sirtaki
Goto Top

Fritzbox 6591 + Mikrotik HEX

Hallo zusammen,
kurz zu meiner Person = bin kein ITler = ja bin admin meine eigenes Heimnetzwerk (fritzbox mesh) und will lernen mit fast null grundwissen.


Aktuelle situation:
Internet Gigacable max 1000er =>Fritzbox 6591 feste ip(glaube ich) => hp1810-24g switch => fritzboxen (7590 + 7490 + 4040) auf 4 Stockwerke + Anbau inkl. Wlan mesh
alles läuft über 1 Netzwerk 192.168.178.1 es gibt fast 100 clients aber ca fast 30-40 gleichzeitig.

So läuft alles !

Wieso habe ich mir den HEX besorgt, um einfach 4 netzwerke zu erstellen:
Grund: 2 familien haus mit 2 Parteien, Kinder werden größer installieren welche mods aus dem netz usw., Smarthome, Homeoffice, Ip Türklingel und Kameras

Ziel ist später: Internet => fritzbox6591 => HEX 4x => 192.168.178.1 + 192.168.1.1 + 192.168.10.1+192.168.20.1 => HP1810G switch vlans verteilen

das Tutorial von aqui mehrfach ausprobiert.
komme aber nicht weiter. Da ich aber die aktuelle situation nocht nicht still legen möchte (aufschrei im Haus ohne Internet).
Probierte ich:

es über den gastzugang 192.168.179.1 =erfolglos
Bridgemode freigeschaltet aber nur 1 Leitung zur Verfügung CPE max=1 (ehem. unitymedia) =erfolglos
Fritzbox rumgepfuscht gastzugang dhcp auf aus gestellt........ nochmal probiert..........erfolglos


lernkurve = 0 depremierend
Frage 1: erstmal muss die Fritzbox DHCP für mein Ziel ausgeschaltet sein?
Step 1 will erstmal zu 192.168.178.0/24 ein 2. netz auf spannen 192.168.1.0/24
wie muss die Fritz voreingestellt sein?
die meisten clients haben feste IP vergeben.

Hoffe es kann mir einer helfen und bestimmte IT-begriffe für laien erklären. (Gefühl das ich bei einigen Begriffen es falsch interpretiere)

Grüße Sirtaki

Content-ID: 2290859241

Url: https://administrator.de/contentid/2290859241

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

commodity
commodity 26.03.2022 aktualisiert um 12:28:43 Uhr
Goto Top
Zitat von @Sirtaki:
... will lernen mit fast null grundwissen.
Guter Ansatz, gute Vorstellung. Hallo face-smile
Aktuelle situation:
Internet Gigacable max 1000er =>Fritzbox 6591 feste ip(glaube ich) => hp1810-24g switch => fritzboxen (7590 + 7490 + 4040) auf 4 Stockwerke + Anbau inkl. Wlan mesh
alles läuft über 1 Netzwerk 192.168.178.1 es gibt fast 100 clients aber ca fast 30-40 gleichzeitig.
Grund: 2 familien haus mit 2 Parteien, Kinder werden größer ...
Völlig richtiger Ansatz
das Tutorial von aqui mehrfach ausprobiert.
Das Tutorial ist perfekt. Schritt für Schritt vorgehen.
komme aber nicht weiter.
Das ist doch normal. Einfach die Stelle, wo Du nicht weiter kommst genau beschreiben und hier fragen.
Fritzbox rumgepfuscht
Halte Dich ans Tutorial, nicht selbst rumpfuschen. Wenn ein Schritt nicht funktioniert, liegt es an Dir. D.h. Du must erst selbst prüfen und dann ggf. fragen.
Jeder Schritt sollte erst verstanden werden, bevor er umgesetzt wird. Copy/Paste geht bei Progrämmchen, nicht aber bei Netzwerk. Willst Du das, vergiss es!
lernkurve = 0 depremierend
(=deprimierend) Zu hohe Erwartungen. Mikrotik ist nichts für Netzwerk-Noobs. Wenn Du lernen willst, gut, aber bitte mehr als 10 Minuten Energie einsetzen. Wenn Dein Eifer dabei so groß ist, wie hier bei der Rechtschreibung, vergiss es!
Frage 1: erstmal muss die Fritzbox DHCP für mein Ziel ausgeschaltet sein?
Ist egal.
Step 1 will erstmal zu 192.168.178.0/24 ein 2. netz auf spannen 192.168.1.0/24
Lass das mal. Bleibe bei dem Gastnetz-Ansatz.
wie muss die Fritz voreingestellt sein?
- Fritzbox Gastnetz-IP herausfinden
- Dem Tutorial ab hier folgen: Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
(dabei eine IP aus dem Gastnetz verwenden - die vorbereitenden Schritte müssen natürlich auch ausgeführt sein. Der Link ist nur der Startpunkt für die Verknüpfung des Netzes zwischen FB und MT).
die meisten clients haben feste IP vergeben.
So macht man das. Aber Du meinst wahrscheinlich im Gerät eingetragen. Das wiederum ist ungünstig, aber änderbar.
Hoffe es kann mir einer helfen und bestimmte IT-begriffe für laien erklären.
Kann und wird, je nachdem, wie Dein persönlicher Einsatz aussieht.
Aufgabe 1: Netzplan malen (inkl. Adressvergabe) - kann auch erstmal auf eine Etage beschränkt sein.
Aufgabe 2: Tutorial lesen und ausprobieren. Dabei aufschreiben, wo es hakt.
Aufgabe 3: Ergebnisse hier in nachvollziehbaren Worten wiedergeben.
Eigentlich ist das aber überflüssig. Kollege @aquis Tutorials sind absolut Laienfest. Meist sind es Leseschwächen oder Lernfaulheit. Beides Zeichen der Zeit (Youtube, Netflix & Co. lassen grüßen). 100 Clients für privat zu kaufen (und zu nutzen) braucht natürlich viel Energie, da bleibt vielleicht nichts mehr für die Konfiguration des Netzes. Dann: Bei AVM bleiben.

Kurz: Jeder nicht verstandene Begriff lässt sich googlen und ist zumeist bei Wikipedia eingehend erklärt. Sehr oft gibt es auch bei @aqui weiterführende Links. Wo ein Wille ist ... Wo nicht: AVM.

Viele Grüße, commodity
Sirtaki
Sirtaki 26.03.2022 um 12:53:03 Uhr
Goto Top
Hallo,
wie gesagt bin ein laie
"die meisten clients haben feste IP vergeben".
So macht man das. Aber Du meinst wahrscheinlich im Gerät eingetragen. Das wiederum ist ungünstig, aber änderbar.

feste ip´s in der Fritz natürlich.

mache gerade eine schöpferische pause, gehirnzellen blockieren gerade
das geschehen nachher neu.
Habe OS 7.1.5 drauf oder sollte ich lieber downgraden?
commodity
commodity 26.03.2022 um 16:45:40 Uhr
Goto Top
Habe OS 7.1.5 drauf oder sollte ich lieber downgraden?
steht das im Tutorial?
Was habe ich oben geschrieben, was zu tun ist?
Genau.

Viele Grüße, commodity
aqui
Lösung aqui 26.03.2022 aktualisiert um 21:16:44 Uhr
Goto Top
Korrekte Groß- Kleinschreibung würde allen hier bei der Übersichtlichkeit helfen. Es besteht kein Grund sowas über Bord zu schmeissen ! (Siehe Bord Regeln)
Zum Thema...
Probierte ich: es über den gastzugang 192.168.179.1 =erfolglos
Zuallererst musst du klären ob du mit oder ohne NAT am Koppelport arbeiten willst !!
Das ist essentiell wichtig.
Normal macht man aus Performance Gründen kein NAT (IP Adress Translation) also normales, klassisches Routing und arbeitet mit einer statischen Route in der FritzBox !
Die statische Route der FritzBox greift nicht für das Gastnetz !!! Vergiss dass nicht !
Wenn du den Gastnetz Port nutzt MUSST du also logischerweise immer mit NAT arbeiten ! In dem Falle reicht die MT Default Konfig und den eth1 Port mit dem Gast Port 4 der FB verbinden und fertig ist der Lack !
Du musst (und solltest) den Gastnetz Zugang aber nicht benutzen ! Erspart dir dann auch das Perfromance fressende, doppelte NAT.
Du kannst alles bequem parallel mit dem Familennetz installieren und nutzen OHNE das du die Famile ärgern musst.

Gehen wir mal vom klassischen Szenario aus, das die FritzBox im 192.168.178.0 /24 Netz arbeitet mit der .1 als Host IP.
Der Mikrotik hEX bekommt die 192.168.178.254 und die 4 Netze sind:
192.168.1.0 /24, 192.168.2.0 /24, 192.168.3.0 /24 und 192.168.4.0 /24
Der Mikrotik wird der Einfachheit halber für dich hier erstmal OHNE VLANs konfiguriert.

Dazu gehst du folgendermassen vor:
  • Mikrotik System - Reset Configuration und den Haken setzen NO default Config und do not backup und Reset durchführen. Mikrotik rebootet dann und kommt ohne die klassische Default Konfig hoch.
  • Winbox PC an eth1 connecten
  • Unter IP - Address die IP Adressen setzen:
    • eth5 = 192.168.178.254/24
    • eth1 = 192.168.1.1/24
    • eth2 = 192.168.2.1/24
    • eth3 = 192.168.3.1/24
    • eth4 = 192.168.4.1/24
  • Mikrotik Default Route unter IP - Routes eintragen 0.0.0.0/0 Gateway: 192.168.178.1
  • Unter IP - DNS und dann "Static" die FritzBox IP als DNS Server eintragen: 192.168.178.1
  • eth5 mit dem LAN Port der FritzBox verbinden
  • Statische Route auf der FB eintragen zu den 4 IP Netzen am MT
fbrou.
  • MT .254 sollte aus dem Familiennetz pingbar sein
  • WinBox Ping Tool sollte die FB mit der .1 pingen können
  • Fertisch

Das ist die simple Grundkonfig du du auch als Laie Problem los hinbekommen solltest.
Achtung:
Deine 4 neuen IP Netze an den Ports 1 bis 4 haben noch keinen DCHP Server !
Wenn du einen PC dort anschliesst bekommt der erstmal keine IP ! (Logisch ohne DHCP)
Deine eigenen Aufgabe ohne Vorkauerei in einem Forum ist es nun die DHCP Server für die IP Netze an Port 1 bis 4 zu konfigurieren. Diese Banalaufgabe wirst du ja wohl noch allein hinbekommen. Halte dich ans Tutorial:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Deine Interfaces dafür sind die Interfaces eth1 bis eth4 !
Mache das ganz einfach über den DHCP Setup Wizzard, das ist idiotensicher:
dhcp
Fertisch !

Wenn du nun einen PC in einen der Ports 1-4 steckst bist du in deinen jeweiligen IP Netzen (check mit ipconfig). Pings auf
  • 192.168.178.1
  • 9.9.9.9
  • www.heise.de
sollten fehlerlos klappen.
Wenn ja geht auch das Internet aus allen diesen 4 Netzen.
Für ganz schlimme Noobs mit Wurstfingern gibts auch dafür noch ein Tutorial. Das sogar mit bunten Bildern....
So, nun bist DU wieder dran ! Und beherzige bitte die Mahnungen des Kollegen @commodity von oben !! 😉

Wenns rennt und du aber VLANs haben willst kommt dann die Kür.
Sirtaki
Sirtaki 26.03.2022 um 21:56:50 Uhr
Goto Top
Guten Abend und vielen Dank für die Anleitung schonmal.
Ich habe auch wirklich mit den Gastzugang rum probiert.
Und gemerkt das eine statische Route im Gastzugang nicht funktioniert.
Danach habe ich dein neu Tutorial befolgt
Nur mit 192.168.178.0/24 Netz.
Auch erfolglos, habe aber eine Vermutung in der Fritzbox hat der MT eth0 192.168.178.1 bekommen. Viel mir erst gerade auf.

Freu mich morgen auf ein neuen Versuch.
Macht es Probleme wenn die Zeit im Mikrotik nicht aktualisiert.
Steht immer bei 1970.
Hätte nicht gedacht das mich diese kleine Brotdose soviel Zeit kostet. Aber ich will ja lernen und die Logik dahinter Verstehen.

Schönen Abend an alle.
aqui
aqui 27.03.2022 um 10:35:56 Uhr
Goto Top
in der Fritzbox hat der MT eth0 192.168.178.1 bekommen.
Das ist eigentlich unmöglich, denn die FritzBox hat ja immer die .1 als Hostadresse. Dann hast du etwas an der Standard Adressierung der FritzBox geändert kann das sein ??
Ohne das du uns dann hier deine genauen IP Adressen der FB mitteilst kommen wir nicht weiter.

Auch schreibst du "hat der MT eth0 bekommen" !
Das lässt befürchten das du beide Tutorials NICHT richtig gelesen hast ! face-sad
In beiden Tutorials wird ganz klar gesagt das du die Default Konfig des Routers löschen sollst und musst !
Wenn das gemacht wurde kann der MT keine IP Adresse mehr /automatisch /"bekommen"// (DHCP). Du musst alle IP Adressen händisch über das WinBox Tool setzen !
Fazit:
Tutorials GENAU lesen und sich auch daran Schritt für Schritt halten !! 😉
Sirtaki
Sirtaki 27.03.2022 um 17:13:40 Uhr
Goto Top
Hallo aqui

habe es jetzt (fast) so eingerichtet:
Unter IP - Address die IP Adressen setzen:

eth1 = 192.168.178.250/24
eth2 = 192.168.1.1/24 => PC (winbox
eth3 = 192.168.2.1/24
eth4 = 192.168.3.1/24
eth5 = 192.168.4.1/24 => fritzbox 7490 (testweise)

Mikrotik Default Route unter IP - Routes eintragen 0.0.0.0/0 Gateway: 192.168.178.1 erledigt
Unter IP - DNS und dann "Static" die FritzBox IP als DNS Server eintragen: 192.168.178.1 erledigt

In der Fritzbox statisch route eingetragen:192.168.0.0 / 255.255.248.0 / 192.168.178.250

DHCP server eingerichtet
die richtigen IP bekommen in den Port´s
Ping checkt´s
  • Ping 192.168.178.1 geklappt
  • Ping 9.9.9.9 geklappt
  • ping www.heise.de fehlgeschlagen

C:\Users\Fox>ping www.heise.de
Ping-Anforderung konnte Host "www.heise.de" nicht finden. Überprüfen Sie den Namen, und versuchen Sie es erneut.

Surfen nicht möglich betrifft Port 2-5 natürlich.

Grüße Sirtaki
Bitte kein Kopf abreissen wegen den ab Änderungen meinerseits.
screenshot 2022-03-27 171041
commodity
commodity 27.03.2022 um 17:51:27 Uhr
Goto Top
Na, sieht doch schon super aus!
Dir fehlt nur noch die Verknüpfung zum DNS. Entweder oben im ersten Bild bei DHCP Server im Feld DNS-Servers noch die 192.168.178.1 ergänzen (in jeder Zeile) oder im oberen Bild rechts DNS-Settings in der ersten Zeile diese IP-Adresse eintragen und/oder den Haken bei "Allow Remote Requests" setzen (ob der Haken bei beiden Varianten gesetzt werden muss, weiß ich nicht genau, vermute es aber - einfach probieren).

Viele Grüße, commodity
Sirtaki
Sirtaki 27.03.2022 um 18:34:34 Uhr
Goto Top
OK Super,

genau daran hat es gelegen.

Jetzt mache ich mir mal an ein neuen Bauplan bzw. wegen den Umsetzung mit vlan.

Bis jetzt erstmal Vielen Dank.
funktionierendes Backup gespeichert.

Grüße

Sirtaki
PS mein Serverschrank marke Eigenbau im Keller.
Ein richtiger Serverschrank war aufgrund der Tiefe nicht erlaubt.
serverschrank
aqui
aqui 27.03.2022 aktualisiert um 19:45:00 Uhr
Goto Top
mein Serverschrank marke Eigenbau im Keller.
Fehlen ja nur noch die 🍻🍺 Kisten ! 🤣
ein neuen Bauplan bzw. wegen den Umsetzung mit vlan.
Dazu gaaanz in Ruhe dann das Tutorial lesen und Schritt für Schritt abarbeiten !
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Die Schritte sind im Grunde genau die gleichen wie oben nur das es eben jetzt VLAN Interfaces statt deine physischen Interfaces sind !
Viel Erfolg !
Sirtaki
Sirtaki 27.03.2022 um 19:52:28 Uhr
Goto Top
Habe ja jetzt ein laufendes Backup.
Ich brauch also nicht mehr den Stecker umstecken zwischen MT und FB.

Achja das Bier am steht PC selbst.
Immer griff bereit.

😁

Schönen Abend euch allen.
Und nochmals danke.

Jetzt probier ich erstmal allein weiter.
commodity
commodity 27.03.2022 um 22:37:26 Uhr
Goto Top
Fehlen ja nur noch die 🍻🍺 Kisten ! 🤣
Original mein erster Gedanke! face-smile
genau daran hat es gelegen.
Und ich sag doch, das Tutorial ist perfekt!

Viele Grüße, commodity