bingo1
Goto Top

2 Router hintereinander?

Hallo,

ich habe einen Bintec Bingo! Isdn, der als Einwahl-Router zu meinem ISP fungiert. Dahinter hätte ich jetzt gern noch einen Linksys wrt54g geschaltet um auch wlan nutzen zu können. Ich möchte den Bintec an den "Internet-Port" des Linksys anschließen! Muß der bintec dann eine feste IP bekommen? Wie? Und kann der Linksys dann als DHCP server fungieren? Wie muß ich beide Geräte einstellen?

Danke im voraus

Content-ID: 12678

Url: https://administrator.de/forum/2-router-hintereinander-12678.html

Ausgedruckt am: 23.12.2024 um 16:12 Uhr

Red-Scorpion
Red-Scorpion 04.07.2005 um 17:49:43 Uhr
Goto Top
Moinsen, ahb ne ähnliche Konfig wie du. Einfach den Routern feste IPs geben, DHCP kannst du natürlich einschalten. Ich habe DHCP aus. Bei den Clienten musst du nur den ISDN Router als Gateway einstellen... und alles natürlich im selben Netz / Subnetz! Am Internetport wirds wohl nicht laufen, weil der Router dann dort ein Modem vermutet, nimm lieber ein normalen Port, oder schalte nen Switch zwischen, wenn du nicht genug Ports hast.
Pedant
Pedant 04.07.2005 um 21:52:33 Uhr
Goto Top
Hallo bingo1,

die Variante von Red_Scorpion funktioniert, wobei das nicht die Variante wäre "zwei Router" hintereinander. Machst Du es, wie Red_Scorpion es vorschlug, dann muss der Linksys per Lan-Port am Lan-Port des Bintec angeschlossen werden. Der Linksys fungiert dann nur als Switch und Accesspoint, nicht als Router. Routen tut er nur zu seinem Wan-Port, den Du in dieser Konstellation aber nicht benutzt. Die beiden Geräte zu verbinden erfordert eventuell ein gekreuztes Netzwerkkabel. Wie Du den Linksys Wan-seitig konfigurierst, spielt dann keine Rolle, da der Wan-Teil brach liegt. Das gilt auch für dessen Firewall. Die WLan-Konfiguration (MAC-Filter, Schlüssel usw.) sind aber relevant. Im Lan haben beide Router dann eine feste IP aus dem Lan-Adressbereich und der Bintec bekommt Wan-Seite eine IP vom Provider. Der Bintec ist dann Gateway und DNS für's Lan und nach belieben auch DHCP.

Es erscheint mir so die einfachste Methode, also das Netzwerk und den Internetzugang mit dem Bintec aufzubauen und den Linksys nur als Switch und Accesspoint hinzuzunehmen.


Du könntest es auch so machen, wie Deine Anfrage auch lautete, dass Du alle Rechner am Linksys anschließt. Der Linksys wäre dann Gateway, DNS und gegebenenfalls DHCP für's Lan. Wan-Seitig müsstest Du ihn dann am Lan des Bintec anschließen und den Linksys Wan-seitig auf den Bintex konfigurieren. Der Bintec wäre dann quasi der Provider des Linksys und bietet ihm eine feste IP oder DHCP und sich selbst als Gateway und DNS an.

Anmerkung:
Am Wan-Anschluss eines Routers muss kein Modem angeschlossen werden, es ist eine 10 Mbit Netzwerk-"karte", an der alles entsprechende angeschlossen werden kann. Für Router mit integriertem Modem oder ISDN-Routern gilt das natürlich nicht.

Bei dieser Konstellation würde ein PC über beide Router, also über's Lan (192.168.0.xxx) zum ersten Router ins "Zwischennetzwerk" (192.168.1.xxx) und über den zweiten Router zum Internet geroutet werden.

Schema:
Internet <-> dynamische IP <-> Bintec <-> 192.168.1.xxx <-> Linksys <-> 192.168.0.xxx <-> PCs/Laptops

Die IP-Bereiche können natürlich auch andere sein, es müssen nur zwei unterschiedliche Netzwerke sein.

Das ganze würde aber auch bedeuten, dass an beiden Routern jeweils die Firewall inkl. Portforwarding konfiguriert werden müsste.

Kurzum die erste Variante von Red_Scorpion ist vermutlich einfacher und zweckmäßiger.
Die zweite Variante wäre nur eine Überlegung wert, wenn Du das "Zwischennetzwerk" als DMZ nutzen wolltest und dort einen Webserver plazierst. Das Lan könnte mit der Firewall des zweiten Routers geschützter sein als die DMZ, die nur eine Firewall hat, an der Du für den Webserver eventuell mehr Löcher lässt, als es Dir für den Rest des Netzwerks lieb ist.

Ich wollte es nur nicht unkommentiert lassen (Pedant halt).

Gruß Frank
bingo1
bingo1 05.07.2005 um 10:08:44 Uhr
Goto Top
Hallo,

ich hatte beide Varainten schon am laufen und habe mich vorläufig für die 2. Variante (Bintec am WanPort des Linksys) entschieden:

Internet <-> dynamische IP <-> Bintec mit DHCP 192.168.1.254 <-> 192.168.1.xxx <-> Linksys mit DHCP <-> 192.168.0.xxx <-> PCs/Laptops

Nun stellt sich mir noch folgendes Problem: Der Bintec schickt auf udp 2107 Statusinforamtionen übers Netz, die aber nicht bei meinen Rechnern ankommen. Im Bintec ist ClientIP 255.255.255.255 gesetzt. Wo liegt mein Fehler?

Was könnt ihr an online-Literatur empfehlen, damit ich den Linksys vernünftig einstellen kann?
Pedant
Pedant 05.07.2005 um 12:22:19 Uhr
Goto Top
Hallo bingo1,

Bintec mit DHCP 192.168.1.254
...
Im Bintec ist ClientIP 255.255.255.255

Wenn der Bintec die IP 192.168.1.254 mit der Maske 255.255.255.255 hat, dann befindet er sich in einem Netzwerk, das auf die maximale Anzahl von einem Teilnehmer beschränkt ist. Das ist recht unsinnig. Vergl.: http://www.trinler.de/de/service/technik/ipcalc.html
Der Linksys bekommt dann vom DHCP des Bintec zwar vermutlich trotzdem eine Adresse zugeteilt, aber diese befindet sich in einem anderen Netzwerk. Möglicherweise ist die Subnetmaske des DHCP auf 255.255.255.0 eingestellt. Dann wäre das Netzwerk des Bintec eine wahre Untermenge des Netzwerks das sein DHCP verwaltet. Wie sich solche Überschneidungen auswirken und in wie weit dort Kommunikation stattfinden kann habe ich keine Erfahrung.

192.168.1.254 / 255.255.255.255 und 192.168.1.253 / 255.255.255.255
können sich genausowenig unterhalten wie
192.168.1.254 / 255.255.255.0 und 192.168.0.253 / 255.255.255.0
Es sind jeweils andere Netzwerke.

Stell den Bintec auf 192.168.1.254 / 255.255.255.0 und
dessen DHCP auf z.B. 192.168.1.100 - 199 / 255.255.255.0, dann sollte es klappen.
Ich würde den DHCP im Bintec allerdings deaktivieren und dem Linksys auch eine feste IP z.B. 192.168.1.253 fürs Wan zuteilen. Ein DHCP für genau einen Client, der permanent angeschlossen ist, ergibt doch nicht wirklich Sinn.

Fürs Lan agiert der Linksys als DHCP und da kann man ihn auch gebrauchen, wobei ich auch im Lan feste IPs, zumindest für immobile Geräte, bevorzuge. Bei festen IPs und DHCP sollten die festen IPs nicht aus dem Adresspool stammen den der DHCP verwaltet.
Es gibt auch die Möglichkeit den DHCP anzuweisen bestimmten Clients (Erkennung anhand der MAC-Adresse) immer die selbe IP zuzuteilen. Fürs Laptop bedeutet das, dynamische IP für unterwegs und eine "feste" IP im Heimnetz. Auch diese Zuteilungen sollten nicht aus dem DHCP-Pool stammen. Den Pool würde ich für dynamische DHCP-Clients freihalten.

Beispiel:
Linksys-Lan: 192.168.0.1 / 255.255.255.0
PC1: 192.168.0.5 / 255.255.255.0
PC2: 192.168.0.6 / 255.255.255.0
Laptop: "automatisch" 192.168.0.7 / 255.255.255.0 per MAC-Adresse
DHCP-Pool: 192.168.0.100-120 / 255.255.255.0

Viele Tools und Programme fürs Heimnetz benötigen die IP eines Rechners als festen Eintrag. Ist diese aber nicht fest, so wird der Kommunikationspartner des Programmes von diesem nicht gefunden. Feste IPs ermöglichen auch die Pflege der hosts-Dateien, was den DNS-Server im Heimnetzwerk ersetzt. (C:\WINDOWS\system32\drivers\etc\hosts)
Für Windows-Clients ist das zwar nicht nötig, aber der Kühlschrank mit Webinterface passt da gut rein.

Das Abschalten des DHCPs stellt bei WLan eine weitere Hürde für Eindringlinge dar, auch wenn es vermutlich die Kleiste ist.

Mindestens die Subnetmaske der DMZ (255.255.255.255) musst Du ändern, dann kannst Du nochmal versuchen udp 2107 in der Firewall des Linksys zu öffnen.

Gruß Frank
bingo1
bingo1 05.07.2005 um 15:12:14 Uhr
Goto Top
Wenn der Bintec die IP 192.168.1.254 mit der Maske 255.255.255.255 hat

Nein er hat Mask 255.255.255.0

Die 255.255.255.255 kommt hierher http://www.bintec-support.de/cw/15teseite.htm

/begin
Damit der Activity Monitor auf dem PC funktioniert, muß Ihr Router Daten an den PC schicken (dies geschieht über den UDP-Port 2107). Auf dieser Seite des Configuration Wizards können Sie einstellen, ob der Router Daten schicken soll und wenn ja, wohin diese Daten geschickt werden sollen. Sie haben die Möglichkeit:

die Daten an alle Rechner im LAN zu schicken (in diesem Fall werden die Daten per Broadcast vom Router an die 255.255.255.255 verschickt)
/end

Ausserdem schaffe ich es nicht eine feste IP für den Linksys einzustellen.

Ansonsten werde ich versuchen Deinen Vorschlag (Beispiel) umzusetzen.

cu
Pedant
Pedant 05.07.2005 um 15:55:57 Uhr
Goto Top
Hallo bingo1,

an alle Rechner im Lan, ist keine gute Einstellung, da sich in diesem Lan (der DMZ) kein Rechner befindet, sondern nur der Linksys per Wan. Lass die Daten an die IP des Linksys schicken und richte im Linksys ein Portforwarding ein. Entweder an einen speziellen Rechner oder die Broadcast-IP des Lans (192.168.0.255).

Falls dem Linksys keine feste Wan-IP zugeordnet werden kann, dann lass ihn auf DHCP. Er wird immer die kleinste IP des Adresspools vom Bintec zugeteilt bekommen, da er der einzige Client in der DMZ ist.

Wie heißt denn eigentlich der Linksys und den Bintec?

Gruß Frank
bingo1
bingo1 05.07.2005 um 16:19:06 Uhr
Goto Top
Wenn Du mit heißen die Produktbezeichnung meinst: Linksys wrt54g und Binteg Bingo!

Danke für Deine Geduld
Pedant
Pedant 05.07.2005 um 17:38:01 Uhr
Goto Top
Hallo bingo1,

Ausserdem schaffe ich es nicht eine feste IP für den Linksys einzustellen.

[ftp://ftp.linksys.com/international/userguides/WRT54Gv2-DE_User_Guide.pdf Handbuch], Seite 16
Internet Setup
Internet Connection Type: Static IP
Internet IP Address: 192.168.1.253
Gateway: 192.168.1.254
DNS/Required: 192.168.1.254

[ftp://ftp.linksys.com/international/userguides/WRT54Gv2-DE_User_Guide.pdf Handbuch], Seite 16-18
Network Setup
Router IP
Local IP Address: 192.168.0.1
Subnet Mask: 255.255.255.0
DHCP Server: (x) Enabled
Start IP Address: 192.168.0.100
Maximum Numbers of DHCP Users: 50 (oder was Dir sinnvoll erscheint)
Lease Time: 0
DNS 1: 192.168.0.1
DNS 2: 192.168.1.254
(Bei disen DNS-Einträgen bin ich etwas verunsichert, welcher der richtige ist. Beide einzutragen ist aber okay, solange der richtige dabei ist.)

[ftp://ftp.linksys.com/international/userguides/WRT54Gv2-DE_User_Guide.pdf Handbuch], Seite 32
Portforwarding:

Gruß Frank
bingo1
bingo1 06.07.2005 um 12:54:11 Uhr
Goto Top
Hallo Frank,

da hab ich mich wohl etwas missverständlich ausgedrückt, den Linksys konnte ich schon so konfigurieren, aber mein bingo macht scheinbar immer noch dhcp.

Am bingo! habe ich nun mal die IP fest an die Linksys-Mac gebunden und es scheint zu funktionieren.

Kannst Du mir erklären warum auf dem Linksys und seiner Verpackung eine andere MAC steht als auf der Status-Seite die ich über web-interface erreiche? Es sind nur die beiden letzten Ziffern unterschiedlich (D0 statt CF(label)).

Der Bintec hat unter Win einen sogenannten "activity monitor" damit kann man zb. Eine Verbindung zum isp en-/disablen, kann man das auch über telnet, damit ich das auch von den Linux-clients aus machen kann?

schönen Tag noch
Pedant
Pedant 06.07.2005 um 13:34:59 Uhr
Goto Top
Hallo bingo1

wenn Du im Bintec den DHCP nicht abschalten kannst, dann ist die "feste" Zuteilung per MAC-Adresse ein funktionierender Weg. Du hättest dem Linksys aber auch einfach eine feste IP-Adresse geben können, die außerhalb des DHCP-Pools vom Bintec, aber im selben Netzwerk liegt. Nur weil ein Teil der Adressen von DHCP verwaltet werden, schließt das die Verwendung von festen Adressen nicht aus.

Ein DSL/LAN-Router hat zwei NICs. Eine für's LAN und eine für's WAN. Wenn er noch zusätzlich AP ist, dann hat er auch noch eine NIC für's WLAN. Damit hat der Linksys insgesamt drei NICs und damit auch drei verschiedene MACs.

Bintec BinGO! und Telnet
[ftp://ftp.funkwerk-ec.com/pub/old_products/bingo/doku/71000b.pdf Handbuch], Abschnitt 5.1.2, Seite 100

Gruß Frank

Anhang:
AP = Accesspoint
DSL = Digital Subscriber Line
LAN = Local Area Network
MAC = Media Access Control
NIC = Network Interface Card
WAN = Wide Area Network
WLAN = Wireless Local Area Network
bingo1
bingo1 06.07.2005 um 16:10:31 Uhr
Goto Top
Hallo,

im Handbuch hatte ich gelesen; telnet und snmp lag nahe, allein der Befehl um o.g. zu erreichen fehlt mir. Gibt es irgendwo eine Befehlsreferenz zu Bintecs snmp?

Wo gibt es eigentlich diesen Java StatusMonitor?

Fragen über Fragen
Pedant
Pedant 06.07.2005 um 17:26:45 Uhr
Goto Top
Hallo bingo1,

Fragen über Fragen
Die Antworten stehen im Handbuch.

[ftp://ftp.funkwerk-ec.com/pub/old_products/bingo/doku/71000b.pdf Handbuch], Abschnitt 8.1.4, Seite 239
Java Status Monitor

If you have installed the Java status monitor together with BRICKware (see
chapter 3.3, page 43), you can start as follows:
Select Program -> BRICKware -> Java Status Monitor in the Windows
start menu.
The Java status monitor opens with your standard browser.
You can find out how to use the individual functions of the Java status monitor
in Brickware for Windows.


Der "Java Status Monitor" ist also ein Teil von BRICKware
Downloadseite für BRICKware

[ftp://ftp.funkwerk-ec.com/pub/old_products/bingo/doku/71000b.pdf Handbuch], Abschnitt 12.1, ab Seite 308
SNMP Shell Commands

Dort sind die Befehle gelistet und erklärt.
Eine Telnetverbindung baust Du per Eingabeaufforderung auf: telnet 192.168.1.254
Anschließend kommt das
Logging in
[ftp://ftp.funkwerk-ec.com/pub/old_products/bingo/doku/71000b.pdf Handbuch], Abschnitt 5.2, Seite 103 f
Beachtet aber, dass die Linksys-Firewall diese Verbindung gestatten muss.

Gruß Frank
bingo1
bingo1 07.07.2005 um 10:37:33 Uhr
Goto Top
Hallo Frank,

das habe ich alles gelesen, aber bei der Brickware ist definitiv kein Java Status Monitor.

Auch die im Handbuch aufgeführten SNMP Shell Commands sind nur eine kleine Auswahl, aber eben hab ich eine Referenz gefunden, mal schauen.

telnet warschon klar, drüber konfiguriere ich doch meinen Bintec.

Wenn ich folgendes log richtig verstehe

8<------------------------
LfdNr TimeStamp Level Message Subject
901 07/06/05 18:44:34 info "dialup if 10001 prot 17 192.168.1.1:2048->209.81.9.7:123" inet

902 07/06/05 18:44:37 info "Surf3: local IP address is 84.245.169.43, remote is 212.60.192.37" ppp

903 07/06/05 18:45:01 info "INET: 06.07.2005 18:44:37 0 17 192.168.1.1:2048/1000 -> 209.81.9.7:123/10001 1 76 1 76" acct

904 07/06/05 18:45:22 info "ISDN: 06.07.2005,18:44:35,18:45:22,45,431,440,17,17,,O,xxxx,0192195125,7/0,0,0,Surf3" acct

905 07/06/05 18:45:22 info "Surf3: outgoing connection closed, duration 46 sec, 380 bytes received, 389 bytes sent, 0 charging units, 0 charging amounts" ppp
>8

verursacht der wrt54g etwa stündlich eine einwahl um die Zeit mit einem ntp-Server abzugleichen. Kann man das abstellen? Habe im Handbuch nichts gefunden.

Oder wie kann ich das triggern der Leitung effektiv verhindern?

cu
Pedant
Pedant 07.07.2005 um 11:44:35 Uhr
Goto Top
Hallo bingo1,

habe in dem Handbuch auch nichts zu Zeitserver gefunden.
Eventuell hilft auf Seite 30 "Website Blocking by URL", also dem Router zu untersagen diesen Zeitserver zu kontaktieren.
Allerdings finde ich es irritieren, dass die Zeit nicht manuell gesetzt werden kann oder wenn, dann trotzdem ein Zeitserver kontaktiert wird. (Firmwareupdate?)

Gruß Frank
bingo1
bingo1 07.07.2005 um 13:49:51 Uhr
Goto Top
Hallo Frank,

so langsam steige ich wohl doch noch dahinter. Um meine Verbindung per telnet auf-(ab)zubauen nutze ich jetzt ifconfig Surf3 up(down ). Das war wohl was ich gesucht hatte.

Außerdem habe ich im wrt54g die url geblockt, über den Erfolg werde ich morgen berichten. Besser wäre es wohl eine Regel im bingo! zu erstellen, so daß die Anfrage erlaubt ist wenn eine Verbindung besteht und ansonsten nicht - Aber das ist mir noch zu kompliziert.

Noch 'nen schönen Tag
bingo1
bingo1 07.07.2005 um 22:01:12 Uhr
Goto Top
Das mit dem url blocken war nix.

Bis dann
whaeusle
whaeusle 06.09.2005 um 13:52:08 Uhr
Goto Top
Habe 2 wlan Router von Dlink zur Auswahl einer mit max speed 22Mps und einer mit bis zu 108 Mps. Ist dieser Speed die ANgabe für die Wirelessgeschwindigkeit?
Pedant
Pedant 06.09.2005 um 15:32:51 Uhr
Goto Top
Hallo whaeusle,

ja, diese Angabe ist nur für WLan.
Die Kabelgeschwindigkeit ist Lan-seitig 10 oder 100 MBit, je nach angeschlossenen Geräten.
Wan-seitig ist sie meist 10 MBit, was bei einem angeschlossenen DSL-Modem völlig ausreichend ist.
Steht aber auch alles im Handbuch und auf der D-Linkseite bei den Produktbeschreibungen.

Gruß Frank