amdkeks
Goto Top

Privates Netzwerk mit Haupthaus, Nebenhaus und Gästenetzwerk

Hallo Zusammen,
ich habe schon einige Seiten durchforstet aber bei keiner kann ich meine Idee/Vorstellung vom Netzwerk finden.

Kurz erklärt:
Haupthaus hat den Internetzugang via Speedport Hybrid (<-- kann ich nicht tauschen da ich am Po der Welt lebe)
Ich habe eine Fritzbox und einen Apple Airport Extreme 5.Gen.
Zum Nebenhaus liegt ein Netzwerkkabel.
Ich möchte gerne in BEIDEN Häusern ein Privates- und Gastnetzwerk haben. Nun sollen sich die beiden Privaten Netzwerke sehen!

Im Anhang habe ich eine Skizze gemacht und hoffe Sie ist verständlich.

Ich danke euch jetzt schonmal für die Lösungsvorschläge!

Gruß aus Bayern
amdkeks
bild1

Content-ID: 370669

Url: https://administrator.de/contentid/370669

Ausgedruckt am: 16.11.2024 um 20:11 Uhr

aqui
Lösung aqui 10.04.2018 aktualisiert um 17:50:23 Uhr
Goto Top
Dadurch das du mit der Kabelverbindung ideale Voraussetzungen hast ist eine Lösung kinderleicht und in 30 Minuten umgesetzt (mit der richtigen HW). Sie heisst VLANs !

Beschaffe dir einen kleinen, preiswerten VLAN Switch für das Nebenhaus z.b. einen TP-Link SG108E oder einen NetGear GS105E. (Ersterer bevorzugt)
Darauf richtest du 2 VLANs ein. Privat und Gast
Im Haupthaus benötigst du einen VLAN fähigen Router den du mit deiner Speedport Gurke als Router Kaskade betreibst.
Hier hast du 2 Optionen:
  • Die Preiswerte: mit einem 35 Euro Mikrotik Router z.B. hexLite
  • Die etwas Teurere: mit einer kleinen Firewall z.B. pfSense
Beide haben sogar ein Captive Portal für ein Gastnetz.
So hast du 2 Netze deren Zugriff du steuern kannst um dein privates Netz per Firewall (hat der MT Router intern) wasserdicht abzusichern und die APs die du dann ins eine oder andere Netz hängst realisieren dann das WLAN.
Sinnvoller wäre es allerdings einen MSSID AP zu verwenden, der über einen einzigen AP mehrere WLANs aufspannen kann.
Siehe Praxisbeispiel_hier.
Bedeutet aber das du dann auch neue WLAN AP Hardware beschaffen müsstest, was nicht zwingend erforderlich wäre durch deine Alt APs die du noch hast und so recyceln könntest..
Wie man einen WLAN Router wie dein FB oder den Airport als reinen Accesspoint betreibt erklärt dir dieses_Forentutorial.
Bei 2 APs achte beim Einrichten der WLANs darauf das du zwingend 4 Funkanäle Abstand von den einzelnen APs hälst !!
Grundlagen zur Einrichtung störungsfreier WLANs findest du HIER
HW Aufwand ca. 60 Euronen. Einrichten 30 Minuten und schon rennt das ! face-wink

So sähe das Ganze aus wenn es fertig ist:

gast2haus
totalnoob
totalnoob 10.04.2018 um 20:15:20 Uhr
Goto Top
es gibt kostenloses tool für Graphs => www.draw.io
aqui
aqui 11.04.2018 aktualisiert um 09:08:50 Uhr
Goto Top
es gibt kostenloses tool für Graphs => www.draw.io
Bahnhof ?, Ägypten ?
Sinnfreier Post zum eigentlichen Thema dieses Threads face-sad
Hilfreicher wäre mal ein Feedback des TOs ob der Lösungsansatz für ihn ein gangbarer Weg ist ?! Viel andere Möglichkeiten hat er ja eh nicht...
wuurian
wuurian 11.04.2018 um 09:21:31 Uhr
Goto Top
es gibt kostenloses tool für Graphs => www.draw.io

Ich glaube, er wollte damit den TO nur ein Tool nennen, damit er nicht mehr so schrecklich selbst gemachte Zeichnungen/Beschreibungen hier postet, die man kaum lesen kann face-smile
aqui
Lösung aqui 11.04.2018 um 09:27:28 Uhr
Goto Top
OK, das könnte sein und erklärt den kryptischen Post. Obwohl ja auch eine manuelle Skizze schon mal sehr hilfreich ist face-wink
Abgesehen mal von der tatsache das das ja nun auch ein sehr simples Banaldesign ist.
amdkeks
amdkeks 11.04.2018 um 15:57:01 Uhr
Goto Top
Hallo,
also ich danke euch schon mal für die Lösungsvorschläge und ich werde mich damit die nächsten Tage mal beschäftigen!

Danke auch für den Tip mit dem Tool, aber eine Idee entsteht immer erst auf dem Blatt und dann am PC.

Ich werde mich zu diesem Beitrag nochmal melden und berichten ob es so klappt oder ob das nicht meinen Vorstellungen entspricht!
Klasse finde ich auch, dass auf den kleinen Geldbeutel geachtet und nicht gleich das teuerste präsentiert wird.
Des weiteren finde ich es auch super, dass Vorschläge kommen und nicht wie in manch anderen Foren über die Sinnhaftigkeit diskutiert wird!

Gruß aus Bayern
amdkeks
aqui
aqui 11.04.2018 aktualisiert um 18:52:25 Uhr
Goto Top
Dann viel Erfolg mit der Umsetzung !
Bei Fragen dazu weisst du ja jetzt wo sie beantwortet werden... face-wink
totalnoob
totalnoob 11.04.2018 um 18:02:39 Uhr
Goto Top
achten Sie bitte auf Ihre Umgangsformen!
amdkeks
amdkeks 11.04.2018 aktualisiert um 23:28:41 Uhr
Goto Top
Guten Abend,
also ich habe mir das nochmal durch den Kopf gehen lassen.
Es werden ja recht viele Geräte benötigt, aber geht das ganze vielleicht auch einfacher oder ist der Speedport dazu nicht in der Lage?
Was wenn ich beim Speedport den DHCP deaktiviere und bei der FB einschalte. Zusätzlich kann ich doch bei der Fritzbox das Gast-Wlan einschalten.
Es können sich also die zwei Netzwerke nicht finden --> Klingt für mich schonmal logisch.
Wenn ich jetzt noch eine zweite Fritzbox, für das Nebenhaus, kaufe und diese ebenfalls so einrichte dann bin ich am Nebenhaus auch Safe.
Jetzt ist die große frage, ob sich die Privaten Netzwerke finden und die Gäste nicht in das Private Netzwerk kommen?
Hier mal meine Vorstellung der Idee inklusive IP-Vergabe:

netzwerk_v2

PS.
Bin bei meinen Recherchen auch auf folgender Hardware gestoßen:
TP-Link EAP110
Davon jeweils eines im Haupthaus und Nebenhaus.
Dazu den Mikrotik Router im Haupthaus und schon sollte alles klappen oder?

Grüße aus Bayern
amdkeks
aqui
Lösung aqui 12.04.2018 aktualisiert um 09:57:44 Uhr
Goto Top
Es werden ja recht viele Geräte benötigt
Mmmhhh... Zwei kleine Geräte im Zigarettenschachtelformat. Das ist für dich also schon "viel" ??? Nundenn....
aber geht das ganze vielleicht auch einfacher oder ist der Speedport dazu nicht in der Lage?
Das kommt darauf an. Was du ja zwingend brauchst sind zwei vollkommen getrennte Netze. Da fürhrt kein Weg dran vorbei und das realisiert man entweder mit separater Hardware oder mit VLANs.
Diese beiden Optionen stehen dir offen.
Was wenn ich beim Speedport den DHCP deaktiviere und bei der FB einschalte
Kann man machen...
Zusätzlich kann ich doch bei der Fritzbox das Gast-Wlan einschalten.
Ginge, allerdings ist das kein wasserdichtes Gastnetz. Kann mit sehr einfachen Tricks überwunden werden. Das solltest du immer im Hinterkopf haben.
Deine o.a. Skizze hat mehrere gravierende Nachteile:
1.)
Repaterbetreib im WLAN ist generell immer kontraproduktiv durch das Hidden Node Problem und die Halbierung der Bandbreite (Half Duplex). Das reisst die Performance des WLANs immer aus Grasnarben Niveau.
2.)
Die Trennung Gast/Privat endet im Nebenhaus dann an der dortigen FB. Über das Kabel ins Haupthaus gehen also beide Netze gemeinsam OHNE eine wasserdichte Trennung und werden dort auf dem Speedort OHNE Trennung terminiert.
Weder FB noch Speedport supporten VLANs, geschweige denn hätten 2 getrennte LAN Segmente zur o.a. beschriebenen strikten Trennung der beiden Netze. Hier scheitern also schon beide Hardwares im Ansatz.
Leuchtet dir vermutlich selber ein das sowas keineswegs sicher ist. Im Gegenteil ! Hier sind Gast- und Privatnetz dann zusammen. Ein Sicherheits Super GAU.
3.)
Das gleiche wie in Punkt 2 passiert auch natürlich an FB1 am Koppelport zum Speedport liegen beide Netze wieder auf einem Draht. Zudem ist das Gastsegment dort autark und NICHT mit dem Gastsegment im Nebenhaus als Netz verbunden. 2ter gravierender Super GAU.
4.)
Kosten einer 2ten FB die dir wie du oben lesen kannst keineswegs dein problem löst, schlimmer noch verschlechtert, liegt weithaus höher als ein kleiner 30 Euro VLAN Router und ein 30 Euro VLAN Switch.
und mal ehrlich bei 1 oder 2 Minigeräten von "recht viele..." zu sprechen muss man sicher nicht weiter kommentieren.

Deine Lösung oben krankt an der grundlegenden Tatsache das die FritzBox keinerlei Segmenttrennung supportet. Weder durch VLANs noch durch separate Ports. Muss sie auch als billiges Plastik Consumer Endgerät auch nicht.
Die FB ist für dich und eine vernünftige Lösung also die vollkommen falsche HW und mit einem neukauf verbrennst du überflüssig Geld für nichts.
Ausnahme:
Du flashst die FritzBox mit einer alternativen Firmware wie Freetz: https://freetz.org
Damit geht das natürlich, denn damit sind VLANs supportet. Allerdings ist hier die Lernkurve sehr steil und ein Anfängerfehler beim Flashen und die FB ist ein Ziegelstein.
Da bist du sicher mit einem kleinen Router und Switch und 2-3 Mausklicks im Setup GUI besser bedient, denn das führt zum Erfolg.
Its your own choice...!!
auch auf folgender Hardware gestoßen:
Nicht schlecht, hat aber 2 gravierende Nachteile:
  • Passives PoE, erfordert immer proprietäre und nicht Standard konforme PoE Adapter, die im worst case andere Netzwerk Hardware zerstören können
  • AP benötigt eine externe Management Software zum Setup was nicht gerade Setup- und Management freundlich ist.
Besser dann sowas:
https://de.varia-store.com/produkt/10133-mikrotik-cap-lite-mit-ar9533-65 ...
Dann bleibst du sogar komplett bei MT und kannst die APs sogar über den MT Router managen face-wink
amdkeks
amdkeks 12.04.2018 um 20:09:55 Uhr
Goto Top
Zitat von @aqui:

Es werden ja recht viele Geräte benötigt
Mmmhhh... Zwei kleine Geräte im Zigarettenschachtelformat. Das ist für dich also schon "viel" ??? Nundenn....

Aber ich brauche doch drei zusätzliche Geräte dafür!

Im Haupthaus habe ich den Speedport, MikroTik hexlite und dann brauche ich WLAN! Ergo plus 1
Im Nebenhaus habe ich den TP-Link, AirPort und einen weiteren WLAN AP! Ergo plus 2
Macht 3 neue Geräte!


auch auf folgender Hardware gestoßen:
Nicht schlecht, hat aber 2 gravierende Nachteile:
  • Passives PoE, erfordert immer proprietäre und nicht Standard konforme PoE Adapter, die im worst case andere Netzwerk Hardware zerstören können
  • AP benötigt eine externe Management Software zum Setup was nicht gerade Setup- und Management freundlich ist.

Wenn das Management via Software gelöst wird dann stört mich das nicht oder muss dann der PC die ganze Zeit laufen?


Besser dann sowas:
https://de.varia-store.com/produkt/10133-mikrotik-cap-lite-mit-ar9533-65 ...
Dann bleibst du sogar komplett bei MT und kannst die APs sogar über den MT Router managen face-wink

Danke!

Dann brauche ich folgende Geräte:
Haupthaus: Speedport, MikroTik hexlite, MikroTik cAP lite(GästeWlan), MikroTik cAP lite(Privates Wlan) <-- Deshalb dachte ich an dem TP-Link EAP der kann mehrere WLAN's(VLan's)

Nebenhaus: SG108E, ebenfalls zwei MikroTik - cAP lite

Habe ich das soweit verstanden?

Das ist aber auch ein schwieriges Thema! face-smile

Einen schönen abend wünsch ich euch!

Grüße aus Bayern
amdkeks
aqui
Lösung aqui 13.04.2018 aktualisiert um 09:26:05 Uhr
Goto Top
Aber ich brauche doch drei zusätzliche Geräte dafür!
OK, oben hattest du nichts von einem 3ten AP gesagt, deshalb die Verwirrung. Sorry
MikroTik cAP lite(GästeWlan), MikroTik cAP lite(Privates Wlan)
Nein du brauchst KEINE gesonderten APs pro WLAN. Der cAP ist ein MSSID (Multiple SSID) fähiger AP der mehrere WLANs pro AP aufspannen kann.
Wurde dir oben schon versucht zu erklären aber vermutlich hast du das Tutorial dazu wieder nicht gelesen face-sad
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Also bitte lesen.
MSSID fähige APs veringern deinen HW Aufwand ganz erheblich da du beide WLANs (Privat und Gast) mit einer einzigen Hardware ausstrahlst.
Deshalb dachte ich an dem TP-Link EAP
Würde auch gehen, da er MSSIDs kann hat aber den Nachteil das er immer eine externe Controller SW erfordert. Ob dafür der Controller PC immer mitlaufen muss müsste man mal im Handbuch nachlesen. Wenn der aktives Roaming oder sowas supportet ist das sicher der Fall was dann ein gravierender Nachteil ist.
Aus Gründen der Management Vereinfachung solltest du auch besser dich auf eine HW fokussieren und keinen Zoo da hinstellen.
Das ist aber auch ein schwieriges Thema!
Nun lass mal die Kirche im Dorf. Was soll denn ein WLAN Admin im Krankenhaus sagen der 300 APs oder mehr zu managen hat.
Der wird über so ein banales Popelnetz wie deins eher nur müde lächeln....
amdkeks
amdkeks 13.04.2018 um 16:21:44 Uhr
Goto Top
Danke für die ausführlichen Erklärungen!

Ich geh dann mal shoppen
aqui
aqui 13.04.2018 um 18:18:26 Uhr
Goto Top
Viel Erfolg ! Wird so ganz sicher klappen ! face-wink
amdkeks
amdkeks 04.05.2018 um 08:58:46 Uhr
Goto Top
Hallo aqui,
habe jetzt den Mikrotik Router und muss sagen, respekt!
Das Teil kann echt viel, aber irgendwie scheint der nicht gerade stabil zu laufen oder ich mache dauernd Fehler.

Wenn ich jetzt ein Vlan erstelle und den auf den Port2 lege, weil Port1 ist ja der Internetanschluss, und dann noch einen DHCP einrichten möchte dann scheint das ganze nicht so ganz zu funktionieren, weil der Port2 als Slave markiert ist.
Wie kann ich das ändern und warum stürzt der Router ab, wenn ich die Ports4 und 5 deaktiviere? --> Reset ist dann erforderlich!

Grüße aus Bayern
amdkeks
aqui
aqui 04.05.2018 aktualisiert um 09:08:41 Uhr
Goto Top
Das Teil kann echt viel,
So ist es, deshalb wird der hier auch so heftig promotet face-wink
scheint der nicht gerade stabil zu laufen oder ich mache dauernd Fehler.
Da bist DU wohl der Fehler ! Die Teile arbeiten absolut stabil. Sie werden deshalb ja auch sehr stark im Provider Umfeld genutzt.
Als Allererstes solltest du die Firmware updaten !!!
Das ist immer zwingend. Aktuell ist derzeit die 6.42.1 als Stable Release. Siehe hier:
https://mikrotik.com/download
MIPSBE Main Package runterladen und diese Datei einfach per Drag and Drop in das mit WinBox geöffnete Files Windows fallen lassen.
Danach den Router rebooten.
Dann kommt er schon mit dem aktuellen Image hoch und du musst dann noch den Boot Code updaten.
In WinBox auf System --> Routerboard gehen und dort "Update" klicken. Danach noch,mal rebooten.
Dann sollten in der Routerboard Übersicht auch die Codes auf dem identischen Wert stehen.
Das Winbos Tool gibt es hier zum Download: https://mikrotik.com/download (Oben links, blauer Button !)
Fertig. Danach machst du dann mit der Konfig weiter !

weil der Port2 als Slave markiert ist.
Daran sieht man das du die falsche Konfig und das falsche Image hast !!!
Mikrotik supportet ab der 6.41 diese Slave basierte Konfig NICHT mehr.
Vergiss das also besser gleich und halte dich an die neue Bridge basierte Konfig und verwende nur noch die !

Dieses Tutorial erklärt dir alles inklusive Konfigs:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

Damit rennt dann auch alles stabil !
Wie gesagt die aktuelle 6.42.1 ist dafür zwingend.
amdkeks
amdkeks 04.05.2018 um 21:38:07 Uhr
Goto Top
Hi,
also danke für die Anleitung, aber ich stehe da bei dem Punkt mit den Routen auf dem Schlauch!
Ich verstehe nicht welche IP ich dort eintragen muss?
Woher wird die IP 10.99.1.254 genommen?
Was ist damit: "Ziel: 192.168.0.0 Maske: 255.255.224.0 Gateway: 10.99.1.1"?
Den Gateway kann ich ja noch nachvollziehen aber dann hört es schon auf.

Grüße aus Bayern
amdkeks
amdkeks
amdkeks 06.05.2018 um 20:24:08 Uhr
Goto Top
Hallo zusammen,
habe jetzt soweit den DHCP-Server am vlanGast und vlanPrivat aktiv und der macht auch bei den Ports das richtige.
Aber ich habe kein Internet!

Irgendwas mache ich doch in der Routeliste falsch oder?

Mein Speedport hat die IP:192.168.0.1 und der Mikrotik hat die 192.168.0.2.

Was muss ich jetzt eintragen?

Danke und Grüße aus Bayern
amdkeks
bridge_ports
vlanliste
route_list
bridge_vlan
interfaces
adresslist
aqui
aqui 07.05.2018 um 12:12:51 Uhr
Goto Top
Ich verstehe nicht welche IP ich dort eintragen muss?
Immer die des nächsten Hops zum Ziel...eigentlich ganz einfach und logisch.
Eigentlich sieht das soweit ganz richtig aus.
Fürs Routing musst du ein paar wichtige Dinge beachten:
  • Das Mikrotik Interface zum Verbinden auf den Internet Router ist ein physisches Interface, sprich also direkt eins der ether Interfaces ! Hier nimmst du ether 1 wie im Tutorial !
  • Die IP Adresse des MT wird direkt auf dem ether 1 Interface konfiguriert !
  • In der Routing Tabelle des MT trägst du dann die Default Route 0.0.0.0/0 auf die 192.168.0.1 /24 ein. Hast du auch gemacht und des Status geht auf reachable also erreichbar was heisst das es richtig ist.
  • Wichtig: Auf dem Internet Router MUSST du dann eine statische Route auf deine Mikrotok VLANs eintragen: Zielnetz: 10.10.0.0, Maske: 255.255.0.0, Gateway: 192.168.0.2 !!!

Der letzte Punkt wird leider sehr oft vergessen und resultiert dann daraus das dem Internet Router 192.168.0.1 die Rückrouten in die 10.10er Netze fehlen und er dann alles wegen eben dieser fehlenden Routen an seine Default Route Richtung Provider sendet wo es dann im Nirwana verschwindet.
Fazit:
Du hast vermutlich vergessen diese Routen einzutragen ?! Kann das sein ?
Grundlagen dazu siehe auch hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Lesen und verstehen face-wink
amdkeks
amdkeks 07.05.2018 um 16:31:44 Uhr
Goto Top
Moin,
danke für die Antwort und das Problem habe ich auch schon gefunden.

"Wichtig: Auf dem Internet Router MUSST du dann eine statische Route auf deine Mikrotok VLANs eintragen: Zielnetz: 10.10.0.0, Maske: 255.255.0.0, Gateway: 192.168.0.2 !!!"

Ich kann mit dem Speedport Hybrid nicht routen.

Habe zwar im Netz einiges gefunden wie das geht, aber das ist schon echt schwer.

Kann ich den Mikrotik nicht einfach eine IP vom Speedport vergeben lassen, weil dann müsste der ja wissen wo das Internet ist?

Grüße aus Bayern
amdkeks
aqui
Lösung aqui 08.05.2018 aktualisiert um 18:05:03 Uhr
Goto Top
und das Problem habe ich auch schon gefunden.
Glückwunsch !!
ch kann mit dem Speedport Hybrid nicht routen.
Oha...böses Faul !
Aber das ist die gerechte Strafe für jemanden der solch einen Schrottrouter betreibt. Dafür sind die üblen Speedports leider berühmt berüchtigt das sie keine statischen Routen supporten face-sad
Spaß beiseite... face-wink
Keine Sorge, das kann man mit einem Workaround lösen. Du aktivierst dann einfach NAT (Masquerading) auf dem ether 1 Port.
Dann wird alles auf das Speedport Netz übersetzt und der Speedport rafft dann nicht das das geroutet ist.

Einfach mal das hier lesen, dann verstehst du die Logik dahinter:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Noch wichtiger das Kapitel danach: "Story: "Der Weg eines LAN Paketes durch dieses Netz vom Router zum Client"
amdkeks
amdkeks 14.02.2019 um 06:17:29 Uhr
Goto Top
Moin,
wollte mich mal wieder melden und meinen Status abgeben!
Hat etwas länger gedauert, aber besser zu spät als nie!

Folgende Ausgangslage habe ich jetzt:
MT-Router: DHCP-Normal, DHCP_Privat, DHCP_Gast
vlanPrivat mit DHCP_Privat
vlanGast mit DHCP_Gast
vlanPrivat auf Port2 und Port4
vlanGast auf Port3 und Port4
DHCP-Normal auf Port5(BackupPort falls was schief geht)

Die DHCP Server vergeben auf den Port2 und Port3 die richtigen IP`s.
Internetverbindung ist vorhanden!

Probleme bis jetzt:
Kein Zugriff auf MT Router via Port2
Kein Zugriff auf MT Router via Port3

Jetzt habe ich also auch die MT cAP lite besorgt und wollte erwartungsvoll loslegen, aber wurde recht schnell gebremst.
Wenn ich jetzt den cAP lite am Port2 anschließe müsste dieser doch eine IP vom Router bekommen oder irre ich mich da?
Problem hier ist, dass der cAP lite keine Internetverbindung hat und auch keine IP`s vom DHCP-Privat vergibt!

Was braucht ihr jetzt´damit ihr mir helfen könnt?

Grüße
amdkeks
aqui
aqui 14.02.2019 aktualisiert um 10:26:31 Uhr
Goto Top
Kein Zugriff auf MT Router via Port2
Mit WAS willst du denn zugreifen ??
  • WinBox Tool ?
  • Web GUI per HTTP ?
  • CLI Interface mit Telnet oder SSH ?
Ein Zugriff übrigens mit dem WinBox Tool auf die Mac Adresse klappt immer ! Auch bei einer falschen IP !
Oder meinst du gar nicht den Administrations Zugang sondern den Zugang mit einem normalen Endgerät ?? Es ist leider unklar was du wirklich willst. face-sad
Kein Zugriff auf MT Router via Port3
Das ist das Gastnetz. Zugang von Endgeräten sollte da klappen. Der Admininstrations Zugang besser nicht, denn da sollen Gäste ja nicht ran !

Du kannst das doch ganz einfach selber wasserdicht testen !
Stecke einen PC oder Laptop an Port 2 oder 4
  • Bekommst du eine entsprechende IP, Gateway und DNS Adresse vom MT ?? (Check mit ipconfig -all (Windows))
  • Kannst du den MT bzw. seine Gateway IP dort anpingen ?
  • Kannst du eine Internet IP wie z.B. 8.8.8.8 anpingen ?
  • Kannst du einen Hostnamen wie www.heise.de anpingen ? (Check DNS Auflösung)
Das gleiche machst du dann mal mit dem Gastnetz an Port 3

Frage zu Port 4 !
Der Port kann niemals untagged Mitglied beider VLANs sein. Das ist technisch nicht möglich.
Du meinst in deiner Beschreibung vermutlich das der Port 4 ein TAGGED Uplink Port ist der beide VLANs tagged überträgt z.B. an einen VLAN Switch ?! Ist das so richtig ?
Auf all das gibts von dir leider keine Antwort so das wir uns das selber zusammenreimen oder raten müssen face-sad
Bitte checke nochmals das hiesige Mikrotik VLAN Tutorial ob du alles richtig umgesetzt hast:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Ggf. WinBox Screenshots deines Setups hier posten sollte es wider Erwarten nicht klappen.

Wenn ich jetzt den cAP lite am Port2 anschließe müsste dieser doch eine IP vom Router bekommen oder irre ich mich da?
Ja, da irrst du dich !
In der Default Konfig ist der cAP Lite Port NICHT als DHCP Client konfiguriert !!!
Das kann also nicht klappen.
Du musst den cAP zuerst konfigurieren !!
Hier jetzt die Frage WIE er konfiguriert werden soll ??:
  • Als ganz normaler WLAN AP also das er das LAN an seinem Kupferport einfach als WLAN durchreichen soll ?
  • Oder als Router, sprich das WLAN ist ein eigener IP Adressbereich der auf das LAN an seine Kupferport geroutet werden soll.
Wie hättest du es denn gerne ??
Dann können wir dir hier eine fertige Konfig zum Abtippen posten.
Ein paar mehr Infos also bitte wenn wir dir zielführend helfen sollen.
amdkeks
amdkeks 14.02.2019 aktualisiert um 12:29:51 Uhr
Goto Top
Moin,

Mit WAS willst du denn zugreifen ??
Mit dem WinBox Tool


Ein Zugriff übrigens mit dem WinBox Tool auf die Mac Adresse klappt immer ! Auch bei einer falschen IP !
Geht bei mir nicht! Es ist nur der cAP zu sehen, aber nicht der Router!
caplite_stromviausb


Du kannst das doch ganz einfach selber wasserdicht testen !
Stecke einen PC oder Laptop an Port 2 oder 4
  • Bekommst du eine entsprechende IP, Gateway und DNS Adresse vom MT ?? (Check mit ipconfig -all (Windows))
  • Kannst du den MT bzw. seine Gateway IP dort anpingen ?
  • Kannst du eine Internet IP wie z.B. 8.8.8.8 anpingen ?
  • Kannst du einen Hostnamen wie www.heise.de anpingen ? (Check DNS Auflösung)
Internet und DHCP-Server funktionieren an Port 2,3 und 5!


Frage zu Port 4 !
Der Port kann niemals untagged Mitglied beider VLANs sein. Das ist technisch nicht möglich.
Du meinst in deiner Beschreibung vermutlich das der Port 4 ein TAGGED Uplink Port ist der beide VLANs tagged überträgt z.B. an einen VLAN Switch ?! Ist das so richtig ?
Richtig!

Auf all das gibts von dir leider keine Antwort so das wir uns das selber zusammenreimen oder raten müssen face-sad
Bitte checke nochmals das hiesige Mikrotik VLAN Tutorial ob du alles richtig umgesetzt hast:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Ggf. WinBox Screenshots deines Setups hier posten sollte es wider Erwarten nicht klappen.
adresslist
bridge_vlans
bridge_ports


Wenn ich jetzt den cAP lite am Port2 anschließe müsste dieser doch eine IP vom Router bekommen oder irre ich mich da?
Ja, da irrst du dich !
In der Default Konfig ist der cAP Lite Port NICHT als DHCP Client konfiguriert !!!
CapLite ist konfiguriert, aber habe gerade etwas merkwürdiges mitbekommen.

linkes Bild Zeigt den cAP am Stromanschluss USB-C und rechts am Stromanschluss Ethernet(Mitgeliefertes Netzteil)
caplite_stromviausb
caplite_stromviaethernet

Selber Port, selber Standort nur anderes Netzteil!
Wieso bekommt der cAP keine IP, wenn der Strom vom Ethernet bekommt?



Hier jetzt die Frage WIE er konfiguriert werden soll ??:
  • Als ganz normaler WLAN AP also das er das LAN an seinem Kupferport einfach als WLAN durchreichen soll ?
Richtig!

* Oder als Router, sprich das WLAN ist ein eigener IP Adressbereich der auf das LAN an seine Kupferport geroutet werden soll.
Nein!

Wie hättest du es denn gerne ??
Am liebsten wäre mir wenn ich den cAP am Port4 legen kann wo vlanPrivat und vlanGast drauf liegen und ich diese dann via cAP als wlan aufspanne. Ansonsten bleibt mir ja noch der Switch!


Dann können wir dir hier eine fertige Konfig zum Abtippen posten.
Ich möchte es ja auch verstehen! :D


Ein paar mehr Infos also bitte wenn wir dir zielführend helfen sollen.
Reichen die Infos?

Nachtrag:
cAP am Port5 mit Strom vom ethernet!
caplite_port5
aqui
aqui 14.02.2019 um 15:48:13 Uhr
Goto Top
Geht bei mir nicht! Es ist nur der cAP zu sehen, aber nicht der Router!
Kann das sein das du das in den Security Settings und Service abgeschaltet hast ??
Oder führst du eine Interface Liste (wie in der Default Konfig) wo dieser Dienst (Neigbor Discovery) deaktiviert ist ??
Daran liegt das mit Sicherheit.
https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router
https://www.manitonetworks.com/networking/2017/7/25/mikrotik-router-hard ...
Oder auch hier:
Cisco, Mikrotik, pfSense VPN Standort Vernetzung mit dynamischem Routing
Kapitel 3.2 LAN List wo das Interface hinzugefügt werden muss wenn man mit der Default Konfig arbeitet bzw. diese erweitert.

Internet und DHCP-Server funktionieren an Port 2,3 und 5!
OK, perfekt. So sollte es sein.
Port 4 ist dann auch OK
Frage zu deiner IP Adress Liste !?
Dort ist noch eine Bridge definiert !! An der Bridge hängt eine IP. Das ist ein rest aus der Default Konfig ?
Benutzt du diese Bridge noch ?
Vermutlich nicht oder nur intern als VLAN Bridge, richtig ?
Dann musst du zwingend dort diese IP Adresse entfernen ! Sofern du eine eigenen VLAN Bridge definiert hast zusätzlich zu der der default Konfig kannst du die Bridge der Default Konfig inkl. IP weglöschen !
Zudem darf der eth5 Port an dem (vermutlich) dein Telekom Router hängt niemals Mitglied der Bridge sein. Das ist ein dedizierter Routing Port der NICHT Port der Bridge ist.
Das musst du unbedingt korrigieren wenn dem so ist ! Siehe dazu auch das obige VLAN Tutorial.
Der Verbindungsport zum Router ist ein eigener dedizierter, gerouteter Port der NICHT Teil der Bridge ist !
Zum cAP...
Wieso bekommt der cAP keine IP, wenn der Strom vom Ethernet bekommt?
Das kann nicht sein !
Kann man nur vermuten das du den Power Splitter falsch angeschlossen hast ?! Der ist etwas tricky. Du musst da genau aufpassen wo Data in und out ist.
den cAP am Port4 legen kann wo vlanPrivat und vlanGast drauf liegen und ich diese dann via cAP als wlan aufspanne.
Konfig Dazu folgt...
amdkeks
amdkeks 14.02.2019 aktualisiert um 17:05:51 Uhr
Goto Top
Moin,
was für ein Aufwand *rolleyes*

Kann das sein das du das in den Security Settings und Service abgeschaltet hast ??
Oder führst du eine Interface Liste (wie in der Default Konfig) wo dieser Dienst (Neigbor Discovery) deaktiviert ist ??
Daran liegt das mit Sicherheit.
https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router
https://www.manitonetworks.com/networking/2017/7/25/mikrotik-router-hard ...
Oder auch hier:
Cisco, Mikrotik, pfSense VPN Standort Vernetzung mit dynamischem Routing
Kapitel 3.2 LAN List wo das Interface hinzugefügt werden muss wenn man mit der Default Konfig arbeitet bzw. diese erweitert.

Ich verstehe hier nur Bahnhof face-sad
Der Router läuft auf Default und bei den Positionen im Tutorial habe ich nix verändert!
Hat sich erledigt!


Frage zu deiner IP Adress Liste !?
Dort ist noch eine Bridge definiert !! An der Bridge hängt eine IP. Das ist ein rest aus der Default Konfig ?
Benutzt du diese Bridge noch ?
Die hängt am Port5 damit ich noch auf dem MT zugreifen kann!
Sobald ich im vlanGast oder vlanPrivat bin finde ich den MT nicht mehr und kann nix konfigurieren!

Vermutlich nicht oder nur intern als VLAN Bridge, richtig ?
Dann musst du zwingend dort diese IP Adresse entfernen ! Sofern du eine eigenen VLAN Bridge definiert hast zusätzlich zu der der default Konfig kannst du die Bridge der Default Konfig inkl. IP weglöschen !
interfacelist

Zudem darf der eth5 Port an dem (vermutlich) dein Telekom Router hängt niemals Mitglied der Bridge sein. Das ist ein dedizierter Routing Port der NICHT Port der Bridge ist.
Der Telekom Router hängt am Port1!
Port1 bekommt vom Telekom Router eine IP!


Zum cAP...
Wieso bekommt der cAP keine IP, wenn der Strom vom Ethernet bekommt?
Das kann nicht sein !
Kann man nur vermuten das du den Power Splitter falsch angeschlossen hast ?! Der ist etwas tricky. Du musst da genau aufpassen wo Data in und out ist.
Alles richtig angeschlossen!
Komischerweise geht das jetzt auch wieder.

den cAP am Port4 legen kann wo vlanPrivat und vlanGast drauf liegen und ich diese dann via cAP als wlan aufspanne.
Konfig Dazu folgt...
Danke!

Sind noch irgendwelche Screenshots erforderlich?
aqui
Lösung aqui 14.02.2019 aktualisiert um 18:05:50 Uhr
Goto Top
So, hier die Konfig des cAP APs als Beispiel für 2 VLANs 10 und 20 und die Management IP in VLAN 1.
VLAN 1 wird nicht als WLAN aufgespannt !!
cAP löschen und keine Default Konfig und Backup, dann rebooten.
Es müssen keine VLANs auf dem cAP definiert werden in den Interface Settings !! Der cAP ist Bridge und reicht nur durch wie ein Standard AP !

1. Virtuellen 2ten AP hinzufügen und WLAN einrichten:
Interfaces aufmachen, "+" Pulldown öffnen und Virtual hinzufügen:

ap1
ap4
  • Tagging setzen VLAN 10 und 20
  • Regulatory Domain Germany
  • Frequenz Kanal anpassen: 4er Abstand zu anderen APs und Nachbar LAN
  • 20 Mhz Bandbreite
  • WPS aus
  • WPA Profil unter "Wireless" anpassen auf WPA2 und AES/CCMP mit Preshared Keys (der Einfachheit halber hier entfallen zum Test Setup !)

2. Bridge hinzufügen und einrichten:
Ports zur Bridge hinzufügen:
ap5

VLANs und MSSID auf der Bridge customizen:
ap3

Filtering aktivieren:
ap2

3.. Management IP einrichten:
Hier als Beispiel ist der Bridge 1 Port an dem das VLAN 1 hängt mal als DHCP Client eingerichtet.
Der AP "zieht" sich also selber eine Management IP vom VLAN 1.
Letztlich ist das nicht klug (hier nur als Beispiel weil man so gleich sehen kann ob die IP Connectivity klappt) denn du bekommst dann immer eine zufällige Management IP für den AP und müsstest die immer herausbekommen was nicht zielführend ist für einen Admin.
Hier also besser eine statische verwenden oder... über die Mac Adresse des cAP im VLAN 1 DHCP Server immer eine feste IP reservieren.
ap6

4. Et voila ! Fertisch sind die 2 WLANs:
ap7

Works as designed !! face-monkey
Der cAP Port funktioniert so an einem tagged MT Port wie die 4 bei dir oder auch an jedem tagged Switch Port der VLAN1 als native VLAN hat und 10 und 20 tagged.
Wenn du andere VLAN IDs hast einfach entsprechend anpassen.

was für ein Aufwand *rolleyes*
Na ja deine Konfig ist ja schon etwas anspruchsvoller als die eines klassischen Blödmarkt Kunden mit Klicki Bunti.
Zudem lernst du noch was...sieh es also positiv ! face-wink
Ich verstehe hier nur Bahnhof
Das bezog sich auf die Interface Liste !
In der Liste "LAN" ist in der Default Konfig das Neigbor Discovering erlaubt und damit WinBox. In der Liste WAN (Internet) ist das logischerweise verboten damit keiner aus dem Internet auf den MT zugreifen kann !
Das ist vermutlich bei dir auch der Fall das deine VLAN Interfaces ausgenommen sind !
Die hängt am Port5 damit ich noch auf dem MT zugreifen kann!
Das ist die Crux bei dir. Du hast hier eine Frickelkonfig. Passe deine neue Bridge entsprechend an das du die in die "LAN" Interface Liste mit aufnimmst und so dort der WinBox Zugang funktioniert.
Dann kannst du die alte Bridge inkl. IP komplett löschen !!!
Der Telekom Router hängt am Port1!
OK, der Port darf nirgends Teil eines Bridge Ports sein. Das ist Routing Only
Hat das übrigens einen Grund warum du da die Default Konfig zurechtgefrickelt hast ??
Wolltest du das zwischen Telekom Router und kaskadiertem MT eine NAT Firewall ist ? Dann wäre das OK.
Wenn nicht, dann hättest du die Default Konfig auch löschen können. Das hätte dir die Frickelei mit der Default Konfig erspart.
Komischerweise geht das jetzt auch wieder.
Alles wird gut. Ggf. auf die neue, aktuelle Firmware .12 (Stable) updaten. Ist immer sinnvoll !
amdkeks
amdkeks 14.02.2019 um 19:39:47 Uhr
Goto Top
Der Telekom Router hängt am Port1!
OK, der Port darf nirgends Teil eines Bridge Ports sein. Das ist Routing Only
Hat das übrigens einen Grund warum du da die Default Konfig zurechtgefrickelt hast ??
Wolltest du das zwischen Telekom Router und kaskadiertem MT eine NAT Firewall ist ? Dann wäre das OK.
Wenn nicht, dann hättest du die Default Konfig auch löschen können. Das hätte dir die Frickelei mit der Default Konfig erspart.

Ja,
wenn ich jedesmal alles Manuell eingegeben habe, dann ging kein Internet!

Danke für die klasse Hilfe!
aqui
Lösung aqui 15.02.2019 um 10:03:03 Uhr
Goto Top
wenn ich jedesmal alles Manuell eingegeben habe, dann ging kein Internet!
Das ist klar was du dann vergessen hast !!
  • Die Default Route und "Routing" statisch im MT einzutragen auf die Telekom Router IP
  • Statische Routen auf dem Provider Router eintragen für die IP Netze hinter dem MT.
  • Den DNS Server auf die Telekom Router IP zu setzen.
Die üblichen Verdächtigen.

Du hast aber vermutlich ein ganz anderes Problem, denn dein "Telekom" Router ist vermutlich ein Speedport, richtig ?
Speedports sind der letzte Schrott !!
Sie sind billigste Consumer Router unterster Kategorie und supporten noch nicht einmal statische Routen wie es jede FritzBox und jeder China Router kann face-sad
Damit scheiterst du schon an Punkt 2 oben.
Siehe zu dem Thema auch:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Mit einem Speedport Router bist du dann also auf doppeltes NAT verdammt.
Letztlich kein Beinbruch und klappt auch, man muss das nur wissen.

Der Trick für dich ist dann das das du in der "Interface List" und dort unter "LAN" (LAN Interface Liste der internen Ports) deine VLAN Interfaces mit Klick auf das "+" hinzufügst !
Dann klappt es auch wieder mit der WinBox in den VLANs face-wink
Das Gast VLAN solltest du aber besser auslassen. Denn sollte mal ein Gast zufällig auch ne WinBox auf dem Rechner haben....!?

Rennt der AP denn nun wie er soll ??
amdkeks
amdkeks 15.02.2019 um 17:03:03 Uhr
Goto Top
Moin,
also danke erstmal für die super Hilfestellungen und vor allem die Geduld!

Du hast aber vermutlich ein ganz anderes Problem, denn dein "Telekom" Router ist vermutlich ein Speedport, richtig ?
Speedports sind der letzte Schrott !!
Sie sind billigste Consumer Router unterster Kategorie und supporten noch nicht einmal statische Routen wie es jede FritzBox und jeder China Router kann face-sad
Das weiss ich, aber ich wohne am Po der Welt und damit ich einigermaßen gutes Internet habe muss ich halt den Hybridvertrag von der Telekom nutzen!
Es ist aber auch Licht am ende des Tunnels, weil wir demnächst auf Glasfaser freigeschaltet werden.
Dann muss ich mir die ganze Sache zur Brust nehmen und mich nach einem geeigneten Gerät umsehen.


Rennt der AP denn nun wie er soll ??
Super, danke!
Das Funksignal ist auch sehr ordentlich von kleinen Teil. :D

Eine Frage habe ich noch zum Router.
Die Downloadbegrenzung habe ich so eingestellt wie auf dem Bild.
Ist das so richtig, weil der Download von vlanGast geht schon öfter über 1,5mbit.
begrenzung
aqui
aqui 15.02.2019 aktualisiert um 18:00:28 Uhr
Goto Top
muss ich halt den Hybridvertrag von der Telekom nutzen!
Schon richtig aber du musst nicht deren Router verwenden !! Es gibt bessere...
Aber bleiben wir mal beim Thema...
und mich nach einem geeigneten Gerät umsehen.
Mikrotik 2011 ist dein Freund face-wink
Ist das so richtig
Du bist aber hart zu deinen Gästen. 256k... Na ja hast ja auch recht, die sollen sich in der Natur bewegen, wandern und die Landluft geniessen statt wieder am Internet Tropf zu hängen !!! face-monkey
Ist richtig so !
amdkeks
amdkeks 17.02.2019 um 08:19:55 Uhr
Goto Top
Moin,
jetzt muss ich mich hier nochmal melden.

Ihr kennt ja den Spruch: "Ich habe nichts gemacht und jetzt geht es nicht mehr!" :D

Mein Privates Netzwerk hatte ich die ganze Zeit versteckt und jetzt verbindet sich kein Gerät mehr damit!
Wenn ich das Netzwerk auf Sichtbar stelle dann verbinden sich die Geräte. Hattet Ihr das schonmal?
amdkeks
amdkeks 17.02.2019 um 16:38:11 Uhr
Goto Top
Nachtrag:
Alle WLAN Sender wo das Private Netzwerk versteckt ist, funktionieren nur wenn die sichtbar sind!
aqui
aqui 17.02.2019 um 17:23:02 Uhr
Goto Top
Das liegt an den Endgeräten, die dann mit hidden SSID Broadcasts nicht umgehen können.
Ist auch totaler Blödsinn sowas zu machen, denn alle WLAN Scanner zeigen dir dein Netzwerk auch ohne das SSID Beaconing. Es ist Blödsinn und meist auch kontraproduktiv das abzuschalten.
Netzwerk Management Server mit Raspberry Pi
https://play.google.com/store/apps/details?id=com.farproc.wifi.analyzer& ...
https://www.nirsoft.net/utils/wifi_information_view.html
amdkeks
amdkeks 17.02.2019 um 19:20:46 Uhr
Goto Top
Also ich muss ehrlich gestehen,
es ging alles bevor ich den cAP lite installiert habe.

Alle Geräte konnten sich ohne Probleme anmelden in einem unsichtbarem Netzwerk!
aqui
aqui 18.02.2019 aktualisiert um 08:49:07 Uhr
Goto Top
Aktuelle Firmware drauf ?
Du kannst auch mit den County Domains mal etwas spielen. Statt Germany ETSI. Möglich das deine Endgeräte da irgendwas nicht mögen.
Ich habe es hier mal eben getestet mit 2 mal cAP und iPhone, Mac und HP (Win10) Laptop Umgebung und abgeschaltetem SSID Beaconing. (WPS deaktiviert, WMM aktiv)
Rennt alles völlig fehlerlos...!
amdkeks
amdkeks 18.02.2019 um 19:08:55 Uhr
Goto Top
Aktuelle Firmware drauf ?
Ja

Du kannst auch mit den County Domains mal etwas spielen. Statt Germany ETSI. Möglich das deine Endgeräte da irgendwas nicht mögen.
Das Problem scheint aber übergreifend zu sein, weil ich ja auch DLAN-Geräte mit wlan funktion nutze. Dort habe ich am wlan nix geändert, aber trotzdem geht es nicht mehr.
Wenn ich bei den DLAN-Geräten jetzt eine andere SSID nehme dann können sich die Geräte auch mit dem unsichtbarem Netzwerk verbinden!

Ich habe es hier mal eben getestet mit 2 mal cAP und iPhone, Mac und HP (Win10) Laptop Umgebung und abgeschaltetem SSID Beaconing. (WPS deaktiviert, WMM aktiv)
Rennt alles völlig fehlerlos...!
Ja genau!
Es lief bei mir die ersten zwei Tage auch fehlerlos, aber plötzlich ging es nicht mehr.

Deshalb bin ich kein Fan von WLAN :D
aqui
aqui 19.02.2019 aktualisiert um 10:49:18 Uhr
Goto Top
Na ja, du solltest dir die sinnfreie Policy mit dem hidden SSID Beaconing nochmal durch den Kopf gehen lassen.
Sowas ist heutzutage völliger Unsinn. Jeder Scanner entdeckt dein WLAN Netzwerk trotzdem und im Gegenteil stößt das besonders Neugierige noch zusätzlich auf dein Netz weil du ja scheinbar was zu verbergen hast.
Es hat also keinerlei Vorteil das zu aktivieren oder erhöht die Sicherheit, im Gegenteil.
Sehr viele (billige) Endgeräte im Consumer Bereich können damit nicht umgehen und verhalten sich dann fehlerhaft.
In sofern bleibt als Fazit: Vergessen den Unsinn und Beaconing wieder aktivieren !
Dann hast du auch die Probleme nicht mehr. face-wink
Verlege Kabel wenn du kein WLAN Freund bist face-smile Ist immer die bessere Lösung...
amdkeks
amdkeks 19.02.2019 um 14:47:33 Uhr
Goto Top
Ja, ich habe jetzt das Netzwerk sichtbar gemacht. Den Fehler jetzt zu suchen ist der Aufwand eh nicht wert ;)

Ich muss jetzt aber nochmal kurz Off-Topic bleiben:
Du hast mir den Mikrotik2011 empfohlen, aber da wir eh nicht die volle Leitung vom Glasfaser nutzen werden(da zu teuer) sollte doch der hexlite reichen?

Ich hänge halt blos noch eine GigasetN510 IP Pro ran und gut ist!
Oder irre ich mich da?
aqui
aqui 19.02.2019 um 17:05:14 Uhr
Goto Top
Nein da irrst du nicht.
Wenn dir 100 Mbit genügen, dann geht auch der hexLite, keine Frage.
amdkeks
amdkeks 25.06.2019 um 13:46:26 Uhr
Goto Top
Hallo aqui,
Jetzt ist es endlich soweit!
Mein Glasfaser ist angeschlossen, die LED leuchtet weiss, aber der hexlite macht kein muh und mäh mit dem Zeug!
Den hexlite habe ich auf PPPoE eingestellt, weil ich ja kein Speedport nutzen möchte!
Wieso geht das Teil nicht Online?

Gruß Keksi
aqui
aqui 25.06.2019 aktualisiert um 14:25:35 Uhr
Goto Top
Ein paar Fragen dazu:
  • Wie ist der MT genau angeschlossen ? Welcher Port geht wohin ?
  • Hast du den MT direkt am Glasfaser oder ist da noch die Wandlerbox des Providers dazwischen ?
  • Wenn ja ist der MT mit Kupfer angeschlossen (RJ45)
  • Wenn nein: welche Optik (SFP) has du verwendet ? Genaue Bezeichnung und Spezifikation.
  • Wird die Optik vom MT erkannt (Interface Ethernet x Status) ?
  • Wenn Optik: Mit welcher LWL Wellenlänge und Format sendet dein Provider ? Die genaue Signalisierung auf dem Provider Link ist essentiell für die Funktion !
  • Macht er überhaupt PPoE. Bei LWL ist ebenso DHCP üblich ! Probiere mal DHCP Client Mode ! (Ist Default auf Port 1 wenn du die Default Konfig im MT aktiv hast ?!)

Diese Antworten wären wichtig. Mi deiner leider recht oberflächlichen Analyse oben kommt man nicht weit und eine zielführende Hilfe ist nicht einfach ohne raten zu müssen. face-sad
Ein paar WinBox Screenshots wären ebenso hilfreich.
amdkeks
amdkeks 25.06.2019 um 14:32:58 Uhr
Goto Top
Also,
Ich habe den MT direkt an das Glasfasermodem angeschlossen!
Der blaue Ausgang geht direkt an den Port1 vom MT.

Was meinst du mit Optik?
aqui
aqui 25.06.2019 aktualisiert um 14:59:56 Uhr
Goto Top
Das SFP Modul was im MT drinsteckt. Der hat doch keine direkten LWL Ports !!
Oder zeig uns hier:
https://mikrotik.com/products/group/ethernet-routers
mal wo der hex lite einen Glasfaserport hat !! Hat er nicht.
Vermutlich hast du einen hexS, kann das sein ?! Das ist der kleinste der einen direkten LWL Port (SFP Port) hat !
Oder du bist gar nicht direkt per LWL dran am Router was sehr wahrscheinlich ist.
Was meinst du mit Optik?
Die LC Optik (Glasfaser/LWL Transeiver) die in den SFP Port kommt um das LWL (Glasfaser Kabel) dort mit einer Optik anzuschliessen !!
https://www.reichelt.de/mini-gbic-1000base-sx-multimode-delock-86186-p13 ...
Oder willst du uns hier alle hinters Licht führen...?!

Ein hex lite hat eigentlich gar keinen Glasfaser Anschluss. Folglich muss die Wandlerbox des Providers dazwischen sein die Glasfaser auf Kupfer RJ45 umsetzt.
Irgendwas stimmt also grundsätzlich an deiner o.a. Schilderung nicht. Oder du hast gar keinen hex lite !?
Blau, grün, lila... Port was soll damit gemeint sein ??
an das Glasfasermodem angeschlossen!
Ist das ein reines Modem also nur ein Medienwandler Glasfaser auf Kupfer ?? Oder ist das doch ggf. ein kompletter Router ?
Du schreibst du bist direkt am Glasfaser ?! Oder doch Kupfer ? ...was denn nun ? Da steigt doch kein Hilfswilliger mehr durch... face-sad
Bitte mal strategisch vorgehen !
Es ist ja vermutlich Kupfer. Gehen wir also mal davon aus das das "Glasfasermodem" wirklich ein reines Modem ist, also nur ein passiver Wandler der Glasfaser in Kupfer umwandelt und sonst nix, kein IP und kein Router.
Normal macht ein Provider an so einem Port dann PPPoE, bei LWL aber eher DHCP.
Du solltest also primär DHCP testen. DHCP Client Mode natürlich ! Der MT ist ja Client und zieht sich per DHCP eine IP Adressem vom Provider Server.
Dann gehtst du mal strategisch Schritt für Schritt vor:
  • Aktuelle Router OS Firmware geflasht via WinBox ? Aktuell ist 6.44.3 https://mikrotik.com/download
  • Wenn ja, ist die Default Konfig geladen ?
  • Wenn ja, dann ist Port eth1 per Default DHCP Client !
  • Ist das RJ-45 Kabel zum "Glasfasermodem" richtig angeschlossen und leuchtet am MT für Port eth 1 die Link LED (=aktiver Link Status !)
  • Zieht der MT dort im DHCP Client Mode eine IP Adresse vom Provider
  • Ja = Gut dann mit LAN weitermachen (später)
  • Nein = Testweise mal umstellen auf PPPoE Mode
  • Hast du User Login Daten bekommen für PPPoE ? Die mal bitte eingeben und PPPoE testen.
  • Zieht der MT dort im PPPoE Client Mode dann eine IP Adresse vom Provider
  • Ja = Gut dann mit LAN weitermachen (später)
  • Nein = Dann musst du mal den Provider fragen WAS er sehen will an seinem Port ??
Also immer ruhig bleiben und zielgerichtet vorgehen.
amdkeks
amdkeks 25.06.2019 um 14:59:22 Uhr
Goto Top
Also,
Ich habe das Teil an meiner Wand zu hängen:
https://www.google.de/imgres?imgurl=https%3A%2F%2Ftelekomhilft.telekom.d ...

Und laut Telekom ist das ein Glasfasermodem!
Der hat einen blauen Ausgang welcher normalerweise an den Speedport angeschlossen wird!

Ich habe aber kein Speedport, sondern nur den MT hexlite. Genaue Bezeichnung ist weiter oben! Deine Empfehlung! Wenn jetzt die ganze Geschichte nur mit einem Speedport geht, dann ist das grütze!
aqui
aqui 25.06.2019 aktualisiert um 15:14:22 Uhr
Goto Top
OK, das ist in der Tat ein reines Modem.
Der Anschluss "Link" muss in den WAN/Internet Port eines Routers, das ist richtig.
Der hat einen blauen Ausgang welcher normalerweise an den Speedport angeschlossen wird!
Damit meinst du die Farbe der RJ-45 Buchse "Link" auf dem Gerät, richtig ?
Wenn jetzt die ganze Geschichte nur mit einem Speedport geht, dann ist das grütze!
Nein das wäre Blödsinn. Der Speedport ist ein ziemlich dummer und billiger Schrottrouter. Dort wird dann nur das interne Modem abgeschaltet und das wars.
Das ist das gleiche in grün.

Die Telekom macht eigentlich dann in der Tat PPPoE auf dem Port. Das aber mit VLAN ID 7 getaggt wie es auch an VDSL Anschlüssen der Fall ist. Das ist via Glasfaser identisch !!!
Jetzt stellt sich also die beiden wichtigesten Fragen:
  • Hast du den Port eth1 auf PPPoE Mode umgestellt ? Wenn ja wie bitte WinBox Screenshot
  • Hast du den Port mit VLAN ID 7 getaggt ?? (Bitte auch Screenshot deiner Konfig)
Die beiden Voraussetzungen plus natürlich die richtigen PPPoE Username/Passwort sind wichtig für einen funktionsfähigen Link auf den FTTH Anschluss !
Eine Unsicherheit bleibt aber leider:
Viele der aktuellen reinen Telekom Modems taggen von sich aus ohne Konfig schon Pakete mit der ID 7.
Hier musst du aber mal genau mit der Telekom Hotline klären ob das dein Modem macht oder nicht. 0800 77 33 888
Im Zweifel musst du beide Optionen austesten. Besser aber man weiss das vorher, das ist weniger mühsam.
Entsprechende Posts in Telekom Foren sagen aber ganz klar das das FTTH Modem scheinbar wohl kein VLAN 7 Tagging macht:
https://telekomhilft.telekom.de/t5/Geraete-Zubehoer/Welche-Fremdrouter-p ...
Was dann bedeutet das du das VLAN 7 Tagging auf dem MT entsprechend konfigurieren musst.
Dein aktuielles Setup würde also helfen.
amdkeks
amdkeks 25.06.2019, aktualisiert am 21.04.2022 um 15:02:13 Uhr
Goto Top
So da bin ich mit Internet!
Ich habe den Router jetzt erst mal zurückgesetzt und nutze die Grundfunktionen.

glasfaser_grundfunktion

glasfaser_ppoe

Verbunden wird sich, aber die Geschwindigkeit lässt doch stark zu wünschen übrig!
glasfaser_geschwindigkeit

Was wird denn jetzt noch gebraucht?
aqui
aqui 26.06.2019 aktualisiert um 13:10:52 Uhr
Goto Top
So da bin ich mit Internet!
Tadaaa !!! 👏
Gut der hex-Lite ist kein Performance Wunder mit seinen max. 100 Mbit physisch und zusätzlich noch PPP und Tagging Encapsulation Overhead plus Firewall. Das darf man nicht vergessen.
Es ist dann besser man nimmt ein Gig System wie hex (RB750G3), 2011 oder 3011.
Allerdings ist dein gemessener Wert auch irgendwie wirr. Das der Upload besser ist als der Download ist höchst unglaubwürdig.
Welchen Test verwendest du da ? Ist das ein Testserver der ggf. in einem anderen Providernetz liegt. Das wäre dann sinnfrei, denn du hast keinerlei Einfluss auf die Leitungsnutzung durch andere zur Zeit der Messung. Deshalb sollte man bei solchen GUI Messungen nur Testsysteme innerhalb des Providernetze verwenden. Möglich auch das sich die "letzte FTTH Meile" mehrere 100 oder 1000 User teilen. Sind dann alle online gilt immer nur das bis zu... Allerdings bei gebuchten 100 Mbit darf der Wert auch niemals so niedrig sein.
Noch besser ist immer sowas:
Netzwerk Management Server mit Raspberry Pi

(P.S.: Bei embeddeten Bildern an der richtigen Text Stelle auf das "+" klicken, dann tauchen sie auch im richtigen Text Kontext auf face-wink )