d46505pl
Goto Top

DD-WRT Router: Frage zum Routing

Hallo Zusammen,

ich bin seit heute DD WRT Neuling und habe ein kleines Routing problem...

Kurzbeschreibung:
TP Link Router mit DD WRT ohne DHCP Funktion hängt im LAN einer Fritzbox an LAN1. An LAN2 dieser Box hängt ein Drucker. In einem weiteren Raum wird ein weiterer TP Link Router als Accesspoint genutzt und erreicht im LAN alle Geräte, ausser den Drucker am LAN2 an der 2. Box.
Was muss an der Konfig geändert werden das aus allen Räumen jedes LAN Gerät erreichbar ist?

...und nun das ganze ausführlich, falls es noch nötig ist face-smile


Ich habe ein Netzwerk wie folgt aufgebaut:

  • Raum 1: (AVM)
Fritzbox 7490 mit vDSL einwahl
Diverse NW Geräte per LAN angeschlossen
wLan [b]NICHT[/b] aktiv

  • Raum 2: (TP-Link)
TP Link TL-WR841ND v11 seit heute mit
D-WRT v3.0-r29739 std (05/19/16) installiert
1 Drucker per LAN angeschlossen

  • Raum 3: (TP-Link)
TP Link TL-WR841ND noch mit OL Software
Wird nur als wLan Accesspoint genutzt

Zwischen Raum 1, Raum 2 und Raum 3 liegt jeweils ein Netzwerkkabel.

Ich gehe auf die Verkabelung in Raum 2 ein:
Das LAN Kabel von Raum 1 ist mit dem LAN 1 ([b]NICHT[/b] WAN) des TP Link Routers verbunden.
Auf dem LAN 2 Port steckt ein Drucker am TP Link router.

Die wLan Kennungen sind identisch in Raum 2 und Raum 3 damit man in beiden Räumen wlan hat ohne sich umzumelden.
Die IP Adresse ist fest vergeben und der DHCP Server vom TP Link ist aus. Als Gateway wurde die Fritzbox eingetragen.

Der IST Zustand:
Bin ich in der nähe von Raum 2 bucht er sich auf den TP Link ein. Ich komme ins Internet und kann die Lokalen Geräte (am LAN) von Raum 1 und Raum 2 erreichen.

Bin ich jedoch in der nähe von Raum 3 bucht er sich in dessen wLan ein. Ich komme auch hier ins Internet und kann die Lokalen Geräte (am LAN) von Raum 1 erreichen, sowie den Router von Raum 2, jedoch [b]nicht[/b] den Drucker im Raum 2.

Er Druckt erst, wenn ich mit dem Laptop in die nähe von Raum 2 komme und dessen Wlan nutze.

Ich gehe mal stark davon aus, dass es ein reines Konfigurationsproblem ist.
Was muss ich ändern, damit ich von allen Räumen alle NW Geräte erreichen kann?

Content-ID: 318116

Url: https://administrator.de/contentid/318116

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Eratosthenes
Eratosthenes 17.10.2016 um 22:04:42 Uhr
Goto Top
Hallo,

VLANs hast du nicht eingerichtet, oder?

Sind irgendwelche Firewallregeln gesetzt?

Was ergibt ein ping / tracert auf den Drucker?

Welches Gerät übernimmt den die Funktion des DHCP-Servers, die Fritzbox?

Viele Grüße

Eratosthenes
D46505Pl
D46505Pl 17.10.2016 um 22:46:26 Uhr
Goto Top
Hallo,

nein es wurden keine vLans eingerichtet.
Die Firewall ist im Router in den Räumen deaktiviert, die Fitzbox verteilt die IP Adressen,
der Drucker sowie die einzelnen Router haben feste IP Adresen. Der Router ist aus allen Räumen erreichbar, die Geräte hinter dem Router in den jeweiligen Netzen sind alle nicht erreichbar von einem anderen Router.

Ein Ping / Tracert funktioniert nur, wenn ich im wLan von Raum 2 bin bzw per LAN an diesem Router hänge.
Eratosthenes
Eratosthenes 17.10.2016 um 23:14:00 Uhr
Goto Top
Zitat von @D46505Pl:

Der Router ist aus allen Räumen erreichbar, die Geräte hinter dem Router in den jeweiligen Netzen sind alle nicht erreichbar von einem anderen Router.
Das Netzwerk besteht aber nur aus einem einzigen Netz, oder aus mehreren?
D.h. der TP-Link in Raum 2 übernimmt gleichzeitig eine Switch- und eine Accesspointfunktion?

Ein Ping / Tracert funktioniert nur, wenn ich im wLan von Raum 2 bin bzw per LAN an diesem Router hänge.
Was ergibt denn ein tracert von einem Gerät, das mit dem WLAN des Raumes 3 verbunden ist?

Viele Grüße

Eratosthenes
D46505Pl
D46505Pl 17.10.2016 um 23:27:47 Uhr
Goto Top
Hi,

danke für deine Antwort.

Es handelt sich um 1 Netz. Die Fritzbox ist "Master" und verteilt an alle Geräte IP Adressen, ausgenommen Drucker und "Router", diese haben feste Adressen.

Der TP-Lnk in Raum 2 soll neben dem AP auch eine Switch funktion übernehmen, was derzeit nicht richtig klappt, wie es soll.

Anbei ein Trace und Ping von Raum 3 zum TP - Link Router in Raum 2:

$ traceroute 10.10.30.241
traceroute to 10.10.30.241 (10.10.30.241), 64 hops max, 52 byte packets
 1  10.10.30.241 (10.10.30.241)  7.606 ms  2.398 ms  1.380 ms

$ ping 10.10.30.241
PING 10.10.30.241 (10.10.30.241): 56 data bytes
64 bytes from 10.10.30.241: icmp_seq=0 ttl=64 time=1.371 ms
64 bytes from 10.10.30.241: icmp_seq=1 ttl=64 time=2.622 ms
Gleiches zum Drucker, der am LAN2 hängt am TP-Link Router in Raum 2:

$ traceroute 10.10.30.33
traceroute to 10.10.30.33 (10.10.30.33), 64 hops max, 52 byte packets
 1  *traceroute: sendto: No route to host
traceroute: wrote 10.10.30.33 52 chars, ret=-1
 *traceroute: sendto: Host is down
traceroute: wrote 10.10.30.33 52 chars, ret=-1

$ ping 10.10.30.33
PING 10.10.30.33 (10.10.30.33): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Eratosthenes
Eratosthenes 17.10.2016 um 23:44:50 Uhr
Goto Top
Könnte es sein, dass das Problem ähnlich zu diesem ist?

Ist der Accesspoint in Raum 3 direkt mit der Fritzbox verbunden?

Viele Grüße

Eratosthenes
D46505Pl
D46505Pl 18.10.2016 aktualisiert um 00:34:04 Uhr
Goto Top
Hi,

nein es läuft alles über einen zentralen Switch der zwischen patchpanel und Fritzbox arbeitet. An dem hängt de Fritzbox.
Der Ping von Raum 2 in die anderen Räume und die LAN Geräte hinter der Fritzbox bzw auf dem zentral Switch klappt problemlos.

In dem Verlinkten Beitrag werden die Geräte aus anderen Gründen genutzt, bei dem der DHCP falsch eingerichtet war. Ich habe es eingerichtet, wie es bei der 2. Variante im weiterverlinkten Lösungsansatz steht.

Der DHCP ist in Raum 2 aus und testweise wurde er weitergeleitet zur IP von der Fritzbox. Beides brachte jedoch keine Lösung.

Anbei noch ein Screenie der Config:

10.10.30.240 = Fritzbox
10.10.30.241 = Raum 2

bildschirmfoto 2016-10-18 um 00.28.34
aqui
aqui 18.10.2016 aktualisiert um 10:43:50 Uhr
Goto Top
Oder NAT (IP Adress Translation) nicht deaktiviert ?!
Dieses Tutorial beschreibt wie es umzusetzen ist:
Mit einem WLAN zwei LAN IP Netzwerke verbinden

Das Tutorial ist auch identisch wenn es eine LAN zu LAN Kopplung ist.
D46505Pl
D46505Pl 18.10.2016 um 12:37:38 Uhr
Goto Top
Hallo,

danke für das Feedback.
Es scheint ein reines LAN Problem zu sein. Wenn ich mein Laptop in Raum 2 mit LAN anstecke komme ich auf kein anderes Gerät im Netzwerk, was nicht per LAN in Raum 2 steckt. Bin ich per wLan jedoch verbunden ist es kein Problem.
Es scheint irgendwo ein Einstellfehler zu sein.

HIer noch ein Screenie der Netzwerk Einstellungen:

bildschirmfoto 2016-10-18 um 12.35.45
aqui
aqui 18.10.2016 aktualisiert um 14:31:20 Uhr
Goto Top
komme ich auf kein anderes Gerät im Netzwerk, was nicht per LAN in Raum 2 steckt.
Wie vermutet hast du dann wahrscheinlich die NAT Firewall im DD-WRT nicht abgeschaltet ??
Du darfst den Koppelport (WAN Port) nicht im Modus "Gateway" betreiben sondern im Modus Router !
Das o.a. Tutorial weist klar darauf hin:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Auch wenn dein Setup das anzeigt solltest du ggf. nochmal den Router kaltstarten !

Außerdem ist deine Konfig fehlerhaft was das statische Routing anbetrifft. Was du da eingestellt hast ist mit Verlaub ziemlicher Blödsinn !
Erstmal hast du bei "Ziel-LAN-Netz" einen IP Hostadresse eingegeben, was schon mal Unsinn ist. Netze werden bezeichnet indem alle Hostbits 0 sind. Sollte man wissen als Netzwerker !
Dann routest du das gleiche Netzwerk über ein Gateway was im gleichen Netz liegt. Routingtechnischer Blödsinn und muss man nicht weiter beschreiben !
Fazit:
  • Statisches Routing wieder löschen ! Sie Beispiel Screenshot aus dem Tutorial HIER ! Dort ist NICHTs eingetragen, denn du musst auf dem Koppelrouter nix statisch routen, da reicht das Default Gateway auf die FB !
  • Am DD-WRT WAN Port (der ins FB LAN geht) in der Konfig dort entweder den WAN Port auf DHCP setzen dann holt sich der WAN Port der am LAN Netz der FB angeschlossen ist von dieser automatisch eine IP oder auf "Static" setzen und eine freie IP aus dem LAN Netz der FB konfigurieren und das Gateway auf die FB setzen.
  • Das reicht vollkommen. Staisches Routing brauchst du einzig nur auf der FB, denn dort muss das Netz am LAN Port des DD-WRT eingetragen werden. (Ziel 10.10.30.0, Maske: 255.255.255.0, Gateway: 192.168.178.254 Mit der Annahme das der DD-WRT WAN Port dann die 192.168.178.254 /24 im FB LAN hat. )
  • Fertisch !

Bitte lies dir bitte nochmals genau diese Tutorials durch:
IP Routing mit 2 LAN Segmenten:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Hier stehen alle Grundlagen zu dem Thema drin !

WLAN Router nur als einfachen Accesspoint betreiben:
Kopplung von 2 Routern am DSL Port

Du müsstest aber erstmal generell klären WAS du eigentlich willst ??
Oben in deiner Beschreibung sagst du ja kein Wort dazu ob du die beiden Netze in Raum 1 und 2 überhaupt in 2 unterschiedliche IP Netze trennen willst und zwischen den Routen willst ??
Ist dem so ??
Wenn ja dann kannst du dir das ganze Gefrickel sparen, denn dann willst du ja nur ein flaches, dummes Netz zwischen allen 3 Räumen.
Dafür reicht dann auch ein dummer, ungemanagter 5 Port Switch vom Blödmarkt Grabbeltisch.
http://www.reichelt.de/Netzwerk-Switches/EDI-ES3305P/3/index.html?ACTIO ...
Den postierst du in Raum 2 und steckst mit einem Kabel die FritzBox in Raum 1 drauf und den Accesspoint in Raum 3 und fertig ist der Lack !
Willst du segmentieren mit 2 IP Netzen, dann machst du es so wie oben beschrieben und....
Tutorials lesen und verstehen !
D46505Pl
D46505Pl 18.10.2016 um 16:02:51 Uhr
Goto Top
Hi,

die Statische Route war testweise eingetragen und wurde wieder entfernt. Natürlich ist das blödsinn gewesen, da hast du recht,
Es soll 1 Netzwerk sein. Der DD Wrt soll als Accesspoint fungieren und ein wLan ausstrahlen und idealerweise auch als Switch "Zweckentfremdet" werden, damit kein extra Gerät benötigt wird.
Mit der Originalfirmware funktionierte dies so auch, ich gehe davon aus, dass ich ein denk oder einstellungsfehler gemacht habe.

Das Kabel zur Fritzbox steckt aud LAN1, nicht im WAN, da die Netze nicht getrennt werden sollen.

Das tutorial scheint pari mit meinen Einstellungen nun zu sein, aber es funktioniert dennoch nicht.

bildschirmfoto 2016-10-18 um 14.30.44

Die Firewall ist aus.

bildschirmfoto 2016-10-18 um 14.30.55
aqui
aqui 18.10.2016 aktualisiert um 16:53:48 Uhr
Goto Top
Es soll 1 Netzwerk sein. Der DD Wrt soll als Accesspoint fungieren
OK, dann vergiss bitte sofort ALLES was oben steht oder gestanden hat !!!

Du gehst dann so vor:
  • Dieses Tutorial HIER lesen und den AP rein nur als Accesspoint konfigurieren.
  • Am LAN Port der Geräte eine freie, statische IP Adresse aus dem FritzBox LAN Netz vergeben. Z.B. 192.168.178.254 /24 für den Raum 2 und für den AP in Raum 3 dann 192.168.178.253 /24. (Annahme hier du hast die klassische FB IP Adressierung mit 192.168.178.x im Netz) Checken kannst du das in der Eingabeaufforderung von Winblows mit ipconfig
  • DHCP auf beiden APs Raum 2 und Raum 3 abschalten !
  • WLAN Settings so setzen wie im Tutorial oben beschrieben oder in diesem_Leitfaden zur Installation von WLANs ! SSID gleich, Funkanäle mit 4er Abstand, kein TKIP !
  • Wichtig: Der WAN Port bleibt bei beiden als AP kastrierten Routern Raum 3 und Raum 2 unbenutzt !! Dort ist kein Kabel drin, denn es gibt ja nix mehr zu routen.
  • Es werden lediglich nur die LAN Ports sprich einer der 4 LAN Ports bei embeddeten Switch benutzt, welcher ist egal.
  • Dann wird AP Raum 2 mit einem der LAN Ports auf den FB LAN Port gesteckt.
  • AP Raum 3 steckst du mit seinem LAN Port auf einen der LAN Ports AP Raum 2
  • Jetzt pingst du von einem PC mal die 192.168.178.254 und die 192.168.178.253 Adresse an um zu checken das alles im LAN sauber verbunden ist. (Ping Kommando in der Eingabeaufforderung mit "ping <ip_adresse>")
  • Ist der Ping erforlgreich (und das muss er) funktioniert dein Netz sofort !
So einfach ist das ! Macht dir jeder Grundschüler in 5 Minuten fertig.
D46505Pl
D46505Pl 18.10.2016 aktualisiert um 17:19:37 Uhr
Goto Top
Vielen Dank für die Ausführungen.
Ich habe es genau so eingerichtet und alles was wlan Gerät heisst funktioniert in allen Räumen.
Das einzige was nicht klappt ist alles was per LAN an den Geräten hängt. Diese kommen über den DD WRT nicht hinaus. Bei wlan Geräten klappt es wie gesagt.

Hier ein Ping auf das Gateway (Fritzbox=>Verbindung ins WWW) von Raum 2 über LAN:

$ ping 10.10.30.240
PING 10.10.30.240 (10.10.30.240): 56 data bytes
ping: sendto: No route to host
ping: sendto: No route to host
Request timeout for icmp_seq 0
ping: sendto: No route to host
Request timeout for icmp_seq 1

DDRT Belegung:
  • LAN 1 : Kabel zur Fritzbox
  • LAN 2 : Drucker
  • LAN 3 : Notebook (zum testen)
  • LAN 4: frei
  • WAN : frei

und aus dem gleichen Raum per wlan:

$ ping 10.10.30.240
PING 10.10.30.240 (10.10.30.240): 56 data bytes
64 bytes from 10.10.30.240: icmp_seq=0 ttl=64 time=3.822 ms
64 bytes from 10.10.30.240: icmp_seq=1 ttl=64 time=7.461 ms
64 bytes from 10.10.30.240: icmp_seq=2 ttl=64 time=4.065 ms


Es ergibt für mich keinen sinn. vLan u.s.w. wurden nicht eingerichtet.
the-buccaneer
the-buccaneer 19.10.2016 aktualisiert um 02:18:49 Uhr
Goto Top
Moin!

Nach @aqui einzusteigen ist so ne Sache...

Aber hast du nun ein Problem aus dem WLAN in Raum 3 auf das LAN in Raum 2 zuzugreifen, oder hast du ein Problem aus dem LAN von Raum 2 auf den Router (FB) in Raum 1 zuzugreifen? Oder beides?

Bitte mache ein Diagramm deines Aufbaus mit IP's.
Bitte verwende den Begriff "TP-Link" eindeutiger. (Du hast 2 davon)

Es gibt keinen vernünftigen Grund, warum ein Gerät im WLAN 10.1.1.0/24 nicht zu einem Gerät im LAN 10.1.1.0/24 verbinden kann, wenn du da nichts vermurkst hast und kein Routing stattfindet... Oder die Büchsen einen sehr merkwürdigen Defekt haben...

Du hast da noch irgendeine Fehlkonfiguration a la der falschen Routingsache drin, die du nicht siehst und die du nicht beschrieben hast.

Schlaf nochmal drüber und gehe die Sache von Anfang an. Beginne an der FB. Die routet ins Internet. Gib TP-Link1 eine feste IP. Deaktiviere da Routing (WAN Port)und DHCP. Du musst da auch keine Gateways oder irgendwas eintragen. Das sind blöde Switches mit WLAN-AP's. Teste per LAN (Kabel) die Verbindungen. Aktiviere WLAN. teste die Verbindungen. Analog TP-Link2.
Sei systematisch. Step-by-Step. Dann siehst du sehr schnell, wo die fehlerhafte Einstellung ist.

Das sind doch Basics...

Edit: Hätte ich ordentlich gelesen, hätte ich gemerkt, dass meine Worte eigentlich obsolet sind...

Trotzdem nochmal:

"Das einzige was nicht klappt ist alles was per LAN an den Geräten hängt. Diese kommen über den DD WRT nicht hinaus. Bei wlan Geräten klappt es wie gesagt."

Per LAN. An DEN Geräten.
Also: Laptop per LAN an FB. Kein Ping zu TP-Link1?

Oder PC an LAN 1 des DDWRT kommt trotz IP 10.1.1.102 nicht auf FB mit 10.1.1.1?

Wenn das alles korrekt konfiguriert ist und das Problem NUR am DDWRT auftritt, wirst du nicht umhinkommen, die Original-FW aufzuspielen und das damit zu testen um auszuschliessen, dass der Switch einen Hardwaredekt hat. Sorry....


LG
Buc