" Home Netzwerke zu einem Gemeinsamen einstallen
Ich komme einfach nicht weiter, habe mir den kleinen MikroTik hAP Lite gekauft, leider mein Vorhaben scheitert immer wieder. Was ich erreichen möchte? Meine Home Netz 192.168.178.0 mit dem Netz meiner Schwester 192.168.2.0 zu verbinedn so dass jeder kann auf das andere Netzwerk zugreifen so ob es ein Netz ist. Dazu noch dass ich das Netz 192.168.2.0 über W-Lan bekomme und das mein Home Netz über Lan wie soll ich das konfigurieren?
Gruß
danieljan
Gruß
danieljan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 638915
Url: https://administrator.de/contentid/638915
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
41 Kommentare
Neuester Kommentar
Warum VPN?
... eine Frage der Wahrscheinlichkeit
Und wenn ja, dann ein "Site to bzw. 2 Site" vpn
Ansonsten grundsätzlcihe Frage: Im gleichen Haus? Jeder hat nen einzelnen Provider? usw.
Und wenn ja, dann ein "Site to bzw. 2 Site" vpn
Ansonsten grundsätzlcihe Frage: Im gleichen Haus? Jeder hat nen einzelnen Provider? usw.
Wie weit sind die Netze entfernt ? "Sehen" die sich ?
Wenn ja ist das doch kinderleicht mit dem MT:
Wenn die Netze weiter weg sind benötigst du natürlich ein VPN, das ist klar.
Vielleicht klärst du erstmal diese Grundlagenfrage weil du oben dazu keinerlei Angaben machst.
Und...du listest einmal auf was du mit dem MT bis jetzt konfiguriert hast. WinBox Screenshots was du konfiguriert hast würden hier sehr weiterhelfen für eine Lösung !
Nur so kommen wir dann mit einer zielführenden Lösung für dich weiter.
Wenn ja ist das doch kinderleicht mit dem MT:
- MT ohne Default Konfig starten
- WLAN des MT im Client Mode konfigurieren und mit einem der beiden WLANs verbinden
- LAN Port in das andere Netz
- Routing einstellen
- Fertisch.
Wenn die Netze weiter weg sind benötigst du natürlich ein VPN, das ist klar.
Vielleicht klärst du erstmal diese Grundlagenfrage weil du oben dazu keinerlei Angaben machst.
Und...du listest einmal auf was du mit dem MT bis jetzt konfiguriert hast. WinBox Screenshots was du konfiguriert hast würden hier sehr weiterhelfen für eine Lösung !
Nur so kommen wir dann mit einer zielführenden Lösung für dich weiter.
Ich schätze es geht noch immer um den Beitrag hier:
Zwei Netzwerke zusammen schalten aber wie?
Zwei Netzwerke zusammen schalten aber wie?
Wäre vom TO ja auch intelligent gewesen den mal zu verlinken... 😠
Da steht ja sogar ne Anletung für DAUs wie man es mit dem MT zum Fliegen bringt....
Sinnig wäre also jetzt wirklich für den TO einmal ein paar Screenshots zu posten was er gemacht hat und WO genau es denn hapert ??!
P.S.: "Einstallen" tut man doch nur Hühner oder Gänse. (Für peinliche Vertipper in Überschriften gibt es, wie immer den "Mehr" Button rechts unten und "Bearbeiten". Klappt auch immer noch nachträglich !) 😉
Da steht ja sogar ne Anletung für DAUs wie man es mit dem MT zum Fliegen bringt....
Sinnig wäre also jetzt wirklich für den TO einmal ein paar Screenshots zu posten was er gemacht hat und WO genau es denn hapert ??!
P.S.: "Einstallen" tut man doch nur Hühner oder Gänse. (Für peinliche Vertipper in Überschriften gibt es, wie immer den "Mehr" Button rechts unten und "Bearbeiten". Klappt auch immer noch nachträglich !) 😉
aber ich habe vor der Wand bei meiner Schwester und bei mir einen Reapeter aufgestellt
Entscheidend ist nur ob der WLAN Client im MT beim Klick auf Scan das Netzwerk der Schwester erkennt !!Kannst du da das WLAN der Schwester sehen ??
Alternativ kannst du den MT natürlich auch mit einem Bein ins lokale LAN der Schwester klemmen und versuchen dein WLAN zu connecten. Das ist für die Funktion Wumpe wie du es machst.
Das ist dir doch alles schon haarklein erklärt worden:
Zwei Netzwerke zusammen schalten aber wie?
Für eine zielführende Hilfe müssen wir wissen was denn bei dir geht und was nicht und wo genau es kneift ??
Lass dir doch nicht immer umständlich alles einzeln aus der Nase ziehen....
Und korrigiere mal die Peinlichkeit in der Überschrift !
Lass uns doch erstmal strategisch und schrittweise vorgehen. Welchen oder welche der lösungsrelevanten Schritte hast du denn schon durchgeführt ?:
Das wären die relevanten Schritte die dich zu einer erfolgreichen Lösung führen. Für die hilfswillige Community hier wäre es wichtig zu wissen bis zu welchem Punkt aus der obigen Liste du erfolgreich gekommen bist. Mit dem Wissen haben wir alle dann einen gezielten Ansatzpunkt auch noch die restlichen Hürden mit dir zu nehmen.
Das du mit dem WLAN der Schwester verbunden bist wie oben zu sehen, ist schonmal sehr gut. Wie sieht es mit den anderen Schritten der o.a. Liste aus ?
Da wo du hinmusst sieht das so aus:
- 1.) Mikrotik Router resettet und ohne Default Konfig hochgefahren
- 2.) Mikrotik mit einem LAN Port eth4 mit deinem FritzBox Netz verbunden
- 3.) Mit einem Konfig PC und Winbox Tool dem Mikrotik auf dem eth4 Port eine IP Adresse aus deinem FritzBox Netz außerhalb deiner DHCP Range gegeben. Z.B. 192.168.178.254/24
- 4.) Mit deinem Konfig PC die Mikrotik IP Adressse 192.168.178.254 an eth4 erfolgreich angepingt ?
- 5.) Eine statische IP Route auf deiner FritzBox eingetragen zum Netz der Schwester 192.168.2.0 /24 ala: Zielnetz: 192.168.2.0, Maske: 255.255.255.0, Gateway: 192.168.178.254
- 6.) Den WLAN Port des Mikrotik im Client Mode mit dem WLAN Netz der Schwester verbunden
- 7.) Mit deinem Konfig PC die Mikrotik IP WLAN Adressse 192.168.2.x erfolgreich angepingt ?
Das wären die relevanten Schritte die dich zu einer erfolgreichen Lösung führen. Für die hilfswillige Community hier wäre es wichtig zu wissen bis zu welchem Punkt aus der obigen Liste du erfolgreich gekommen bist. Mit dem Wissen haben wir alle dann einen gezielten Ansatzpunkt auch noch die restlichen Hürden mit dir zu nehmen.
Das du mit dem WLAN der Schwester verbunden bist wie oben zu sehen, ist schonmal sehr gut. Wie sieht es mit den anderen Schritten der o.a. Liste aus ?
Da wo du hinmusst sieht das so aus:
leider mit dem Windows Ping komme ich höchstens bis Eth Port 4 der MikroTek weiter nicht.
Mikrotik bitte, soviel Zeit muss sein ! Was ist mit dem WLAN Port des Mikrotik ??? Hier wäre wichtig zu wissen ob du den auch von Windows aus pingen kannst ?? Das sollte ebenso klappen. Ist dem so ?
Leider hast du es versäumt den dafür wichtigsten Screenshot IP -> Adresses zu posten wo man die sieht.
Die Mikrotik WLAN IP an wlan1 im Netz von Jolanta sollte man in jedem Falle pingen können.
Der WLAN Port des Mikrotik MUSS ja im WLAN dort liegen also eine IP 192.168.2.x haben. Wie gesagt IP -> Adresses zeigt das !!
Die statische Route in deiner FB ist soweit richtig !!
Das du die EasyBox mit der IP nicht pingen kannst ist klar. Dein Ping kommt an der EasyBox ka mit einer 192.167.178.x IP Adresse an also einer Absender IP aus deinem FritzBox Netz.
Wenn die EasyBox jetzt also keine statische Route in das FritzBox Netz hat via IP Adresse Mikrotik WLAN Port (wlan1) dann weiss die EasyBox nicht wohin mit dem Ping Antwortpaket und schickt es via seiner Default Route zum Provider, also zu Vodafone wo es dann im Nirwana verschwindet und du bekommst keine Antwort !!
Logisch also das es noch nicht klappt von Winblows aus...
Was du machen musst ist also auf der EasyBox noch eine statische Route analog zu deiner in deiner FritzBox hinzuzufügen die der EasyBox sagt: "Hey, wenn du was fürs 192.168.178er Netz hast dann sende es an 192.168.2.mikrotik !!"
Fazit:
Keine Sorge der Mikrotik funktioniert sauber und zuverlässig. Der Fehler liegt (noch) in der EasyBox !
Trage dort eine statische Route:
Zielnetz: 192.168.178.0, Maske: 255.255.255.0, Gateway: 192.168.2.x
in der EasyBox ein. Dann kommt das sofort zum Fliegen, denn so weiss der EasyBox Router das er alles für 192.168.178. an den Mikrotik senden muss so das es wieder zu deiner Windows Möhre kommt. Du siehst also...simpelste IP Routing Logik...
192.168.2.x ist hier dann die wlan1 IP Adresse des Mikrotik !
dort ist leider nur möglich einen StTISCHEN dhcp Netzwerk einzurichten
Uhhh, das ist Mist. Das reicht natürlich NICHT, denn du musst eine statische IP Route dort definieren und keine statische IP Adress Reservierung im DHCP Server ! 2 völlig verschieden Baustellen die nichts miteinander zu tun haben...weisst du natürlich auch selber !Blöd aber leider nicht ganz unüblich bei diesen miesen, billigen Schrottroutern die es als Dreingabe vom Provider gibt.
Es gibt aber 3 Workarounds das zu fixen:
- 1.) Du installierst auf allen den Geräten im Netz von Jolanta die du von deinem Netz aus erreichen willst eine statische Route. Bei einem Windows PC geht das z.B. in der Eingabeaufforderung mit: route add 192.168.178.0 mask 255.255.255.0 192.168.2.x -p. "-p" heisst permanent, bleibt also nach einem Reboot bestehen. .x ist die WLAN Port IP des Mikrotik in Jolantas Netz. Zum Testen kannst du das "-p" erstmal weglassen. Nach einem Reboot ist die Route dann wieder weg. Ein route print zeigt ob die Route aktiv ist. Vorteil: Geht schnell und an der bestehenden Konfig muss nix geändert werden. Nachteil: Du musst es auf jedem Gerät einzeln konfigurieren.
- 2.) Du stellst den DHCP Server in Jolantas Netz auf dem Vodafone Schrottteil ab und aktivierst ihn auf dem Mikrotik. Letzterer hat dann eine Default Route auf die EasyBox. So bekommen alle Endgeräte die richtige Route. Vorteil: Es können beide Netze komplett ohne Eingriffe an den Endgeräten geroutet werden. Nachteil: Die zentrale IP Adressvergabe hängt an einem Router mit WLAN Anschluss. Reisst die Verbindung mal ab oder der Mikrotik ist stromlos bekommen alle Geräte bei Jolanta keine IP mehr und kein Internet. Das gibt dann natürlich erheblichen Ärger mit Jolanta. Sehr schlechter WAF (Women Acceptance Factor) also !
- 3.) Ist der Königsweg. Du schmeisst den Schrottrouter bei Jolanta raus und kaufst ihr auch eine FritzBox. Die kann statische Routen und alles ist in Butter. Das wäre die technsich allerbeste Lösung von allen dreien !
Das sind deine Optionen. Such dir die schönste (und ungefährlichste) für dich raus.
Wenn die WLAN Verbindung gut ist (hängt von der Feldstärke ab) dann klappt das fehlerlos. Für ein HD Video zum streamen benötigt man ca. 8 Mbit/s. Normale WLAN Links mit durchschnittlicher Feldstärke liegen so um die 30-50 Mbit. Reicht also allemal auch für 3 Streams wenn du noch dänische Western sehen willst
Ja, auch das würde gehen allerdings ist der 20 Euro hAP lite dafür etwas schwachbrüstig. Da wäre es dann besser einen hEXgr3 oder HexS zu nehmen.
Besser und vor allem einfacher ist da wirklich eine FritzBox die es für 20 Euro bei eBay gibt und die statische Routen UND die Telefonie kann und dir das Problem schneller und einfach löst !
Grundsätzlich solltest du aber das Setup oben ruhig mal mit einer statischen Route auf einem lokalen PC testen. Damit hast du einen "Proof of concept" das es wirklich funktioniert.
Besser und vor allem einfacher ist da wirklich eine FritzBox die es für 20 Euro bei eBay gibt und die statische Routen UND die Telefonie kann und dir das Problem schneller und einfach löst !
Grundsätzlich solltest du aber das Setup oben ruhig mal mit einer statischen Route auf einem lokalen PC testen. Damit hast du einen "Proof of concept" das es wirklich funktioniert.
Glückwunsch ! 👏 Damit kannst du ja sehen das es grundsätzlich sauber funktioniert jetzt mit deiner Netz Kopplung.
Zudem blockt sie per Default das ICMP Protokoll was die Ping Funktion nutzt !
Es gibt also diese 2 Gründe warum es bei Windows nicht geht. Das ist aber kinderleicht einzustellen
Leider ich kann von meinem PC nicht auf PC meiner Schmwester mit Ping zugreifen
Ist doch auch logisch und sollte man auch als Laie wissen ! Denke mal selber etwas nach. Grund ist immer eine Fehlkonfiguration der lokalen Windows Firewall, denn die lässt im Default nur Traffic aus dem eigenen lokalen Netz zu, nicht aber von Fremdnetzen was ja bei dir der Fall ist.Zudem blockt sie per Default das ICMP Protokoll was die Ping Funktion nutzt !
Es gibt also diese 2 Gründe warum es bei Windows nicht geht. Das ist aber kinderleicht einzustellen
- Du musst im Firewall Profil (Suchen nach Firewall mit erweiteter Sicherheit !) ICMP generell erlauben: https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
- Desweiteren musst du im Regelwerk der Windows Firewall den Zugriff auf die Applikation zulassen die du auch von anderen IP Netzen nutzen willst. (Z.B. Datei- und Druckerdienst) Im Zweifel den IP "Bereich" auf "beliebig" stellen !
Da hat sich ja einniges getan in dem Beitrag. Ich beantwote noch nachträglich eine Frage, die aufkam:
Zwischenzeitlich wurde ja dann bekannt, dass es sich um benachbarte Haushalte handelt.
Warum VPN?
Weil, wenn nicht ausreichend Informationen zur Verfügung gestellt werden, darf man es sich aussuchen. :c)Zwischenzeitlich wurde ja dann bekannt, dass es sich um benachbarte Haushalte handelt.
Alles richtig gemacht ! 👍
Ein Ping von einem Client in deinem Netz auf einen in Jolantas Netz sollte mit den Settings fehlerfrei funktionieren wie es das ja vorab auch schon hat !
Stelle dazu 2 Dinge sicher:
Achtung:
Wenn das Windows Clients sind beachte immer die lokale Winblows Firewall !!!
In der Regel blockiert die per Default ICMP (Ping) und den Zugriff aus fremden IP Netzen. Siehe oben !
Hier musst du also ggf. die Firewall anpassen.
Ein Ping von einem Client in deinem Netz auf einen in Jolantas Netz sollte mit den Settings fehlerfrei funktionieren wie es das ja vorab auch schon hat !
Stelle dazu 2 Dinge sicher:
- Alle Clients aus deinem Netz können die lokale Mikrotik IP 192.168.178.254 und die Mikrotik IP 192.168.78.10 pingen und auch Jolantas FB IP 192.168.78.1 !
- Alle Clients aus Jolantas Netz können die lokale Mikrotik IP 192.168.78.10 und die Mikrotik IP 192.168.178.254 und auch deine FB IP 192.168.178.1 pingen !
Achtung:
Wenn das Windows Clients sind beachte immer die lokale Winblows Firewall !!!
In der Regel blockiert die per Default ICMP (Ping) und den Zugriff aus fremden IP Netzen. Siehe oben !
Hier musst du also ggf. die Firewall anpassen.
leider kann ich aus meinem PC nicht z.B. die 192.168.178.254
Dann muss man sich ja nicht groß wundern ??Wenn du schon im eigenen Netz die Mikrotik IP nicht pingen kannst stimmt ja grundsätzlich schon was nicht. Da hast du vermutlich vergessen die Strippe vom MT ins Netz zu stecken oder sowas ?? Kannst du dir doch auch selber denken !!
Kannst du per WinBox Konfig Tool denn aus dem eigenen Netz auf den MT zugreifen ?!
Da warst du oben mit deinem Setup aber schon erheblich weiter !!!
Ohne das die Ping Checks auf die beiden Mikrotik Interfaces aus deinem eigenen IP Netz nicht klappen musst du doch gar nicht erst weitermachen. Sorry, aber das sagt einem doch schon der gesunde IT Verstand.
Checke also als Erstes mal mit dem WinBox Tool die Mikrotik Erreichbarkeit und ob die IP Adressen auf dem MT noch stimmen.
Das stimmt dann wohl irgendwas mit der Verkabelung nicht.
Kannst du denn den Mikrotik über das WinBox Tool zum Konfigurieren erreichen ?
Da kannst du doch in der Konfig sehen ob die IP Adressierung noch stimmt und das richtige Interface in dein Netzwerk gesteckt ist !!
Ansonsten gehst du ins Netz der Schwester mit deinem Winbox Rechner. Wenn da die .78.10 erreichbar ist kannst du die Konfig auch von da auslesen mit WinBox.
Fakt ist ja das der MT nicht in deinem Netzwerk verbunden ist. Das dann logischerweise das Routing zw. euren beiden Netzen nie klappen kann muss man dir ja dann sicher nicht noch extra erklären.
Checke also die MT Konfig was die IP Connectivity und Adressierung in dein Netz anbetrifft. Auf Schwesterchens Seite klappt ja alles !
Wenn alle Stricke reissen setzt du den MT zurück ohne Default Konfig und machst das Setup nochmal neu.
Kannst du denn den Mikrotik über das WinBox Tool zum Konfigurieren erreichen ?
Da kannst du doch in der Konfig sehen ob die IP Adressierung noch stimmt und das richtige Interface in dein Netzwerk gesteckt ist !!
Ansonsten gehst du ins Netz der Schwester mit deinem Winbox Rechner. Wenn da die .78.10 erreichbar ist kannst du die Konfig auch von da auslesen mit WinBox.
Fakt ist ja das der MT nicht in deinem Netzwerk verbunden ist. Das dann logischerweise das Routing zw. euren beiden Netzen nie klappen kann muss man dir ja dann sicher nicht noch extra erklären.
Checke also die MT Konfig was die IP Connectivity und Adressierung in dein Netz anbetrifft. Auf Schwesterchens Seite klappt ja alles !
Wenn alle Stricke reissen setzt du den MT zurück ohne Default Konfig und machst das Setup nochmal neu.
Bin ich weiter mit dem Netz, komme von meinen PC auf den Router meiner Schwester
Bindo ! Siehste...geht doch ! 👍mit Windows 10 Freigaben eingerichtet sind, komme ich nicht auf den PC
Ja das ist klar und erwartbar, denn da spielt dir jetzt die lokale Winblows Firewall einen Streich !Ping (ICMP) geht nicht aus 2 Gründen
- weil das per Default in der FW deaktiviert ist
- Es lässt nur Pings aus dem eigenen IP Netz zu
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
Achte auch darauf die IP Adressrange freizugeben:
Gleiches gilt für die Freigaben ! Du musst im Suchfeld "Firewall mit erweiterter Sicherheit" eingeben und auch dort für den Datei- und Druckerdienst eingehend den Zugriff von anderen IP Adressen erlauben !
Alles jetzt rein nur noch Windows Security !
Nein, dort musst du nichts einstellen. Du kannst ja auch schon an deinem ersten Versuch oben sehen das dort alles wunderbar geklappt hat und du problemlos auf alle Rechner zugreifen konntest.
Auch das du von den jeweiligen Endgeräten in deinem oder Schwesternetz jeweils die gegenüberliegende IP Adresses der FritzBox und auch des Mikrotiks pingen kannst zeigt das netzwerk- und Routing technisch alles sauber ist. Da ist dann nichts mehr einzustellen.
Das kann dann nur noch an irgendwelchem Windows Firewalling oder Rechten liegen oder du hast eine 3rd Party Firewall am Laufen.
Was für eine Fehlermeldung bekommst du denn wenn du im Suchfeld versuchst einmal die Freigabe mit:
\\<ip_adresse_rechner>\<freigabe>
zu mounten ?
Testweise kannst du ja auch mit einem USB Stick aus der Bastelschublade die FritzBox mal zu einem NAS Dateiserver im jeweils lokalen Netz zu machen. Dann hast du wenigstens keine Firewall Hürden.
https://avm.de/service/fritzbox/fritzbox-3170/wissensdatenbank/publicati ...
https://avm.de/service/fritzbox/fritzbox-7270/wissensdatenbank/publicati ...
Steck den Stick in die FB und gib diesen dann über das Setup im Netzwerk frei. Dann testest du erstmal lokal ob du mit \\<ip_adresse_FritzBox>\<freigabe> lokale auf die FB zugreifen kannst und mit dem Dateiexplorer Dateien dahin kopieren kannst.
Klappt das machst du das ganze aus dem remoten Netz. Das sollte dann klappen.
Auf diese einfache Testoption kommt man doch auch ganz von selber ohne Foren Thread !
Auch das du von den jeweiligen Endgeräten in deinem oder Schwesternetz jeweils die gegenüberliegende IP Adresses der FritzBox und auch des Mikrotiks pingen kannst zeigt das netzwerk- und Routing technisch alles sauber ist. Da ist dann nichts mehr einzustellen.
Das kann dann nur noch an irgendwelchem Windows Firewalling oder Rechten liegen oder du hast eine 3rd Party Firewall am Laufen.
Was für eine Fehlermeldung bekommst du denn wenn du im Suchfeld versuchst einmal die Freigabe mit:
\\<ip_adresse_rechner>\<freigabe>
zu mounten ?
Testweise kannst du ja auch mit einem USB Stick aus der Bastelschublade die FritzBox mal zu einem NAS Dateiserver im jeweils lokalen Netz zu machen. Dann hast du wenigstens keine Firewall Hürden.
https://avm.de/service/fritzbox/fritzbox-3170/wissensdatenbank/publicati ...
https://avm.de/service/fritzbox/fritzbox-7270/wissensdatenbank/publicati ...
Steck den Stick in die FB und gib diesen dann über das Setup im Netzwerk frei. Dann testest du erstmal lokal ob du mit \\<ip_adresse_FritzBox>\<freigabe> lokale auf die FB zugreifen kannst und mit dem Dateiexplorer Dateien dahin kopieren kannst.
Klappt das machst du das ganze aus dem remoten Netz. Das sollte dann klappen.
Auf diese einfache Testoption kommt man doch auch ganz von selber ohne Foren Thread !