paladium
Goto Top

2 Router Netzwerk - je 1 LAN Port aus dem Anderen Netz bereitstellen

Hallo ich versuche seit langem schon in meinem Netzwerk an den Routern je ein LAN Port aus dem Anderen Netz zu konfigurieren.
(Kurz gesagt)

Kann mir jemand dabei helfen damit ich das so umsetzten kann?
Ich hab schon mit einem Side2Side versucht, was auch mir den Access in beide netze gibt, aber eben sobald ich ein Gerät an das Netz 1 anhänge bezieht er auch eine IP aus dem Netz 1.
Er sollte das aber aus dem Netz 2 machen. Oder so möchte ich das haben. Damit ich ein Gerät das nur im Land 1 funktioniert auch im Land 2 Funktioniert.

Bilder sagen mehr als Wort.

246a5ae6323a7c5e36df2adf2262f708

gruss und danke jetzt schon für die Hilfe...
Paladium

Content-Key: 275549

Url: https://administrator.de/contentid/275549

Printed on: April 19, 2024 at 13:04 o'clock

Member: aqui
aqui Jun 25, 2015 at 06:42:09 (UTC)
Goto Top
Das ist technisch unmöglich !
Nur nochmal zum Verständnis der Fakten damit wir jetzt hier nichts Falsches sagen:
  • Du hast den Klassiker: 2 Standorte A und B mit separaten IP Netzen mit einer gerouteten Verbindung
  • Clients am Standort A arbeiten mit einer gültigen IP Adresse aus Netz A und analog arbeiten Clients in B mit einer gültigen IP aus Netz B
  • Du möchtest nun das Clients aus Netz B wenn sie in Netz A gehängt werden dort in Netz A eine IP Adresse aus ihrem Netz B bekommen und auch andersrum ?
Wenn Letzteres gemeint ist, dann ist das technisch unmöglich, denn erstens ist das nicht so ohne weiteres realisierbar mit der dynamischen IP Adressierung. Zweitens wäre dann eine Wegefindung in das Ursprungsnetz unmöglich.
Mit anderen Worten: Geht so nicht, wenn du das so meintest ?!
Member: Paladium
Paladium Jun 25, 2015 updated at 06:56:13 (UTC)
Goto Top
Hallo Aqui,
eigentlich geht es um ein Gerät das im Netz 1 laufen soll aber im Netz 2 angehängt ist.
Dachte das es mit Side2Side gehen würde, aber da hab ich nur die Verbindung zu den Geräten in den Netzen mit 2 Verschiedenen IP Adressen.
Kann man da nicht das Gerät wie fix mit einer IP Versehen die dann der andere Router als internes Gerät anschaut?

Gruss
Paladium

PS: Wenns um die Geräte geht... die kann man Tauschen... ^^
Member: aqui
aqui Jun 25, 2015 updated at 07:03:41 (UTC)
Goto Top
eigentlich geht es um ein Gerät das im Netz 1 laufen soll aber im Netz 2 angehängt ist.
Ist ja das gleiche in Grün....
Leider bist du mal wieder wenig konkret face-sad

Dieses Gerät aus Netz 1 was im Netz 2 angehängt und laufen soll, soll dann aber eine IP Adresse aus Netz 1 bekommen oder behalten, richtig ?
Also quasi mit seiner IP Adresse aus Netz 1 in das netz 2 gehängt werden ohne die Adresse zu ändern, richtig ?
Das geht dann nicht oder nur unter ganz bestimmten Voraussetzungen !

Wenn aber das Gerät aus Netz 1 wenn man es an Netz 2 hängt auch eine IP Adresse aus Netz 2 bekommt dann klappt es wunderbar.
Die Frage ist so oder so was das ganze soll ??
Du hast doch 2 IP Netze die gekoppelt sind und sich gegenseitig voll transparent erreichen dann.
Da ist es doch herzlich egal in welchem der beiden Netze ein Endgerät steht. Alle können doch dann problemlos auf alle im anderen Netz zugreifen ?!
Fragt sich jetzt wo dein wirkliches Problem ist ?
Member: orcape
orcape Jun 25, 2015 at 07:13:00 (UTC)
Goto Top
Hi,
@aqui
Ich kann zwar auch nicht wirklich nachvollziehen was das ganze soll....
Aber lässt sich ein OpenVPN mit dem TAP-Device und entsprechenden VLAN 's nicht so konfigurieren das das machbar wir.
Vorausgestzt natürlich, der TO hat die entsprechende Hardware im Einsatz.
Gruß orcape
Member: aqui
aqui Jun 25, 2015 at 07:18:25 (UTC)
Goto Top
Ja, das würde gehen aber dann macht er ein Bridging über das gesamte Netz mit all den üblen Nachteilen und Performanceeinschränkungen über die WAN Verbindung. Wir raten mal das die "Wolke" eine geroutete VPN Verbindung ist zwischen beiden Netzen ?!
Mit dem Bridging über den Tunnel wird dann einen komplett neue IP Adressierung fällig.

Die andere Option ist MPLS auf dem Router zu aktivieren und einen VPLS Tunnel zwischen beiden Standorten zu etablieren. Über VPLS macht man eine Layer 2 LAN Emulation. Wenn er 2 VLAN Switches auf beiden Seiten hat kann er das jeweils andere IP Netz auch im Layer 2 Tunneln und mit identischen IPs auf beiden Seiten zur Verfügung stellen.
Diese Lösung erfrodert aber eine dedizierte Router Hardware die diese Funktionen supportet.

Stellt sich final ja immer noch die Frage ob wir das nun so alles richtig verstanden haben das er mit der jeweils anderen Netzadressierung im lokalen Netz arbeiten will ?!
Member: Paladium
Paladium Jun 25, 2015 at 07:31:23 (UTC)
Goto Top
Ja könnte etwas präziser die Frage stellen... face-smile

Ich möchte eine Wilmaa TV Box die nur in der Schweiz geht in den Staaten brauchen.
Da ich die Netze habe, 2 x Internet 2 x Cisco RV180 side2sideVPN, wäre es schön wenn man da nur einen Port aus dem Schweizer netz in Amerika brauchen könnte.
Also Sprich ein LAN Port so konfigurieren das ich ein zb. WLAN drauf aufbauen könnte und mit einem Tablet oder eben mit der Wilmaa Box dann "direkt" im Schweizer Netz wäre. (Bankzahlungen und so)
Darum stelle ich auch hier bei Euch diese Frage ob das machbar ist.
Und wie schon gesagt... an der Hardware soll es nicht liegen...
Paladium
Member: orcape
orcape Jun 25, 2015 at 08:23:42 (UTC)
Goto Top
Und warum leitest Du nicht den kompletten Traffic per VPN über die Schweiz ?
Member: aqui
aqui Jun 25, 2015 at 08:58:07 (UTC)
Goto Top
Genau ! VPN Bridging mit OpenVPN ist dann das Mittel der Wahl:
Grundlagen dazu hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Bridging ist zwar nicht das Gelbe vom Ei aber wenn du es nur für einen einzigen Client also der Box im Homenetz machst ist das tolerabel.
Das funktioniert auch fehlerlos und ist der Klassiker wenn man länderspezifisches TV irgendwo mit hinnehmen muss... face-wink
https://openvpn.net/index.php/open-source/documentation/miscellaneous/76 ...
Member: Paladium
Paladium Jun 25, 2015 at 09:16:57 (UTC)
Goto Top
Dann wäre aber der ganze traffic vom router in der schweiz.
also müsste ich ein 2tes netzwek aufbauen mit DDWRT Routern...?
Member: aqui
aqui Jun 25, 2015 at 09:20:04 (UTC)
Goto Top
Nein, nur in der Schweiz einen Router oder ein anderes Gerät verwenden was OpenVPN kann !
OVPN rennt auf zig Plattformen mit unterschiedlichen OS und ist zudem noch kostenlos face-wink
Member: orcape
orcape Jun 25, 2015 at 09:42:16 (UTC)
Goto Top
also müsste ich ein 2tes netzwek aufbauen mit DDWRT Routern...?
...wäre aber auch eine Möglichkeit.
- 2.Router (DD-WRT) in der Kaskade in den USA, darauf OpenVPN-Server.
- Portweiterleitung 1194 im Cisco
- DD-WRT-Client in der Schweiz
Und über den OpenVPN das TV laufen lassen, schon hast Du das getrennt.
Gruß orcape
Member: orcape
orcape Jun 25, 2015 at 09:46:09 (UTC)
Goto Top
Da reichen für die Zwecke 2 WRT54GL für 15 €uronen bei EBay.....
Mitglied: 108012
108012 Jul 04, 2015 at 12:28:56 (UTC)
Goto Top
Oder so möchte ich das haben.
Und hier liegt der Denkfehler, ganz klar.

  • Setzte bitte zwei Netze auf und schließe die Geräte alle an
  • Baue eine VPN Verbindung auf
  • so das jeder Teilnehmer von Netz 1 auch auf Netz 2 zugreifen kann
  • auch auf alle angeschlossenen Geräte!
  • Und nun sperrst Du das Gerät im Netz 1 auf das nur die Teilnehmer von Netzwerk 2 zugreifen sollen
für die Teilnehmer von Netz 1, und somit können nur noch die Teilnehmer von Netz 2 darauf zugreifen
Und umgekehrt natürlich auch.

Damit ich ein Gerät das nur im Land 1 funktioniert auch im Land 2 Funktioniert.
  • Und nun sperrst Du das Gerät im Netz 1 auf das nur die Teilnehmer von Netzwerk 2 zugreifen sollen
für die Teilnehmer von Netz 1, und somit können nur noch die Teilnehmer von Netz 2 darauf zugreifen
Und umgekehrt natürlich auch.


z.B.
- Netz 1 hat einen Drucker und nur Teilnehmer von Netz 2 sollen diesen Drucker benutzen
- Der Drucker hat zwar eine IP Adresse aus Netz 1 und nicht aus Netz 2
- aber wenn der Drucker für alle Teilnehmer aus Netz gesperrt ist können
nur die Teilnehmer aus Netz 2 darauf zugreifen.

Gruß
Dobby