re.brg
Goto Top

AVM Fritzbox 7490 und CBN Kabelmodel an Draytek Vigor 2925. Vigor soll DHCP Server für alle Netzwerkgerät über Ethernet und WLAN sein

Hallo zusammen,

Fritzbox 7490 hat den VDSL50 Zugang
WLAN und Telefonie läuft auch darüber.

CBN CH6640E Kabelmodem mit 2000Kb wird vom Vermieter kostenlos gestellt.
Ist Reserveleitung bei Ausfall von VDSL.

Vigor 2925 DUAL-WAN Router mit externem 8Port-Switch,
am Switch (nicht verwaltbar) sind alle LAN-Geräte angeschlossen.

Die Kabelgebundenen Netzwerkgeräte sind am Switch angeschlossen und beziehen die IP vom Vigor.
Nur alle WLAN Geräte erhalten die IP von der Fritzbox.

Vigor ist als DHCP Server eingetragen.
LAN Geräte können auf LAN Geräten zugreifen.
WLAN Geräte können auch auf WLAN Geräte zugreifen.

Zugriff zwischen WLAN und LAN Geräte nicht möglich.

Am Vigor ist eingestellt:
WAN1:
DNS Server1: 192.168.178.1 (Fritzbox)
DNS Server2: 1.1.1.1

WAN2:
DNS Server1: 192.168.0.1 (Kabelmodem)
DNS Server2: 1.1.1.1

LAN:
Gateway IP-Adresse: 192.168.178.1 (Fritzbox)
DHCP-Server: 192.168.1.21 (Vigor)

Fritzbox eingestellt:
Vigor IP: 192.168.178.20
DNS Server1: 192.168.178.1
DHCP Server aktiv: 192.168.178.1

Was muss an der Fritzbox und Vigor eingestellt werden damit der Vigor DHCP für alle Geräte im LAN und WLAN vornimmt
und alle Geräte untereinander kommunizieren können?

Content-Key: 521125

Url: https://administrator.de/contentid/521125

Printed on: April 19, 2024 at 12:04 o'clock

Member: NordicMike
NordicMike Dec 02, 2019 at 00:14:59 (UTC)
Goto Top
Hi,

das geht nich so einfach, weil sich das WLAN auf der WAN Seite des Vigors befindet und das ist über ein NAT geschützt / getrennt. Besorg Dir einfach einfach noch ein Accesspoint für die LAN Seite des Vigors und schalte das WLAN an der Fritzbox aus.

Außerdem benötigt die WAN1 Seite vom Vigor einen anderen Adressbereich, als die LAN Seite (192.168.178.x), sonst kann der Vigor die zwei Netze nicht ordentlich voneinander unterscheiden (oder Du änderst den Adressbereich der LAN Seite).

Gateway, DHCP und DNS muss für alle Clients der Vigor sein und nicht die Fritzbox, sonst klappt die Umschaltung auf Kabelmodems nicht, wenn DSL tot ist.

Viel Spaß

Der Mike
Member: aqui
aqui Dec 02, 2019 updated at 08:39:56 (UTC)
Goto Top
Kollege @NordicMike hat es ja schon gesagt oben. Du betreibst eine Router Kaskade mit doppeltem NAT !
Das technische Prinzip ist hier im Detail erklärt:
Kopplung von 2 Routern am DSL Port
und
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Du kannst daran auch selber sehen (hoffentlich ?!) warum es scheitert.
Die WLAN Clients der davor kaskadierten Router landen ja in den jeweiligen Koppelnetzen WAN1 und WAN2 des Vigors. Aus Sicht des Vigors sind das aber ja die "roten" Internet Ports die natürlich mit NAT (IP Adress Translation) und einer Firewall geschützt sind wie das so üblich ist bei Internet routern und dir ja hoffentlich auch bekannt ?!
Will man also von diesen Interfaces aus eine Verbindung in das interne Netz machen wird das dann logischerweise durch die Firewall verhindert.
Eine simple technische Tatsache die man in diesem Design als Netzwerk Admin eigentlich sofort hätte sehen und erkennen müssen ?! face-sad
Es gibt 2 Optionen das freizugeben:
  • Du schaltest das NAT am Draytek Router ab sofern das supportet ist im Setup
  • Du konfigurierst ein Port Forwarding für die WLAN Clients in der Firewall.
Beide Optionen sind nicht wirklich gut, denn sie reissen ein Loch in die Vigor Firewall und machen das Netz potentiell unsicher.
Technisch besser ist du deaktivierst an den beiden Koppelroutern deren WLAN sprich also schaltest das dort ganz ab.
Besorgst dir 2 oder 3 kleine WLAN Access Points wie z.B. diese hier:
https://www.varia-store.com/de/produkt/10133-mikrotik-cap-lite-mit-ar953 ...
https://www.varia-store.com/de/produkt/31918-mikrotik-rbcap2nd-routerboa ...
oder Dual Radio mit 2,4 und 5 Ghz WLAN
https://www.varia-store.com/de/produkt/31829-mikrotik-cap-ac-rbcapgi-5ac ...
Oder jeden anderen beliebigen WLAN Accesspoint deiner Wahl und packst die in dein lokales WLAN am Draytek und gut iss.
Dann bleibt der Rest sauber und du kannst dein WLAN so customizen wie du es willst:
Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Kopplung von 2 Routern am DSL Port
Das wäre technisch die beste Lösung.
Member: Lochkartenstanzer
Lochkartenstanzer Dec 02, 2019 at 09:27:16 (UTC)
Goto Top
MOin,

daß Dein Vorhaben so nicht funktioniert, haben Dir ja die Kollegen auch schon gesagt.

Mein Vorschlag wäre, die Fritzbox gegen ein Draytek-VDSL-Modem auszutauschen, z.B. den DrayTek Vigor 130 oder 165.

Dann kannst Du die Fritzbox im LAN als AP und Telefonanlage verwenden (IP-client-Modus!). Nur mit dem VOIP-Routing mußt Du dann aufpassen.

Oder Du schaltest WLAN in der Fritte einfach ab, wie die Kollegen schon sagten und hängst Dir dedizierte APs in Dein LAN (z.B. die Mikrotik hAP gibt es für kleines Geld) .

lks