem Tracert erst einmal mit den einfachen Dingen an:
Lokal LAN, remote LAN, Internet-IP....
Ein Schritt nach dem Anderen und lies, was dir so angezeigt wird.
Aber es ist schon erstaunlich, dass du die Fritzbox erreichen, aber nicht über sie ins Internet kommen kannst.
Manche Fritzbox zickt aber auch je nach IP oder Anschluß. Das sind noch deine Möglichkeiten weiter zu suchen. Nimm LAN2 von der Fritzbox
Gruß
Netman
Der 5.1er meldet ja schon das das Zeilnetz nicht erreichbar ist, er also das Paket nicht routen kann !!!
Das lässt stark vermuten das du den typischen Anfängerfehler begangen hast und auf dem Mikrotik vergessen hast die default Route oder das default Gateway einzutragen !!!
DAS muss logischerweise auf die IP der FritzBox zeigen.
Kann das sein ??
Wenn ja "kennt" der Mikrotik ja nur die beiden lokalen Netze weiss aber logischerweise nicht wohin mit IP Paketen die NICHT in diese Netze sollen !
Trag das also nach, dann klappt das auch !
Das lässt stark vermuten das du den typischen Anfängerfehler begangen hast und auf dem Mikrotik vergessen hast die default Route oder das default Gateway einzutragen !!!
DAS muss logischerweise auf die IP der FritzBox zeigen.
Kann das sein ??
Wenn ja "kennt" der Mikrotik ja nur die beiden lokalen Netze weiss aber logischerweise nicht wohin mit IP Paketen die NICHT in diese Netze sollen !
Trag das also nach, dann klappt das auch !