torstenhof
Goto Top

Kaskadierte Fritzboxen

Hallo liebe Forumsgemeinde,

Ich habe folgendes Problem,
Ich möchte folgendes realisieren:
Rechner aus der Fritzbox 7360 sollen ins Internet über die Fritzbox 7390 kommen, dies funktioniert.
Rechner aus der Fritzbox 7390 sollen auf bestimmte Geräte der Fritzbox 7360 zugreifen können.
Ich kann nur die Fritzbox 7360 erreichen. Wie muss ich dies Einrichten. Laut Hersteller
Der Steuerungen wird der Port 8080 verwendet für Fernzugriff.
Die Steuerungen haben die Adressen 192.168.100.150 bis 192.168.100.170


Anbei auch die Konfig laut AVM Service Portal:

IP Einstellungen Fritzbox 7390:
IP Adresse:192.168.0.1
Subnetmask: 255.255.255.0
lokaler DNS Server: 192.168.0.1
DHCP Server: von 192.168.0.166
bis 192.168.0.180
IP Einstellungen Fritzbox 7360:
IP Adresse:192.168.100.1
Subnetmask: 255.255.255.0
Standardgateway: 192.168.100.1
lokaler DNS Server: 192.168.100.1
DHCP Server: deaktiviert alle Geräte besitzen feste IP Adressen
Internetanbieter: anderer Anbieter
Externes Modem oder Router
Internetverbindung selbst aufbauen
keine Zugangsdaten
Verbindungseinstellungen
Upstream: 2000kbit/s
Downstream 32000kbit/s
IP-Adresse manuell festlegen
IP Adresse: 192.168.0.9
Subnetzmask: 255.255.255.0
Standardgateway: 192.168.0.1
Primärer DNS Server: 192.168.0.1
Sekundärer DNS Serve: 0.0.0.0
Mit dem Programm Advanced IP-Scanner sehe ich die IP Adresse
sowie die MAC Adresse der Fritzbox7360. Ich kann sie auch Pingen:
Ping wird ausgeführt für 192.168.0.9 mit 32 Bytes Daten:
Antwort von 192.168.0.9: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.0.9: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.0.9: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.0.9: Bytes=32 Zeit<1ms TTL=64
Ping-Statistik für 192.168.0.9:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
C:\Program Files\Advanced IP Scanner>
aber zugriff auf die dahinter hängenden Netzwerkgeräte klappt nicht.
was muss ich noch einstellen.
MfG
T.Hofmann
problem

Content-ID: 330728

Url: https://administrator.de/contentid/330728

Ausgedruckt am: 25.11.2024 um 07:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 28.02.2017 aktualisiert um 21:13:04 Uhr
Goto Top
Miin,

Ersetze die 7360 durch einen ordentlichen Router, der ohne NAT routen kann:

  • Microtik
  • Cisco
  • Ddwrt (tp-link o.ä.)
  • Bintec
  • Lancom

usw.

lks
Torstenhof
Torstenhof 01.03.2017 um 00:26:08 Uhr
Goto Top
Hallo Lochkartenstanzer,
welche kannst du mir empfehlen ohne WLAN von tp-link etc die nicht allzu teuer sind
108012
108012 01.03.2017 um 02:40:52 Uhr
Goto Top
Hallo,

ich schließe mich @lks an, die beiden AVM FBs sind nicht so der Bringer hintereinander, kaufe einen MikroTik Router, einen TP-Link
mit DD-WRT oder OpenWRT.

Gruß
Dobby
Lochkartenstanzer
Lochkartenstanzer 01.03.2017 um 03:21:27 Uhr
Goto Top
Zitat von @Torstenhof:

Hallo Lochkartenstanzer,
welche kannst du mir empfehlen ohne WLAN von tp-link etc die nicht allzu teuer sind

Moin,

Ohne WLAN gibt es keine iirc. Du kannst Dir aus dieser Liste einen nach Deinem Geschmack raussuchen. Der 841ND ist sehr günstig (15€) zu haben und beliebt.

lks
aqui
Lösung aqui 01.03.2017 um 10:23:44 Uhr
Goto Top
Wie muss ich dies Einrichten.
Das findest du in diesem Tutorial beschrieben:
Kopplung von 2 Routern am DSL Port

Besser wie Kollege Dobby schon sagt ein 40 Euro Mikrotik Router der das besser realisiert was du vorhast. Die FB ist nicht wirklich gut dafür geeignet.
Alles nähere dazu findest du hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Damit ist das im Handumdrehen umgesetzt.
Torstenhof
Torstenhof 05.03.2017 um 02:49:33 Uhr
Goto Top
Hallo Lochkartenstanzer,

Ich hab probleme bei der Freigabe, von192.168.100.x über 192.168.0.1 ins Internet geht wunderbar. Nur wie sind die Einstellungen im WRT54GL vorzunhemen dasich von 192.168.0.x auf 192.168.100.150 - 160 zugreifen kann.
Anbei ein Paar Screenshots
1

2

3

4

5

6

7

8

9

10

Gruß
Torsten
Torstenhof
Torstenhof 05.03.2017 um 09:09:06 Uhr
Goto Top
Hab's eben nochmal probiert,
er ist aus dem Netz 192.168.0.1 nicht pingbar er hat die IP 192.168.0.9.
Torstenhof
Torstenhof 05.03.2017 um 09:50:31 Uhr
Goto Top
Über den Linksys komme ich ins Internet. Nur nicht von der Fritzbox auf die Geräte hinter dem Linksys.Firmware des WRT54GL ist noch aktuelle des Herstellers.
Lochkartenstanzer
Lochkartenstanzer 05.03.2017 aktualisiert um 10:25:10 Uhr
Goto Top
Zitat von @Torstenhof:

Ich hab probleme bei der Freigabe, von192.168.100.x über 192.168.0.1 ins Internet geht wunderbar. Nur wie sind die Einstellungen im WRT54GL vorzunhemen dasich von 192.168.0.x auf 192.168.100.150 - 160 zugreifen kann.


Moin,

@aqui beschreibt in seinem sehr guten Tutorial Kopplung von 2 Routern am DSL Port, variante 2 wie die Dinger angestöpselt und eingestellt gehören:

  • Den WAN-Port des WRT54GL an die Fritzbüx hängen.
  • Dem WAN-Port eine statische IP-Adresse aus dem Pool der Fritzbox geben, die nicht mit dem DHCP-bereich kollidiert. DNS nicht vergessen einzutragen!
  • In der Fritzbox eine Statische Route auf das Netz hinter der WRT eintragen.
  • Im WRT DHCP für sein LAN aktivieren, wenn dahinter keinanderer DHCP-Server ist.

Dann sollte alles flutschen.

lks


PS. Zitat aus dem obigen Tutorial (Hervorhebung von mir):
ACHTUNG: Wichtig ist hier nur immer dran zu denken das ein aktiver Verbindungsaufbau von Endgeräten in LAN 1 zu Geräten in LAN 2 durch die NAT Funktion des Routers 2 nicht oder nur bedingt (Port Forwarding !) möglich ist. Im Heise Artikel unter der Überschrift "Internas" näher beschrieben !
Deshalb heisst es ja auch DMZ Konzept ! Erst alternative Firmwareimages wie z.B. dd-wrt.de oder OpenWRT für den Linksys WRT54G z.B. und auch einige Router wie Getnet GR-154, Asus RX3041, Level One FBR1418, Mikrotik RB750 u.a. und freie FW Lösungen wie Pfsense erlauben auch ein transparentes Routing ohne NAT Funktion. Das Abschalten der NAT Firewall auf dem WAN/DSL Interface wird aber nur von einer Minderheit der Systeme am Markt supported das sollte man immer beachten VOR dem Kauf eines Routers !
Weitere information findet man auch im Routing_Tutorial.


PPS: Aqui hat in seiner als "hilfreich bei der Lösung" markierten Antwort schon beide Links gepostet. Es hat schon seinen Sinn, wenn hier Hilfesteller auf auf Tutorials aus diesem Forum hinweisen.
aqui
aqui 05.03.2017 um 12:52:54 Uhr
Goto Top
er ist aus dem Netz 192.168.0.1 nicht pingbar er hat die IP 192.168.0.9.
Vermutlich wie immer den WRT Router im Gateway Mode betrieben. Damit macht der NAT und man bleibt an der NAT Firewall kleben wie oben schon bei den FritzBoxen.
Der DD-WRT muss im Router Mode betrieben werden, dann klappt das auch:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Torstenhof
Torstenhof 05.03.2017 um 22:41:46 Uhr
Goto Top
Hallo,

Danke erstmal für die schnellen Antworten.

Irgenwo hab ich noch ein fehler ich weis nicht wo ich den mache, muss ich die dd-wrt FW v24.x herunterladen, Ich habe mehrer gefunden, welche muss ich aufspielen.
Mini-Build required for initial flashing via TFTP (dd-wrt.v24_mini_wrt54g.bin)
Mini-Build required for initial flashing via WEB (dd-wrt.v24_mini_generic.bin)
Micro Generic (dd-wrt.v24_micro_generic.bin)
Micro Generic (dd-wrt.v24_micro_olsrd_generic.bin)
Mini Generic (dd-wrt.v24_mini_generic.bin)
Xbox no-kaid Generic (dd-wrt.v24_nokaid_generic.bin)
Standard Generic (dd-wrt.v24_std_generic.bin)
Standard Generic (dd-wrt.v24_usb_generic.bin)
VoIP Generic (dd-wrt.v24_voip_generic.bin)
VPN Generic (dd-wrt.v24_vpn_generic.bin)


und die Routing Geschichte über WLAN ist mir auch unklar ich habe eine Kupfer/Glas/Kupfer verbindung diese läuft einwandfrei.
Mussich für jede SPS einen Routing Eintrag machen. Könnt ihr mir grob die Einstellungen sagen für die Fritzbox und den WRT54GL mitteilen
Siehe Prinzipbild.
routing

Danke.
aqui
aqui 06.03.2017 aktualisiert um 15:30:38 Uhr
Goto Top
Also....es ist kinderleicht:
Deine Einstellungen des DD-WRT WAN Interfaces sind korrekt und richtig. Allerdings...
Es FEHLT die Beschreibung von die ob du unter Setup --> Advanced Routing hier den Operation Mode auf Router !! gesetzt hast ?!
Das ist zwingend erforderlich !

FritzBox ist soweit auch OK, allerdings fehlt hier eine gravierende Sache und das ist das statische Routing für dein 192.168.100er Netz was hinter dem DD-WRT liegt.
Das kann die FB logischerweise nicht kennen, wie auch, und musst du ihr mit einer statischen Route beibringen die da lautet:
Zielnetz: 192.168.100.0, Maske: 255.255.255.0, Gateway: 192.168.0.9
Dann erst kann die FritzBox diese Pakete auch richtig routen.
Denk mal etwas über den IP Paket Flow nach in deinem Netzwerk dann wird das alles doch schnell klar. face-wink

Du hast also nur 2 einfache ToDos noch damit es klappt:
  • DD-WRT Routing Mode auf Router
  • Statische Route in der FritzBox nachtragen

WAN Port auf dem DD-WRT der im FB LAN steckt.
Denk dir das 10.1.1er Netz hier in der Demokonfig als dein 192.168.0er
dd1

Und der Router Op Mode:
dd2

Dann funktioniert sofort alles auf Anhieb !
Es reicht übrigens das Standard generic Image das solltest du zwingend verwenden wenn du es nicht schon machst.

Nochwas Kosmetisches:
Router und Gateway IPs gehören eigentlich immer an die Enden von IP Adressbereichen. Das hat für verantwortungsvolle Netzwerker auch einen guten Grund, denn das sind wichtige IPs mit denen es niemals Überschneidungen geben sollte mit Client IPs oder DHCP ranges oder sowas.
die 9er IP ist schon funktionell OK, besser wäre die .254.
Torstenhof
Torstenhof 07.03.2017 um 02:06:37 Uhr
Goto Top
Hallo aqui,

Es hat geklappt.
musste nur bei deinen angaben statt der 254 die 1 eintragen dann gings.
Danke nochmals für deine mühe.
aqui
aqui 07.03.2017 um 12:36:16 Uhr
Goto Top
OK, klar das sind dann deine IPs des FB Routers.
Gut wenn nun alles klappt wie es soll... face-wink

Fazit: Einfach mal nachdenken wie der Paket Flow zu den IPs im Netz aussieht. Dann ergibt sich schon viel von selbst face-wink