kabuntel
Goto Top

Fragen zu zwei

Hallo zusammen,

Mein Heimnetzwerk, bestehend aus zwei LANs, ist noch nicht optimal.

Folgende Infos:
Eine statische Route ist in der FritzBox gesetzt, damit ich in LAN 2 komme. Ich kann den MikroTik Router von LAN 1 aus pingen, aber nicht auf das Webinterface gelangen. Der MikroTik Router ist so konfiguriert, dass er als Client auf der wlan1 ist und dann eine bridge mit dhcp auf die LAN-Schnittstellen macht.
Von LAN 2 komme ich auf das Webinterface der FritzBox.

Wie schaffe ich es von LAN1 aud´s auf das Webinterface vom MikroTik zu gelangen.

Ich habe einen Netzwerkdiagramm angefertigt zur Veranschaulichung.

Grüße,
Kabuntel
lab_envi

Content-Key: 426803

Url: https://administrator.de/contentid/426803

Printed on: April 27, 2024 at 14:04 o'clock

Member: manuel-r
manuel-r Mar 09, 2019 at 08:43:35 (UTC)
Goto Top
Moin

Dein LAN1 ist aus Sicht des Mikrotik dessen WAN. In aller Regel ist der Zugriff auf die Konfigurationsschnittstelle vom WAN her aber nicht erlaubt.

Manuel
Member: aqui
Solution aqui Mar 09, 2019 updated at 11:18:22 (UTC)
Goto Top
dass er als Client auf der wlan1 ist und dann eine bridge mit dhcp auf die LAN-Schnittstellen macht.
Das ist schlecht, denn dann arbeitet der MT generall als dumme Bridge und du machst kein Routing in dein zweites LAN, sprich hast deine beiden Netze getrennt.
Letztlich sind dann beide LAN Segmente ein einziges IP Netz. Kein gutes Design wenn man die Netze trennen möchte wie hier beschrieben:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Tödlich ist zudem das dann beide DHCP Server gegeneinander arbeiten, der des MT und der der FB, da sie ja durch das generelle Bridging des MT in einem gemeinsamen Netz sind und es so zu einer Race Kondition kommt. Auch ein fataler Design Fehler.
Du solltest dir also erstmal im Klaren sien was du eigentlich genau willst !!
Sinnvoll wäre ja eine Trennung der beiden Netze und den MT als Router einzusetzen, denn primär ist der MT immer ein Router und keine billige Bridge. Für letzteres hätte auch ein billiger AP gereicht wie der cAP lite.
Für dieses bessere Design musst du den MT aber umkonfigurieren. So gehst du dazu vor:
  • MT resetten ein KEINE Default Konfig laden !
  • WLAN Schnittstelle als Client im FB Netz definieren und mit statischer IP versehen. (Ping auf die FB muss möglich sein !)
  • Den MT NICHT als Bridge definieren !!!
  • MT LAN Port mit separater IP versehen und DHCP Server für dieses IP Netz aufsetzen
  • Default Route auf dem MT auf die FB LAN IP einstellen !
  • Statische Route auf der FB einrichten für das LAN hinter dem MT
  • Fertisch !
So kannst du das Webinterface des MT aus allen Netzen erreichen !
Hast du alles richtig gemacht sähe das dann so aus:

fbwlan
Fazit:
Dein MT ist falsch konfiguriert ! Halte dich an das oben zitierte Tutorial !

P.S.: Fehlt da nicht noch irgendwas in der Thread Überschrift...??