keks95
Goto Top

Kommunikation zu anderem IP-Bereich im internen Netz

Servus,

entschuldigt mich, falls der Titel unklar definiert ist, mir ist keine bessere Bezeichnung eingefallen.

Ich stehe momentan auf dem Schlauch bzw begreife den Fehler nicht.
Ich habe eine OPNSense mit DHCP-Server am laufen.
IPs werden vergeben für das 192.168.178.0/24 Netz.
An dieser OPNSense hängt ein Switch an welchem sowohl Endgeräte (Computer, Playstation etc) hängen als auch ein WLAN als Access-Point (Entsprechend ohne DHCP-Server).

Das ganze läuft auch 1A, die Kommunikation der Geräte untereinander funktioniert wie erwartet, Firewallregeln werden auch wie geplant umgesetzt, aber eine Sache begreife ich nicht.
Der Router gibt sich selber die IP 192.168.3.1, lässt sich auch nicht überreden eine IP ins eigene Netz 192.168.178.x zu bekommen.

Kontaktiere ich jetzt von einem über WLAN verbundenen Gerät die Konfigurationsseite des WLANs, gibt es keine Probleme.
Aus dem LAN, also vom Switch aus, komme ich nicht auf die Oberfläche. Wo liegt hier der Fehler bzw was muss ich tun damit er die Route findet?
netzwerk

Content-ID: 668138

Url: https://administrator.de/contentid/668138

Ausgedruckt am: 19.10.2024 um 15:10 Uhr

Deepsys
Deepsys 15.09.2024 aktualisiert um 15:36:13 Uhr
Goto Top
Hallo,

ich denke nicht das Router sich selber eine IP gibt, die solltest du ihm schon irgendwo fest einstellen.
Server und Netzwerkgeräten bitte immer feste IPs vergeben, macht es einfacher face-smile

Viele Grüße
Deepsys
Keks95
Keks95 15.09.2024 aktualisiert um 15:45:13 Uhr
Goto Top
hm, sowohl mein Proxmox (192.168.178.100), als auch die OPNSense (192.168.178.1) haben natürlich feste IPs
Der Rest ist per statischer IP im DHCP geregelt und der eigentliche DHCP-Bereich beschränkt sich auf 192.168.178.10 bis x.x.x.20 - langt hier vollkommen.
Das Problem ist hier halt, dass nur Gerät, die mit dem AP verbunden sind auch dessen Konfigurationsseite erreichen können, während alle anderen Geräte nur "ERR_CONNECTION_TIMED_OUT" bekommen.
screenshot_20240915-154354
screenshot_20240915-154415
em-pie
em-pie 15.09.2024 um 15:43:50 Uhr
Goto Top
Moin,
Warum hast du da einen Router platziert?
Steckt zufällig ein Kabel im „WAN“?
Denn dann wird der Router NATten was doof ist.
Wenn der Router mehrere LAN-Ports hat, wäre das besser. Musst am Router nur DHCP ausschalten…
Keks95
Keks95 15.09.2024 um 15:47:45 Uhr
Goto Top
Tatsächlich ist das WLAN als Bridge(AP) Konfiguriert und der Switch am Anschluss WAN gekoppelt
screenshot_20240915-154649
aqui
aqui 15.09.2024 aktualisiert um 16:06:27 Uhr
Goto Top
Aus dem LAN, also vom Switch aus, komme ich nicht auf die Oberfläche.
Du hast vermutlich (geraten) den Router falsch angeschlossen?!
Die Frage ist WIE der verwendet werden soll??

Soll der Router als simpler, transparenter WLAN Accesspoint arbeiten? Dafür gelten dann die Settings in diesem WLAN Router Tutorial.
Mit dem Setup arbeitet dein Router dann rein nur als transparenter Layer 2 Accesspoint (Bridge) im .178.0er IP Netz ohne Routing.

In deinem Setup hast du vermutlich fälschlicherweise den Router im Routing Mode mit seinem WAN/Internet Port in dein .178.0er Netz gehängt OHNE zu berücksichtigen das dort dann eine NAT Firewall aktiv ist die sämtlich eingehende Verbindungen aus dem .178er Netz dann logischerweise blockiert. Damit ist dann alles aus dem .3.0er LAN Netz in dem auch der im Router integrierte WLAN AP arbeitet unereichbar!
Works as designed also und der Router verhält sich korrekt! 😉

Kardinalsfrage ist jetzt WAS du vorhast??
  • Simpler AP = Dann ist der WAN Port des Routers Tabu und du darfst ihn ausschliesslich nur am LAN Port anschliessen. Dort dann DHCP Server deaktivieren und die LAN Port IP auf eine deiner .178er IPs setzen. Ggf. ist es dann auch sinnvoller hier einen dedizierten Accesspoint zu verwenden statt einen Router dazu zu missbrauchen.
  • WLAN geroutet in einem separaten Netz =
    • Wenn die NAT Firewall im Router abschaltbar ist (leider fehlen dazu entspr. Angaben von dir face-sad ) dann deaktivieren und eine statische Route eintragen wie HIER beschrieben!
    • Kannst du das NAT nicht abschalten bzw. supportet der Router das nicht musst du mit der routingtechnischen Einbahnstrasse leben. Verbindungen in das WLAN Netz von außen sind dann nicht möglich.
    • ⚠️ Beachte wenn du normal routest ohne NAT das du dieses gerouetet IP Netz dann zusätzlich in die NAT Regel der OPNsense eintragen musst ansonsten scheitert die Internet Verbindung aus diesem Netz weil die OPNsense nicht NATet! Siehe dazu HIER!
Keks95
Keks95 15.09.2024 aktualisiert um 16:22:25 Uhr
Goto Top
Hi, danke wie immer für deine sehr ausführliche Antwort - die Artikel habe ich schon in Tabs offen und werde diese gleich durcharbeiten.
Habe in den letzten Monaten viel über Firewall etc gelernt und umgesetzt, das Netz läuft bislang auch bis auf diese kleine Kosmetische Sache echt gut.

Ich möchte an dieser Stelle tatsächlich einfach ein AP für das lokale Netz haben.
Es sehen sich ja auch alle Geräte welche per LAN oder WLAN registriert sind, nur die Geräte aus dem LAN-Netz können das WLAN nicht konfigurieren - kein Weltuntergang aber war bis gerade für mich nicht vertständlich.

Musste gerade für das Umstecken der Kabel abwarten, meine bessere Hälfte ist am Netflixen und der FireTV hängt im WLAN 😁

5 minuten nach dem Text ----

So, Kabel is von WAN auf LAN 1 umgesteckt, WLAN neugestartet.
Die LED am WLAN leuchtet rot, verbundene Geräte kommunizieren wie zuvor, auch ist weiterhin aus dem LAN kein Zugriff auf 192.168.3.1 möglich, aus dem WLAN verbundene Geräte können es weiterhin.
Jetzt geht es also ums NAT... Eine der Baustellen die ich noch nicht ganz begreife.
Optionstechnisch bin ich auf WLAN-Seite am Ende, das HUAWEI Ding ist sehr beschränkt, macht aber AX-Technisch gute Dienste ;)

Wenn ich meinem PC folgende IP manuell vergebe: IP: 192.168.3.2 / MASK: 255.255.255.0 / GW: 192.168.3.1
Erreiche ich die WLAN-Konfig ebenfalls NICHT.

Also wird es eine Geschichte auf der OPNSense sein.

Ich studiere mal eben die Textmengen...
DivideByZero
Lösung DivideByZero 15.09.2024 um 16:23:12 Uhr
Goto Top
Moin,

Zitat von @Keks95:
hängen als auch ein WLAN als Access-Point (Entsprechend ohne DHCP-Server).

Der Router gibt sich selber die IP 192.168.3.1, lässt sich auch nicht überreden eine IP ins eigene Netz 192.168.178.x zu bekommen.

Kontaktiere ich jetzt von einem über WLAN verbundenen Gerät die Konfigurationsseite des WLANs, gibt es keine Probleme.

Tatsächlich ist das WLAN als Bridge(AP) Konfiguriert und der Switch am Anschluss WAN gekoppelt

einmal zum Wording: Du hast da kein "WLAN" am Switch mit Kabel angehängt, Dein WLAN hat auch keine Konfigurationsseite. WLAN ist das Funknetzwerk. Das, was Du meinst, ist ein Router mit WLAN-Unterstützung, Huawei Wifi AX3. Das ist ein klassischer Router, der wahrscheinlich schlicht nicht in der Lage ist, als reiner AP zu arbeiten, sondern eben doch weiter routet. Manual gibt es nicht online (nur Schnellstart), aber nach Deinen Screenshots gibt es da offensichtlich einen eingeschränkten Bridge-Modus (was auch immer HUAWEI darunter versteht), bei dem - wie es ja in Deinen Screenshots sichtbar ist - für den Router eine fixe IP eingestellt wird, die Du eben nicht konfigurieren kannst, hier die 192.168.3.1. Der Hersteller sieht das schlicht nicht anders vor. Und da die Verbindung über den WAN-Port geht, werden von dort eingehende Verbindungen auf die Konfigurationsseite entweder geblockt, oder nicht geroutet.

Für Deinen Zweck (ich möchte nur WLAN mit einem "dummen" Access Point) hast Du da das falsche Gerät gekauft.

Sofern sonst aber alles läuft und es nur um die Konfiguration geht, würde ich es halt dabei belassen und bei Bedarf dann eben über das WLAN auf die Konfiguration des Routers zugreifen.

Gruß

DivideByZero
aqui
aqui 15.09.2024 aktualisiert um 16:35:37 Uhr
Goto Top
Ich möchte an dieser Stelle tatsächlich einfach ein AP für das lokale Netz haben.
Dann ändere asap dein Setup für den WLAN Router gem. des o.a. Tutorials. Dein aktuelles ist dann de facto falsch! face-wink
auch ist weiterhin aus dem LAN kein Zugriff auf 192.168.3.1 möglich
Oha... bitte setze dann auch das Tutorial um wie beschrieben!! Dazu muss du es dann auch einmal wirklich lesen! 🙄
Es ist doch logisch das wenn der Router dann nur als reiner Layer 2 Accesspoint im Bridge Mode arbeitet du zwingend die IP am LAN Port ändern musst auf eine freie .178.x IP aus deinem lokalen Netz!!
Das darf doch niemals mehr im 3er Netz arbeiten wenn du nicht mehr routetest!!
Tutorials lesen und verstehen... face-sad
Keks95
Keks95 15.09.2024 um 16:34:19 Uhr
Goto Top
Ich glaube genau so wird es sein.
Softwaretechnisch ist der Huawei echter Müll, selbst DDNS und Portforwarding ist eine Katastrophe, da kaum einstellbar oder nicht funktionierend, weshalb ich komplett auf OPNSense umgestiegen bin.

War halt billig das Gerät, 15€ *pfeif*


Ich belese mich weiterhin in die von aqui verlinkten Texte aber werde es dann wohl dabei belassen, in diesem Fall getreu dem Motto: Don't touch a running system...
aqui
aqui 15.09.2024 aktualisiert um 16:39:18 Uhr
Goto Top
Beschaffe dir für 20€ einen refurbished Premium Access Point, dann musst du dich mit dem Chinesen Müll und seinen kastrierten Funktionen auch nicht rumärgern. Besonders Huawei ist ja berühmt berüchtigt dafür, mal ganz abgesehen von den anderen negativen Punkten dieser "Firma". face-sad
getreu dem Motto: Don't touch a running system...
Better: Throw it quickly in the trash!!
Cisco WLAN Access Points 1142N, 2702, 3702 für den Heimgebrauch umrüsten