2 Netzwerke zeitweilig verbinden

Mitglied: U-Kunz

U-Kunz (Level 1) - Jetzt verbinden

04.01.2021 um 12:39 Uhr, 548 Aufrufe, 13 Kommentare

Hallo,

Ich versuche mal die Aufgabe zu beschreiben:

Vorhanden sind 2 Netzwerke:

1. Stationäres Netz (FritzBox 6591 Cable) / Internetzugang / DHCP Server / WLAN und LAN Clients IP : 192.168.178.xxx
2. Mobiles Netz (GL.iNet GL-AR300M) im Router-Modus / Internet über WLAN von Netz 1 / DHCP Server / WLAN und LAN Clients IP : 192.168.1.xxx (DHCP muss hier aktiv sein, da es zwei Geräte gibt welche nur DHCP können)

Wenn das Mobile Netz in der Reichweite des Stationären Netzes ist, erfolgt automatisch die Verbindung und es steht Internet im Mobilen Netz zur Verfügung. Ausserhalb der Reichweite von Netz 1 läuft das Netz 2 ohne INet (genauso gewünscht)

Wie kann ich jetzt das Netz 2 im Netz 1 sichtbar machen (wenn in Reichweite?)

Hoffe meine Frage ist so verständlich

Vielen Dank für eure Hilfe

U.Kunz
Mitglied: 147069
147069 (Level 1)
04.01.2021, aktualisiert um 13:10 Uhr
Hi.
Deine TODO-Liste:

  1. Am WAN(WIFI)-Interface des GL.Inet das MASQUERADING (SRCNAT) abschalten, damit rein geroutet und nicht mehr geNATed wird, somit wird transparenter Zugriff zwischen den Stationen ohne DSTNAT Einträgen auf dem GLInet möglich. Ohne das muss sonst nämlich für jeden Dienst ansonsten eine Portfreigabe in das Netz des GLInet erstellt werden.
  2. Zusätzlich ist es nötig in der Firewall des GLINet das FORWARDING zwischen WAN(WIFI) und LAN Zone freigeben/freischalten.
  3. An der Fritte für den GLInet über eine MAC-Reservation im DHCP Server eine feste IP zuweisen. (Alternativ kann man man natürlich bevorzugt auch direkt eine feste IP am WAN des GLInet zuweisen wenn das Dinge eh nur an dem einen stationären Netz angekoppelt wird.)
  4. An der Fritte unter Heimnetz > Einstellungen > IPv4 Routen eine statische Route nach folgendem Muster erstellen
ZIELNETZ: 192.168.1.0
ZIELMASKE 255.255.255.0
GATEWAY 192.168.178.X (Dabei das X austauschen durch die IP welche per MAC Reservation dem GLInet zugewiesen wurde.)

Fertig (simple Routing-Grundlagen halt :-) face-smile)

Grundlagenlektüre zu Routerkaskaden gibt's wie immer hier, erst lesen, verstehen und erst zum Schluss nachmachen, dann lüppt das auf Anhieb!
https://administrator.de/tutorial/kopplung-2-routern-dsl-port-48713.html

So denn, now it's your turn ...
Gruß bw.
Bitte warten ..
Mitglied: U-Kunz
04.01.2021 um 13:11 Uhr
Danke für die Superschnelle Antwort:

Punkt 3 erledigt GLInet bekommt immer die 192.168.178.76
Punkt 4 auch erledigt.
Allerdings sind mir 1 und 2 nicht klar bzw. hab ich keine Ahnung wo ich 1 einstelle , den Punkt MASQUERADING (SRCNAT) finde ich leider nicht
und für 2 habe ich folgende Maske:
firewall-maske - Klicke auf das Bild, um es zu vergrößern

Was stelle ich dann hier ein?
Bitte warten ..
Mitglied: 147069
147069 (Level 1)
04.01.2021, aktualisiert um 13:17 Uhr
Du darfst kein Port-Forwarding einstellen wir wollen ja transparent routen und kein DST NAT machen!
Es muss in der Firewall erledigt werden. Dort muss das SRC NAT abgeschaltet werden und das Forwarding von der WAN Zone in die LAN Zone erlaubt werden. Erst wenn das erledigt ist kann man transparent ohne NAT Barriere routen.
Habe hier keine GUI von dem Teil deswegen kann ich dir hier keine Bilder schicken.
Du musst hier wohl vermutlich den Modus ändern damit sämtliche Einstellungen möglich werden.
Bitte warten ..
Mitglied: 147069
147069 (Level 1)
04.01.2021, aktualisiert um 13:22 Uhr
Du musst bei den Teil wohl in die erweiterten OpenWRT Einstellungen wechseln, dort sollte alles fein einstellbar sein
https://docs.gl-inet.com/en/3/setup/spitz/more_settings/#advanced
Bitte warten ..
Mitglied: U-Kunz
04.01.2021 um 13:21 Uhr
OK

dann gibt es hier wahrscheinlich ein Problem:

an der Firewall des GLINet kann ich zusätzlich zu og nur noch einstellen:
ports - Klicke auf das Bild, um es zu vergrößern
und
dmz - Klicke auf das Bild, um es zu vergrößern

Und da weiß ich jetzt nicht weiter (Sorry Netzwerke sind nicht mein Fachgebiet, deswegen die dummen Fragen)

Danke für deine Hilfe
Bitte warten ..
Mitglied: 147069
147069 (Level 1)
04.01.2021 um 13:22 Uhr
S. meine letzte Antwort.
Bitte warten ..
Mitglied: U-Kunz
04.01.2021 um 13:22 Uhr
Ups dein Nachtrag kam etwas nach meiner Antwort... ich schau mir das jetzt erst mal an
Bitte warten ..
Mitglied: 147069
147069 (Level 1)
04.01.2021, aktualisiert um 13:40 Uhr
Dort sollte dann eine Zonenregel wie folgt in der Firewall (Network > Firewall) definiert werden (Zonen nicht unbedingt gleich benannt wie bei dir, das ist hier kein GLInet sondern ein plain OpenWRT im Hintergrund des GLInet werkelt aber auch der selbe Unterbau)

screenshot - Klicke auf das Bild, um es zu vergrößern

Das "INPUT" "Accept" brauchst du hier nur wenn du vom Frittennetz aus auf die Dienste des GLInet (z.B. WebGUI) zugreifen willst. Wichtiger ist hier das Forward Accept und das Entfernen des Masquerading Häkchens damit transparent zu den LAN Stationen am GLiNet durchgeroutet werden kann.
Bitte warten ..
Mitglied: aqui
04.01.2021 um 14:06 Uhr
Wie kann ich jetzt das Netz 2 im Netz 1 sichtbar machen
Mit einer simplen statischen Route !
Lesen und verstehen:
https://administrator.de/tutorial/routing-2-ip-netzen-windows-linux-rout ...
https://administrator.de/forum/lan-stat-ips-internet-bringen-zwischenhar ...
usw. usw.
Bitte warten ..
Mitglied: U-Kunz
04.01.2021 um 14:14 Uhr
Uff das erschlägt mich erstmal...

das hab ich jetzt gefunden:
firewall - Klicke auf das Bild, um es zu vergrößern

Sind das die gesuchten Einstellungen?
Bitte warten ..
Mitglied: 147069
147069 (Level 1)
LÖSUNG 04.01.2021, aktualisiert um 14:20 Uhr
Jepp, die zweite Zone von oben so wie ich oben gepostet habe anpassen dann lüppt dat.

Über Edit so anpassen

screenshot - Klicke auf das Bild, um es zu vergrößern

Und nicht vergessen auf Save&Apply zu drücken ...
Bitte warten ..
Mitglied: U-Kunz
04.01.2021 um 14:27 Uhr
Perfekt, es läuft

Hat sofort geklappt ;)

Vielen Dank für deine Hilfe
Bitte warten ..
Mitglied: 147069
147069 (Level 1)
04.01.2021, aktualisiert um 16:41 Uhr
Zitat von U-Kunz:
Perfekt, es läuft
So solls sein 👍
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerke
Heimnetzwerk für mobiles Arbeiten
Matthias182Vor 1 TagFrageNetzwerke14 Kommentare

Hallo zusammen, Die Corona Pandemie treibt viele Veränderungen, so auch bei uns. Seit Wochen arbeiten meine Frau und ich wieder von zu Hause. Und ...

Microsoft
Massenumbenennung von Dateien und Ordnern
breakballVor 1 TagFrageMicrosoft12 Kommentare

Hallo zusammen, falls der Beitrag in dieser Kategorie falsch ist, bitte in die richtige verschieben. Stehe vor folgender Aufgabe, in einem Datenverzeichnis befinden sich ...

Firewall
Pfsense plus für Geschäftskunden
Looser27Vor 20 StundenInformationFirewall13 Kommentare

Netgate wird in Zukunft die Open Source Firewall pfSense hauptsächlich als kommerzielle Version unter dem Namen pfSense Plus vermarkten. Die "Community Version" wird weiter ...

TK-Netze & Geräte
Hybrid-Telefon für Betrieb an ISDN- sowie VoIP-Anschluss
Datax87Vor 1 TagFrageTK-Netze & Geräte30 Kommentare

Hallo, ich habe eine Frage zu einer geplanten TK-Anlagen-Umstellung. An der betreffenden ISDN-TK-Anlage sind zurzeit 6 ISDN-Telefone angeschlossen. Der dazugehörige Telefon-/Internetanschluss ist zurzeit ein ...

Router & Routing
Wie DMZ ohne doppeltes NAT am VF-Kabel-Internetzugang realisieren?
OldermanVor 1 TagFrageRouter & Routing24 Kommentare

Hallo und guten Tag allerseits! Ich habe mich nach einiger Zeit des Lesens der aufschlussreichen und wertvollen Beiträge hier zum Thema echtes DMZ mit ...

Windows Systemdateien
Windows 10 Kernisolierung: Inkompatible Treiber entfernen
FrankVor 1 TagAnleitungWindows Systemdateien1 Kommentar

Hallo, Eigentlich wollte ich nur den Empfehlungen der Windows Sicherheit nachgehen und unter Einstellungen -> Windows Sicherheit -> Kernisolierung, die Speicher-Integrität einschalten. Die Kernisolierung ...

Vmware
ESXI 6.5 Fehlgeschlagen - Zugriff auf eine Datei nicht möglich, weil sie gesperrt ist
gelöst zeroblue2005Vor 1 TagFrageVmware5 Kommentare

Hallo Zusammen, da meint man es gut und dann geht es in die Hose Aber erst mal zum IST-Zustand: - ESXI 6.5 U1 (Standalone) ...

Batch & Shell
Benutzeranmeldung mit Einschränkung
gelöst FreeBSDVor 1 TagFrageBatch & Shell8 Kommentare

Hallo zusammen, ich habe da ein kleines Problemchen und zwar versuche ich mich im PowerShell einzulernen, habe da eine kleine Aufgabe bekommen, dennoch krieg ...