Fritz Box 7050 Wlan Routing
Fritz Box soll Routing in 2 Verschiedene Netze übernehmen
Hallo zusammen,
ich habe da ein Problem bezüglich meiner Fritz Box Konfiguration. Vielleicht kann mir jemand weiterhelfen:
Ich habe die Fritzbox 7050 WLAN (IP: 10.10.100.1). An dieser hängen 2 PCs via WLAN (10.10.100.21 und 10.10.100.22). Die beiden sehen auch die jeweiligen Freigaben des anderen Rechners ohne Probleme. Nun habe ich am PC 1(IP 10.10.100.21) eine 2.te Netzwerkkarte eingebaut, die wiederrum an einem Switch hängt. Die Karte hat die IP 172.17.1.1. An diesem Switch hängt wiederrum eine SAN Kiste (172.17.1.200) mit 2TB und ein weiterer PC Nr.3 (172.17.1.100). Hier funktioniert alles auch soweit einwandfrei. Alle können aufs SAN zugreifen und der PC Nr. 3 kommt auch ins Internet. Nun will ich versuchen vom PC 2 (10.10.100.22) via Fritz Box auf die SAN Kiste (172.17.1.200) zuzugreifen. Und das geht nicht. Ich habe schon alles durch mit Freigaben usw. In der Fritzbox habe ich unter Routing auch einen Eintrag, dass alles was auf 172.17.1.0/255.255.255.0 geht an den PC 1 (100.21) geroutet werden soll, tut er jedoch nicht.
Habe ich da einen Denkfehler drin? Muss ich meine IPs komplett austauschen oder habe ich einfach was falsch eingetragen?
Hat irgend jemand eine Idee?
Vielen Dank für eure Hilfe
Gruss
Michael
Hallo zusammen,
ich habe da ein Problem bezüglich meiner Fritz Box Konfiguration. Vielleicht kann mir jemand weiterhelfen:
Ich habe die Fritzbox 7050 WLAN (IP: 10.10.100.1). An dieser hängen 2 PCs via WLAN (10.10.100.21 und 10.10.100.22). Die beiden sehen auch die jeweiligen Freigaben des anderen Rechners ohne Probleme. Nun habe ich am PC 1(IP 10.10.100.21) eine 2.te Netzwerkkarte eingebaut, die wiederrum an einem Switch hängt. Die Karte hat die IP 172.17.1.1. An diesem Switch hängt wiederrum eine SAN Kiste (172.17.1.200) mit 2TB und ein weiterer PC Nr.3 (172.17.1.100). Hier funktioniert alles auch soweit einwandfrei. Alle können aufs SAN zugreifen und der PC Nr. 3 kommt auch ins Internet. Nun will ich versuchen vom PC 2 (10.10.100.22) via Fritz Box auf die SAN Kiste (172.17.1.200) zuzugreifen. Und das geht nicht. Ich habe schon alles durch mit Freigaben usw. In der Fritzbox habe ich unter Routing auch einen Eintrag, dass alles was auf 172.17.1.0/255.255.255.0 geht an den PC 1 (100.21) geroutet werden soll, tut er jedoch nicht.
Habe ich da einen Denkfehler drin? Muss ich meine IPs komplett austauschen oder habe ich einfach was falsch eingetragen?
Hat irgend jemand eine Idee?
Vielen Dank für eure Hilfe
Gruss
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 72272
Url: https://administrator.de/contentid/72272
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
5 Kommentare
Neuester Kommentar
Das ist völliger Unsinn was oben steht ! Natürlich kannst du von jeder IP Netzwerk Class wahlfrei auf andere zugreifen. Egal ob du deine Netze gesubnettet hast oder mit den klassischen Class A oder B Masken arbeitest. Wichtig ist das deine Segmente in unterschiedlichen Netzen liegen und das hast du mit deiner Adressvergabe ja auch richtig gemacht !
Wäre das oben geschrieben der Fall würde das gesamte Internet kollabieren, denn das hat ja zuhauf eine Mix aus Class A, Class B und Class C Netzen. Deine IP Konfig ist also absolut richtig und da musst du nichts verändern.
Vermutlich hast du einfach nur banal vergessen auf dem Windows Rechner mit seinen 2 Netzwerkkarten das IP Routing in der Registry zu aktivieren, das ist nämlich im Normalfall bei MS ausgeschaltet !!
Dies Tutorial hier sagt dir genau wie es geht:
Wäre das oben geschrieben der Fall würde das gesamte Internet kollabieren, denn das hat ja zuhauf eine Mix aus Class A, Class B und Class C Netzen. Deine IP Konfig ist also absolut richtig und da musst du nichts verändern.
Vermutlich hast du einfach nur banal vergessen auf dem Windows Rechner mit seinen 2 Netzwerkkarten das IP Routing in der Registry zu aktivieren, das ist nämlich im Normalfall bei MS ausgeschaltet !!
Dies Tutorial hier sagt dir genau wie es geht:
Ja natürlich, das ist zwingend erforderlich und wird im o.a. Turorial ja auch so beschrieben. Denn wenn im 10er Netz die FB das default Gateway ist würden alle Verbindungswünsche ja dorthin geschickt werden.
Würde sie dann keine Route auf den PC zum 172.er Netz haben würde die FB dieses Netz ins Internet routen, da sie es ja nicht kennt. Dort landet es dann im Datenmülleimer, da es ein RFC1918 Netz ist was im Internet nicht geroutet wird (Private-IP).
Auf der FB sollte dann sowas stehen unter der Routing konfig wie:
Zielnetz: 172.17.1.0, Maske: 255.255.255.0, Gateway: 10.10.100.21
Das hattest du aber ja schon richtig gemacht. Wichtig ist wie gesagt die Routing Aktivierung im PC !
Würde sie dann keine Route auf den PC zum 172.er Netz haben würde die FB dieses Netz ins Internet routen, da sie es ja nicht kennt. Dort landet es dann im Datenmülleimer, da es ein RFC1918 Netz ist was im Internet nicht geroutet wird (Private-IP).
Auf der FB sollte dann sowas stehen unter der Routing konfig wie:
Zielnetz: 172.17.1.0, Maske: 255.255.255.0, Gateway: 10.10.100.21
Das hattest du aber ja schon richtig gemacht. Wichtig ist wie gesagt die Routing Aktivierung im PC !
Dann hast du de facto ein Firewall Problem scheinbar !
Was sagt ein traceroute oder pathping auf die Zielsysteme und andersrum ???
Hast du auch wirklich das Routing auf dem PC mit dem Registry Eintrag und nachfolgendem Reboot aktiviert ??? Routet dieser PC dann wirklich ??? D.h. kannst du von einem LAN Client die FB pingen ???
Dein Netzwerk MUSS dann so aussehen:
Ob der Routing PC wirklich routet kannst du einfach mal testen indem du dem 10.10.100.22er PC mal als Gateway dessen WLAN Interface 10.10.100.21 temporär einträgst. Damit ist er für ihn der direkte Router.
Nun MUSS ein Pingvon hier auf den PC im Lan Segment (172.17.1.100) oder das NAS mit der .200 unbedingt funktionieren.
Ansonsten routet dein PC nicht und du hast das Forwarding nicht aktiviert wie im Tutorial beschrieben ! Wichtig ist auch das du zum Testen erstmal sämtliche Firewalls auf dem routenden PC unbedingt deaktivierst um dir hier nicht Knüppel zwischen die Beine zu werfen !!!
Was sagt ein traceroute oder pathping auf die Zielsysteme und andersrum ???
Hast du auch wirklich das Routing auf dem PC mit dem Registry Eintrag und nachfolgendem Reboot aktiviert ??? Routet dieser PC dann wirklich ??? D.h. kannst du von einem LAN Client die FB pingen ???
Dein Netzwerk MUSS dann so aussehen:
Ob der Routing PC wirklich routet kannst du einfach mal testen indem du dem 10.10.100.22er PC mal als Gateway dessen WLAN Interface 10.10.100.21 temporär einträgst. Damit ist er für ihn der direkte Router.
Nun MUSS ein Pingvon hier auf den PC im Lan Segment (172.17.1.100) oder das NAS mit der .200 unbedingt funktionieren.
Ansonsten routet dein PC nicht und du hast das Forwarding nicht aktiviert wie im Tutorial beschrieben ! Wichtig ist auch das du zum Testen erstmal sämtliche Firewalls auf dem routenden PC unbedingt deaktivierst um dir hier nicht Knüppel zwischen die Beine zu werfen !!!