Mikrotik und FritzBox Gastzugang
Ich möchte gerne den Fritzbox Gastzugang als Gateway für ein separates Subnet nutzen.
Hallo,
ich experimentiere mal wieder mit MikroTik und meiner FritzBox die per Gastzugang einem anderen Subnet Internet bereitstellen soll. Es hakt noch an mehreren Stellen, aber ich möchte erst mal klein anfangen.
WWW-----FritzBox7390-|-------- LAN 1-3
|
|-------- LAN 4 mit aktiviertem Gastzugang --- MikroTik eth1
So sieht mein Aufbau aus. Wenn ich direkt an LAN 4 meine Laptop hänge komme ich damit ins Internet. Ok nun hänge ich an Port 4 meinen MikroTik, er bezieht per DHCP die IP (192.168.179.21, gateway 192.168.179.1). Für alle weiteren Experimente möchte ich als erstes diese Verbindung verifizieren und starte einen Ping vom Mikrotik aus.
Wieso scheitere ich denn bereits hier? IMHO sollte sich dieses Interface vom Mikrotik doch wie ein Client(Laptop) verhalten?
Danke für die Hilfe!
Grüße Tobi
Hallo,
ich experimentiere mal wieder mit MikroTik und meiner FritzBox die per Gastzugang einem anderen Subnet Internet bereitstellen soll. Es hakt noch an mehreren Stellen, aber ich möchte erst mal klein anfangen.
WWW-----FritzBox7390-|-------- LAN 1-3
|
|-------- LAN 4 mit aktiviertem Gastzugang --- MikroTik eth1
So sieht mein Aufbau aus. Wenn ich direkt an LAN 4 meine Laptop hänge komme ich damit ins Internet. Ok nun hänge ich an Port 4 meinen MikroTik, er bezieht per DHCP die IP (192.168.179.21, gateway 192.168.179.1). Für alle weiteren Experimente möchte ich als erstes diese Verbindung verifizieren und starte einen Ping vom Mikrotik aus.
/ping google.de interface=ether1_fritzbox src-address=192.168.179.21
HOST SIZE TTL TIME STATUS
173.194.35.152 timeout
173.194.35.152 timeout
173.194.35.152 timeout
173.194.35.152 timeout
173.194.35.152 timeout
sent=5 received=0 packet-loss=100%
Wieso scheitere ich denn bereits hier? IMHO sollte sich dieses Interface vom Mikrotik doch wie ein Client(Laptop) verhalten?
Danke für die Hilfe!
Grüße Tobi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 193435
Url: https://administrator.de/forum/mikrotik-und-fritzbox-gastzugang-193435.html
Ausgedruckt am: 27.01.2025 um 17:01 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
manchmal hilfreich ist die Konfiguration zu sehen. Dabei hilft Dir seit neustem (glaube ab 5.16) "/export compact".
Achso, Standardroute eigentlich vergeben (sollte eigentlich über DHCP gesetzt worden sein)? Tracert mal machen
Ich verstehe den Sinn nur nicht. Der Mikrotik hat eine eigene Möglichkeit einen Gastzugang bereitzustellen.
Gruß
Heiko
manchmal hilfreich ist die Konfiguration zu sehen. Dabei hilft Dir seit neustem (glaube ab 5.16) "/export compact".
Achso, Standardroute eigentlich vergeben (sollte eigentlich über DHCP gesetzt worden sein)? Tracert mal machen
Ich verstehe den Sinn nur nicht. Der Mikrotik hat eine eigene Möglichkeit einen Gastzugang bereitzustellen.
Gruß
Heiko
Leider schreibst du mit keinem Wort WIE dein Mikrotik konfiguriert ist !
Sind die Ports am LAN4 als Switchports definiert ???
Routest du über den Mikrotik ???
Routest du über den Mikrotik mit NAT zur FB ???
usw. Wie sollen wir dir da eine fundierte Antwort geben wenn wir das nicht wissen ???
Wichtig ist (sofern du am MT routest) das du dort die Default Konfig abschaltest (die macht NAT) und transparent routest.
Wie das geht und weitere Infos dazu findest du hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Es sei denn du willst dediziert NAT auf dem Mikrotik lassen, dann kann die Default Konfig natürlich bleiben.
Wenn du transparent routest (ohne NAT) musst du logischerweise eine statische Route auf dein IP Netz am Mikrotik einstellen (siehe Tutorial), denn sonst weiss die FB ja nicht wo sie mit diesen IPs hinsoll und würde sie gen Provider routen (default Route !) wo sie dann verschwinden. Das ist dein derzeitiger Scheiterungsgrund !
Wenn du allerdings NAT am Mikrotik aktiv lässt, wird das dortige LAN dann auf die Mikrotik Portadresse umgesetzt und die FB "denkt" das sie dann aus ihrem LAN 4 kommen.
In so einem Szenario entfällt natürlich dann die Route, da die FB keine fremden Netze mehr "sieht".
Deine Beschreibung ist recht oberflächlich diesbezüglich, deshalb ist eine zielführende Hilfe fast nicht möglich ohne große Teile frei raten zu müssen
Ggf. helfen dir diese Tutorials noch weiter für eine sinnvolle Lösung:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Nochwas zum Schluss: Router im Netzwerk sollten niemals IP Adressen dynamisch per DHCP bekommen sondern immer statische ! Das solltest du beim Mikrotik und auch der FB beachten !
Sind die Ports am LAN4 als Switchports definiert ???
Routest du über den Mikrotik ???
Routest du über den Mikrotik mit NAT zur FB ???
usw. Wie sollen wir dir da eine fundierte Antwort geben wenn wir das nicht wissen ???
Wichtig ist (sofern du am MT routest) das du dort die Default Konfig abschaltest (die macht NAT) und transparent routest.
Wie das geht und weitere Infos dazu findest du hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Es sei denn du willst dediziert NAT auf dem Mikrotik lassen, dann kann die Default Konfig natürlich bleiben.
Wenn du transparent routest (ohne NAT) musst du logischerweise eine statische Route auf dein IP Netz am Mikrotik einstellen (siehe Tutorial), denn sonst weiss die FB ja nicht wo sie mit diesen IPs hinsoll und würde sie gen Provider routen (default Route !) wo sie dann verschwinden. Das ist dein derzeitiger Scheiterungsgrund !
Wenn du allerdings NAT am Mikrotik aktiv lässt, wird das dortige LAN dann auf die Mikrotik Portadresse umgesetzt und die FB "denkt" das sie dann aus ihrem LAN 4 kommen.
In so einem Szenario entfällt natürlich dann die Route, da die FB keine fremden Netze mehr "sieht".
Deine Beschreibung ist recht oberflächlich diesbezüglich, deshalb ist eine zielführende Hilfe fast nicht möglich ohne große Teile frei raten zu müssen
Ggf. helfen dir diese Tutorials noch weiter für eine sinnvolle Lösung:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Nochwas zum Schluss: Router im Netzwerk sollten niemals IP Adressen dynamisch per DHCP bekommen sondern immer statische ! Das solltest du beim Mikrotik und auch der FB beachten !
Hallo,
ich bin mir nicht sicher ob die Mangel Regel an dem Punkt greifen. Es geschieht ja bei deinem Ping kein routing über den Router ;) Wärend der Ping läuft, laufen die Zähler hoch?
Mach mal eine normale Standardroute rein, ping mal was an. Wenn es geht, löschen und einmal eine Route kopieren und bei der Chain output wählen. Dann gehen die Clients nicht mehr aber der Router müsste gehen.
Der Mikrotik Router müsste den oben abgesetzten ping von sich selbst aus unter output packen.
Ich hoffe, ich habe nichts übersehen ... Gute Nacht...
ich bin mir nicht sicher ob die Mangel Regel an dem Punkt greifen. Es geschieht ja bei deinem Ping kein routing über den Router ;) Wärend der Ping läuft, laufen die Zähler hoch?
Mach mal eine normale Standardroute rein, ping mal was an. Wenn es geht, löschen und einmal eine Route kopieren und bei der Chain output wählen. Dann gehen die Clients nicht mehr aber der Router müsste gehen.
Der Mikrotik Router müsste den oben abgesetzten ping von sich selbst aus unter output packen.
Ich hoffe, ich habe nichts übersehen ... Gute Nacht...