Kommunikation zwischen verschiedenen IP-Bereichen
Hallo zusammen,
von Unitymedia habe ich ein neues Modem (Connect Box) erhalten, das u.a. IPv4 aber keinen Bridge Mode (ist deaktiviert) kann, aber nur mit dem IP-Bereich 192.168.0.x funktioniert. Daran habe ich einen Router angeschlossen, der mein Netzwerk mit WLAN verfügt und unter OpenWrt läuft. Der Router wiederum vergibt für mein WLAN die IPs 10.50.50.x - das hatte ich damals so gemacht, da ich es übersichtlicher finde, welche IPs wirklich von mir / dem Router vergeben wurden.
Jetzt haben schon jede Menge Geräte (Drucker, Raspberry Pi, mein Wechselrichter,..) feste IPs in dem 10.50.50.x-Bereich. Ich komme zwar ins Internet, kann aber nicht zwischen WLAN und LAN kommunizieren, da ich aktuell nicht von einer 10.50.50.x auf eine 192.168.0.x-Adresse zugreifen kann.
Wodurch wird das denn blockiert? Durch meine (Router-)Firewall oder ist das Teil der (W)LAN-Spezifikation, dass IPs nur innerhalb ihres Bereichs kommunizieren können? Für Hilfe wäre ich sehr dankbar.
Vielen Dank und viele Grüße
Dirk
von Unitymedia habe ich ein neues Modem (Connect Box) erhalten, das u.a. IPv4 aber keinen Bridge Mode (ist deaktiviert) kann, aber nur mit dem IP-Bereich 192.168.0.x funktioniert. Daran habe ich einen Router angeschlossen, der mein Netzwerk mit WLAN verfügt und unter OpenWrt läuft. Der Router wiederum vergibt für mein WLAN die IPs 10.50.50.x - das hatte ich damals so gemacht, da ich es übersichtlicher finde, welche IPs wirklich von mir / dem Router vergeben wurden.
Jetzt haben schon jede Menge Geräte (Drucker, Raspberry Pi, mein Wechselrichter,..) feste IPs in dem 10.50.50.x-Bereich. Ich komme zwar ins Internet, kann aber nicht zwischen WLAN und LAN kommunizieren, da ich aktuell nicht von einer 10.50.50.x auf eine 192.168.0.x-Adresse zugreifen kann.
Wodurch wird das denn blockiert? Durch meine (Router-)Firewall oder ist das Teil der (W)LAN-Spezifikation, dass IPs nur innerhalb ihres Bereichs kommunizieren können? Für Hilfe wäre ich sehr dankbar.
Vielen Dank und viele Grüße
Dirk
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 371910
Url: https://administrator.de/contentid/371910
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
17 Kommentare
Neuester Kommentar
Hallo,
die meisten Router filtern 192.168.0.0/255.255.0.0 und andere interne Bereiche in Richtung Internet.
Da haben sie ja auch eigentlich nichts zu suchen.
Ich würde auf der Connect Box WLAN ausschalten und einen WLAN AP verwenden.
Kostet nur ein paar Euro und Du bist flexibel.
Ich habe ich etwas mißverstanden welches Geräte was mit welcher IP macht?
Irgendwie sind Deine Aussagen oben nicht ganz schlüssig.
Stefan
die meisten Router filtern 192.168.0.0/255.255.0.0 und andere interne Bereiche in Richtung Internet.
Da haben sie ja auch eigentlich nichts zu suchen.
Ich würde auf der Connect Box WLAN ausschalten und einen WLAN AP verwenden.
Kostet nur ein paar Euro und Du bist flexibel.
Ich habe ich etwas mißverstanden welches Geräte was mit welcher IP macht?
Irgendwie sind Deine Aussagen oben nicht ganz schlüssig.
Stefan
Klar Deine LAN Kabel stecken im Kabelmodem, das ebenfalls ein Router ist, mit anderem ip Bereich. Dort läuft ebenfalls DCHP. Du hast also 2 verschiedene Netze und 2 verschiedene Router mit unterschiedlichen ip-Bereichen.
Was hindert Dich daran, die LAN Kabel in den WRT Router zu stecken? Dann liegt alles im idenitschne ip Bereich und Kommunikation untereinander ist grundsätzlich möglich.
Alles andere ist kompliziert, wenn Du den WRT-router behalten willst.
Oder Du lässt den WRT-Router als reinen Acess-Point laufen und passt den ip Bereich entsprechend an.
In einem Netz können grundsätzlich nur ein Router genutzt werden mit identischem ip-Bereich.
Was hindert Dich daran, die LAN Kabel in den WRT Router zu stecken? Dann liegt alles im idenitschne ip Bereich und Kommunikation untereinander ist grundsätzlich möglich.
Alles andere ist kompliziert, wenn Du den WRT-router behalten willst.
Oder Du lässt den WRT-Router als reinen Acess-Point laufen und passt den ip Bereich entsprechend an.
In einem Netz können grundsätzlich nur ein Router genutzt werden mit identischem ip-Bereich.
Du hast vermutlich nur deinen Router FALSCH angeschlossen wenn er nur als dummer, einfacher WLAN Accesspoint arbeiten soll.
Hier steht wie man es richtig macht:
Kopplung von 2 Routern am DSL Port
Oder ist es von dir gewollt das LAN und WLAN 2 getrennte IP Bereiche haben und dann der Router zwischen beiden routet ?!
Wenn ja, dann hast du vermutlich wie immer den klassischen Fehler begangen und das NAT (IP Adress Translation) am WAN Port nicht auchgeschaltet !
Mit aktivem NAT bzw. NAT Firewall ist das Routing dann eine Einbahnstrasse und keine transparente Kommunikation zw. den beiden IP Netzen möglich !
Warum das so ist erklärt dir dieses Forums Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Hier steht wie man es richtig macht:
Kopplung von 2 Routern am DSL Port
Oder ist es von dir gewollt das LAN und WLAN 2 getrennte IP Bereiche haben und dann der Router zwischen beiden routet ?!
Wenn ja, dann hast du vermutlich wie immer den klassischen Fehler begangen und das NAT (IP Adress Translation) am WAN Port nicht auchgeschaltet !
Mit aktivem NAT bzw. NAT Firewall ist das Routing dann eine Einbahnstrasse und keine transparente Kommunikation zw. den beiden IP Netzen möglich !
Warum das so ist erklärt dir dieses Forums Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Moin,
Was bis vor einigen Wochen der Fall war:
- Unitymedia Modem, das rein als Modem fungierte und sonst nichts konnte
- Linksys Router mit OpenWrt, der das komplette Routing übernahm inkl. WLAN,...
- Unitymedia Modem, das rein als Modem fungierte und sonst nichts konnte
- Linksys Router mit OpenWrt, der das komplette Routing übernahm inkl. WLAN,...
o.k. Dein Linksys hat alles gemacht.
Situation seit einigen Wochen durch Wechsel des Unitymedia-Pakets
- Connect Box mit IPv4, bei der das WLAN deaktiviert ist -> IP 192.168.0.x
- daran als Access Point mein Linksys, der vier WLAN-Zugänge (für "IoT-Geräte", für Gäste und zwei n- und g-Netze für meine restlichen Geräte) -> IP 10.50.50.x
Und wieso hast Du nicht einfach den Linksys weiter so wie bisher betrieben und den WAN-Port einfach auf die 192.168.0..0/24 konfiguriert?
Dann wäre für Dein LAN/WLAn alles beim alten geblieben. nur das Du dann halt eine Routerkaskade hast.
@rest:
Wenn ich die kabelgebundenen Geräte an den Router angeschlossen habe, bin ich damit nicht mehr online gekommen. Ich meine, das lag daran, dass es nicht geklappt hat, dass ich nur meinem Router eine 192.168.0.x-IP gebe, den anderen LAN-Geräten aber eine 10.50.50.x-IP. Dann hätte ich im Grunde ja alles wieder wie vor dem Modem-Wechsel, nur dass dann auch das Modem das Routing übernimmt?!
So hatte ich dann alle LAN-Geräte am Router, aber für alle eine 192.168.0.x-IP.
Wenn ich die kabelgebundenen Geräte an den Router angeschlossen habe, bin ich damit nicht mehr online gekommen. Ich meine, das lag daran, dass es nicht geklappt hat, dass ich nur meinem Router eine 192.168.0.x-IP gebe, den anderen LAN-Geräten aber eine 10.50.50.x-IP. Dann hätte ich im Grunde ja alles wieder wie vor dem Modem-Wechsel, nur dass dann auch das Modem das Routing übernimmt?!
So hatte ich dann alle LAN-Geräte am Router, aber für alle eine 192.168.0.x-IP.
Du hast einfach das masquerading oder die staischen Routen falsch gesezt und bis dann deswegen nicht weitergekommen. @aqui hat da auch eine Anleitung dafür:
Kopplung von 2 Routern am DSL Port
lks
Wenn ich die kabelgebundenen Geräte an den Router angeschlossen habe, bin ich damit nicht mehr online gekommen.
An welchen Router denn ?? Die Connect Box ?? Hier bist du zu unpräzise und man kann nur wild rumraten daran als Access Point mein Linksys, der vier WLAN-Zugänge
Dann muss diese Linksys ja MSSID fähig sein oder wie bekommst du dann die Trennung der 4 WLAN Segmente hin ??Und wenn ja WIE routet dann dieser Linksys Router diese 4 IP Netze ??
Über ein Interface was dann wieder im lokalen LAN 192.168.0.0 /24 der Connect Box hängt ??
Das wäre ja dann fatal, denn dann würde der gesamte Traffic dieser Netze ungeschützt über dein privates LAN gehen !!
Es ist vollkommen unklar wie du diese 4 getrennten WLANs an den Internet Router adaptierst, deshalb kann man dir leider auch nicht wirklich zielgerecht helfen. Hier brauchen wir etwas mehr Infos !
Du kannst dir hier in einem Forums Tutorial mal ansehen wie man das mit einem simplen Router und einem MSSID fähigen AP schnell und problemlos lösen kann !!
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
oder einem 30 Euro Mikrotik hAP lite WLAN Router der MSSID fähig ist:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
So würde man sowas preiswert, sicher und funktionsfähig umsetzen !
Siehe auch hier:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Mit einem WLAN zwei LAN IP Netzwerke verbinden
neues Modem (Connect Box) erhalten
Das ist KEIN Modem !Man muss sehr fein unterscheiden ob das ein reines Modem ist oder ein Router (mit integriertem Modem) !
Die Connect Gurke ist ein billiger Provider Router.
Das kannst du immer daran sehen das der IP kann. Ein reines Modem ist nur ein Medienwandler was niemals im IP Forwarding (Routing) beteiligt ist.
Wen in einem Administrator Forum dann sollte man auch technisch präzise sein. Das hat weniger was mit Pedanterie zu tun als mit dem Verständins der beteiligten Community hier. Laienhaft unterscheidet man sehr oft nicht zw. Modem und Router...leider. Das führt dann jedesmal zu Missverständnissen hier.
Gerade im Routing Umfeld wie hier.
Mit deinen FW Regeln ist soweit OK. Dennoch sollte man den WLAN Router natürlich nicht über ein produktives LAN mit dem Internet Router verbinden bzw. diese Anbindung nur rein als Punkt zu Punkt Verbindung machen und das private Netz auf den anderen Router legen.
So wie sich das anhört hast du das dann aber auch genau richtig gemacht wenn es so gelöst ist !
Zitat von @DirkHo:
Aktuell ist es so, dass die Connect Box mit dem Internet verbunden ist. Über den INet-Port des Linksys-Routers verbunden. Mein LAN ist direkt an einen Port der Connect Box angeschlossen.
Und wieso hast Du nicht einfach den Linksys weiter so wie bisher betrieben und den WAN-Port einfach auf die 192.168.0..0/24 konfiguriert?
Ich habe den Mittag über rumprobiert und gegoogled. Leider habe ich es nicht hinbekommen bzw. auch nichts gefunden, wie und wo ich das einstellen kann.Aktuell ist es so, dass die Connect Box mit dem Internet verbunden ist. Über den INet-Port des Linksys-Routers verbunden. Mein LAN ist direkt an einen Port der Connect Box angeschlossen.
Und warum schließt Du Ein LAN nicht an das LAN des Linksys an, so wie es vorher war?
Die Connect Box ist so konfiguriert, dass DHCP aktiviert ist und eine statistsche IP (192.168.0.10) an die Mac-Adresse meines Linksys-Routers vergeben ist. Der Linksys Router mit IP-Bereich 10.50.50.x stellt weiterhin das WLAN zur Verfügung.
Wenn ich nun das LAN-Kabel statt an die Connect Box an meinen Router anschließe funktioniert das Internet auf keinem LAN-Gerät mehr.
Wenn ich nun das LAN-Kabel statt an die Connect Box an meinen Router anschließe funktioniert das Internet auf keinem LAN-Gerät mehr.
Hast Du auch dafür gesorgt, daß die Kisten sich frische IP-Adressen ziehen? und der Llinksys NAt macht, bzw. auf der Connect-Box eine Route zu Deinem Linksys eingetragen ist?
Wäre super, wenn ihr mir hier noch weiterhelfen könntet.
Du solltest allle Deine gerät so an den Linksys anschließen wie vor der Umstellunf von Modem auf Router (Connect-Box).
Und der Linksys kommt dann mit seinem WAN/Internet-Port an einen LAN-Port der Connect-Box.
Dann sollte es genauso wie vorher funktionieren.
lks
Aktuell ist es so, dass die Connect Box mit dem Internet verbunden ist. Über den INet-Port des Linksys-Routers verbunden.
Das ist auch genau richtig ! Internet (Kabel) auf WAN Port der Connect Box. Dann LAN Port der Connect Box auf den WAN Port des Linksys. Fertisch !Eine simple und stinknormale Router Kaskade wie sie hier beschrieben ist:
Kopplung von 2 Routern am DSL Port
Genau DIESEN Internet Port des Linksys Router wählst du im Router Setup an, stellst ihn auf static IP und gibst dann dort in der Eingabemaske die statische IP 192.168.0.254 ein mit einer Maske 255.255.255.0.
Meist ist dort auch ein Default Gateway Eintrag den du dann logischerweise auf die IP Adresse der Connect Box .10 setzt.
So einfach ist das. Fast unverständlich das man sowas beim Googeln nicht findet ?!
Wenn ich nun das LAN-Kabel statt an die Connect Box an meinen Router anschließe
Hää ?? Bahnhof ??Du hast oben doch gerade gesagt das du das genau so gemacht hast: Internet (Kabel) auf WAN Port der Connect Box. Dann LAN Port der Connect Box auf den WAN Port des Linksys.
Routingtechnisch ist das genau so in diesem Tutorial beschrieben:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Bitte tu uns allen den Gefallen und lies das wirklich mal !
das LAN-Kabel statt an die Connect Box an meinen Router anschließe funktioniert das Internet auf keinem LAN-Gerät mehr.
Wenn man jetzt noch genau wüsste WAS du mit WEM über welchen Port verbindest.Dann kämen wir auch einen Schritt weiter hier !
dass dort schon eine Umleitung des WAN-Port auf die 192.168.0.1 aktiv ist.
Das muss dann aber schon jemand anderes eingerichtet haben, denn normaler Default ist sowas natürlich nICHT !am PC gesehen, dass der eine statische 192.168.0.11-IP zugewiesen hat.
Auch das muss man willentlich und manuell machen am PC. Automatisch kann sich ein PC logischerweise niemals ein "statische" IP zuweisen. Automatisch und statisch sind B egriffe die sich diametral unterscheiden deshalb !und jetzt geht es.
Na ja... ob der PC Adapter eine statische IP hat oder auf DHCP steht kontrolliert man logischerweise immer zuerst.Aber gut wenns nun klappt wie es soll !
Sorry für die Umstände!
Solche "schweren Geburten" sind wir hier mittlerweile ja gewöhnt Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!