Problem - Router cisco 2821 hinter Fritzbox mit WLAN
Hi all ,
ich habe folgendes Problem und bitte um Hilfe oder Erklärung:
Ich möchte einen cisco 2821 in mein Netzwerk zu Hause intergrieren. Da ich eine Fritzbox habe und das WLAN nutze sollte dies auch weiter im Betrieb möglich sein.
Allerdings kann ich in der Fritzbox keinen eigenen Range dafür nehmen der unterschiedlich zu dem port der dann mit dem Router verbunden ist.
Mein Plan war ursprünglich :
FB -> Router ein netz
Router -> heimnetz mehrer netze vlan zu router on a stick (habe noch 2960g und ein SG 300-20)
kann ich das irgendwie doch noch komplett integrieren ? Fritzbox mit WLAN/GUEST und als TK Anlage wird gebraucht.
Danke für Info
Hoffe war verständlich
ich habe folgendes Problem und bitte um Hilfe oder Erklärung:
Ich möchte einen cisco 2821 in mein Netzwerk zu Hause intergrieren. Da ich eine Fritzbox habe und das WLAN nutze sollte dies auch weiter im Betrieb möglich sein.
Allerdings kann ich in der Fritzbox keinen eigenen Range dafür nehmen der unterschiedlich zu dem port der dann mit dem Router verbunden ist.
Mein Plan war ursprünglich :
FB -> Router ein netz
Router -> heimnetz mehrer netze vlan zu router on a stick (habe noch 2960g und ein SG 300-20)
kann ich das irgendwie doch noch komplett integrieren ? Fritzbox mit WLAN/GUEST und als TK Anlage wird gebraucht.
Danke für Info
Hoffe war verständlich
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 319795
Url: https://administrator.de/contentid/319795
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
23 Kommentare
Neuester Kommentar
nabend..
ich habe folgendes Problem und bitte um Hilfe oder Erklärung:
Ich möchte einen cisco 2821 in mein Netzwerk zu Hause intergrieren. Da ich eine Fritzbox habe und das WLAN nutze sollte dies auch weiter im Betrieb möglich sein.
Allerdings kann ich in der Fritzbox keinen eigenen Range dafür nehmen der unterschiedlich zu dem port der dann mit dem Router verbunden ist.
Mein Plan war ursprünglich :
FB -> Router ein netz
Router -> heimnetz mehrer netze vlan zu router on a stick (habe noch 2960g und ein SG 300-20)
warum auch immer... das nennt sich Router Kaskade
kann ich das irgendwie doch noch komplett integrieren ? Fritzbox mit WLAN/GUEST und als TK Anlage wird gebraucht.
Danke für Info
Hoffe war verständlich
nein...
Frank
ich habe folgendes Problem und bitte um Hilfe oder Erklärung:
Ich möchte einen cisco 2821 in mein Netzwerk zu Hause intergrieren. Da ich eine Fritzbox habe und das WLAN nutze sollte dies auch weiter im Betrieb möglich sein.
Allerdings kann ich in der Fritzbox keinen eigenen Range dafür nehmen der unterschiedlich zu dem port der dann mit dem Router verbunden ist.
Mein Plan war ursprünglich :
FB -> Router ein netz
Router -> heimnetz mehrer netze vlan zu router on a stick (habe noch 2960g und ein SG 300-20)
kann ich das irgendwie doch noch komplett integrieren ? Fritzbox mit WLAN/GUEST und als TK Anlage wird gebraucht.
Danke für Info
Hoffe war verständlich
Ich möchte einen cisco 2821 in mein Netzwerk zu Hause intergrieren.
Eine simple Router Kaskade. Ist in 5 Minuten erledigt. Tutorial URL hast du oben schon bekommen !keinen eigenen Range dafür nehmen der unterschiedlich zu dem port der dann mit dem Router verbunden ist.
Den Preis den du bei der Verwendung eines billigen Consumer Routers bezahlen musst. Warum nimmst du nicht ein einfaches ADSL Modem und koppelst das an den Cisco (nur wenn der kein eigenes onboard Modem hat !) und nutzt die FB nur noch als dummen WLAN Accesspoint.
Cisco Konfig findest du hier:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Router als Accesspoint hier:
Kopplung von 2 Routern am DSL Port
Ansonsten bleibt dir nur die Kaskade....
da ich das das erst Mal einrichte, eben nicht ganz so simpel für mich.
Wir nehmen dich schon an die Hand das du das im Handumdrehen zum Fliegen bekommst...keine Sorge !Ist ein IP anschluss mit IPTV und die FB macht die Telefon TK
Alles kein Problem in einer Kaskade. kannst du auch alles direkt nur mit dem Cisco machen... Guckst du hier:Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
geht das dann so auch?
Ja !Ich habe wohl auch vergessen zu erwähnen , dass ich Vlans nutzen möchte in Zukunft.
Ist natürlich auch kein Thema bei der Hardware...WLAN Guest nicht möglich. Dies wird aber gebraucht.
Wozu ?? Baue das eher besser separat über ein Gast VLAN auf mit einem 15 Euro AP wie TP-Link 841n oder ein Captive Portal auf einem preiswerten Mikrotik hAP.Das Gast VLAN an der FB ist kein solches und nicht rechtssicher ! Abgesehen davon ist das für ein pfiffiges Kiddie in Minutenschnelle überwunden. Nur mal nebenbei...
aber ich verstehe diesen Satz nicht
Der stimmt auch nicht oder nur bedingt. Vergiss das !Kann ich dann kein VPN mehr machen oder wie meinen die das?
Doch du kannst sowohl auf dem Cisco als auch auf der Fritzbüx VPN machen, das ist kein Thema.Alle deine Punkte 1 bis 4 sind problemlos umsetzbar.
Geht das so??
Ja, das geht alles so. Du kannst je nach Ausstattung des 2821 entweder mit dedizierten Interfaces arbeiten oder mit VLANs auf einem Switch und einem tagged Uplink.Ein LAN Switch der VLAN fähig ist wäre schon sehr sinnvoll wenn du dein Netzwerk in mehrere IP Netze segmentieren willst.
Du kannst ja erstmal ganz einfach anfangen und überhaupt erstmal den Cisco 2821 ganz einfach mal integrieren indem du einen Port als "Internet Port" in dein FB LAN hängst und ein einem anderen Routerport mal schon etwas übst wie es auszusehen hat.
Sehr wichtig wäre mal zu wissen mit welchen Schnittstellen dein 2821 insgesamt ausgestattet ist und ob du ein Firewall Image auf dem Router hast ?
Ein show ver auf der Cisco Konsole zeigt dir das an !
Angenommen du hast 2 Ethernet Interfaces Ethernet 1 und 2 auf dem 2821 dann sähe eine ganz einfache Konfig für eine Kaskade mit der FB so aus:
!
service timestamps log datetime localtime
!
hostname Cisco_Router
!
enable secret Geheim
!
clock timezone CET 1 0
clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
ip dhcp binding cleanup interval 600
ip dhcp excluded-address 192.168.100.1 192.168.100.149 <-- IP Adressen definieren für den DHCP Pool
ip dhcp excluded-address 192.168.100.170 192.168.100.254
!
ip dhcp pool local <-- DHCP Settings fürs lokale LAN
network 192.168.100.0
default-router 192.168.100.254
dns-server 192.168.178.1
domain-name cyberurmel.intern
!
interface Ethernet 0
description Lokales LAN
ip address 192.168.100.254 255.255.255.0
ip nat inside
!
interface Ethernet 1 <-- Port ins FritzBox LAN zieht automatisch IP von FB
description Internet Port
ip address dhcp
ip nat outside
!
ip dns server
!
ip nat inside source list 101 interface Ethernet 1 overload <-- NAT aktivieren auf dem Port
!
access-list 101 permit ip 192.168.100.0 0.0.0.255 any
!
ntp server 130.149.17.8 source Ethernet 1 <-- Uhrzeit fürs Log stellen
Fertisch
Mit Ethernet 1 klemmst du den Router ins FB LAN und an Ethernet 0 hast du mal ein separates netz für einen Client zum Spielen. IPs per DHCP Internet etc.
Damit kannst du schon mal etwas üben.
Im zweiten Step kommt dann die Kür mit festen IPs, VLANs bzw. 2960er Konfig, weiteren Netzen und Firewall usw.
Du hast ja echtes Profi Equipment da zur Verfügung, damit kannst du alles umsetzen was du lustig bist ohne irgendwelche Limits !
VDSL 2 fähig - hast du da einen Vorschlag?
Das ist der sinnvollste Schritt, dann kannst du dir die Kaskade sparen !!Ja, das ist in der Tat ein Gutes. Nimm ein Draytek Vigor 130 das ist ein xDSL Hybridmodem sowohl für ADSL als auch VDSL und funktioniert vollkommen fehlerlos !
Alternative ein Zyxel vmg1312:
http://www.zyxel.com/de/de/products_services/vmg1312_b_series.shtml?t=p
Oder wenn du es erstmal ganz preiswert haben willst zum Testen nimmst du ein Speedport 300HS von eBay:
http://www.ebay.de/sch/i.html?_from=R40&_trksid=p2050601.m570.l1313 ...
Dann musst du aber bei Modemverwendeung die o.a. Konfig umstricken, denn dann machst du ja keine Kaskade mehr.
Du musst dann wieder mit einem Dialer Interface arbeiten auf dem Ethernet Port wo das Modem angeschlossen ist !
Das ist aber in 5 Minuten erledigt in der Cisco Konfig
Das hab ich noch nicht so kapiert.
Das ist kinderleicht.Alles APs in ein Netz oder wenn sie MSSID fähig sind in ein VLAN, Gastnetz separieren und auch in ein VLAN. Gastnetz mit Captive Portal versehen, fertig. Aber jetzt erstmal der Cisco...nicht zuviele Baustellen auf einmal !
also 2 x Gbit Ethernet. So ich es richtig verstanden habe , später einer mit Modem , der andere mit FB verbunden wird
Ja, bingo, genau richtig.Nur um dir hier die richtige Konfig zu posten zum Abtippen. Mit einem integrierten xDSL Modem sähe die Konfig etwas anders aus.
Imo ist er auch schon im LAN angebunden, sodaß ich drauf komme zum konfigurieren.
Das ist perfekt !TeraTerm oder PuTTY sind hier deine Freunde dann. (Telnet oder SSH)
Software ist moment keine Firewall - aber so es diese gibt kann ich mir die besorgen.
Das wäre dann ideal. Damit hast du dann Router, VPN, und Firewall alles in einer Box.Ohne Firewall ist aber auch nicht schlimm, damit bekommen wir den auch wasserdicht hin.
Bei deiner config kann ja später dann der port an die FB auch ein subinterface sein oder?
Ja der Cisco ist VLAN fähig und kann als Premium Router so gut wie alles.Du kannst also so viele IP Netze, sprich Subinterfaces wie du möchstest über ein einziges Kabel an den Cisco heranführen.
Sinnvoll ist dann aber dafür ein VLAN fähiger Switch. SG-200 oder die üblichen Verdächtigen von NetGear, TP-Link usw. aus dem Billigsektor.
1.)
Müsste sie nicht unbedingt. Hier kannst du auch mit einem VoIP Adapter innerhalb des Netzes arbeiten:
https://www.reichelt.de/Telefone-VoIP/CISCO-SPA112/3/index.html?ACTION=3 ...
oder noch besser mit einer kleinen VoIP Anlage:
http://www.auerswald.de/de/produkte/telefonanlagen/home-office/compact- ...
oder natürlich jedes belibige VoIP Telefon:
https://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=ÅMÅŽ&Otil ...
Wenn du die FB aber so oder so als Voice Gateway weiter betreiben willst dann bedingt das ja immer eine Router Kaskade und damit musst du dir dann KEIN Modem extra kaufen.
Hier musst du also genau überlegen wo du hinwillst !
Die FB kann man auch als einfachen dummen WLAN AP nutzen:
Kopplung von 2 Routern am DSL Port
Nur ob man dafür ne Fritzbüx vergraten sollte ??? Das kann man auch mit einem 15 Euro TP-Link 841N Router preiswerter.
2.)
Oha...sowas Gutes hast du ?? Doch kann er auch und ist perfekt ! Das ist ja ein vollständiger Layer 3 VLAN Router. Mit dem bist du bestens ausgestattet. Da erübrigen sich ja dann auch die Subinterfaces auf dem Router. Ausnahme ggf. das Gastnetz.
3.)
Kitty ??
Bahnhof, Ägypten... So heisst meine Katze... Punkt 3 nix verstehn...
Müsste man mal sehen WAS genau diese Images beinhalten, sprich was genau in "Adv. Enterprise Service enthalten ist. Adv. Security dürfte mit Sicherheit eine FW beinhalten. Müsst ich aber selber mal genau nachsehen.
4.)
Wenn du das gut vorbereitest bekommst du das mit einer Unterbrechung unter 15 Sekunden hin. Allein zum Kaffee trinken braucht die ja 20 Minuten...also keine Gefahr
Teste das vorher in einem Testsetup wasserdicht aus dann klappt das nacher unterbrechungsfrei wenn du in Produktion gehst. Alte Netzwerker Binsenweisheit die jeder kennt...
Müsste sie nicht unbedingt. Hier kannst du auch mit einem VoIP Adapter innerhalb des Netzes arbeiten:
https://www.reichelt.de/Telefone-VoIP/CISCO-SPA112/3/index.html?ACTION=3 ...
oder noch besser mit einer kleinen VoIP Anlage:
http://www.auerswald.de/de/produkte/telefonanlagen/home-office/compact- ...
oder natürlich jedes belibige VoIP Telefon:
https://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=ÅMÅŽ&Otil ...
Wenn du die FB aber so oder so als Voice Gateway weiter betreiben willst dann bedingt das ja immer eine Router Kaskade und damit musst du dir dann KEIN Modem extra kaufen.
Hier musst du also genau überlegen wo du hinwillst !
Die FB kann man auch als einfachen dummen WLAN AP nutzen:
Kopplung von 2 Routern am DSL Port
Nur ob man dafür ne Fritzbüx vergraten sollte ??? Das kann man auch mit einem 15 Euro TP-Link 841N Router preiswerter.
2.)
Oha...sowas Gutes hast du ?? Doch kann er auch und ist perfekt ! Das ist ja ein vollständiger Layer 3 VLAN Router. Mit dem bist du bestens ausgestattet. Da erübrigen sich ja dann auch die Subinterfaces auf dem Router. Ausnahme ggf. das Gastnetz.
3.)
Kitty ??
Bahnhof, Ägypten... So heisst meine Katze... Punkt 3 nix verstehn...
Oder soll ich runter auf :
Wieso runter... ??Müsste man mal sehen WAS genau diese Images beinhalten, sprich was genau in "Adv. Enterprise Service enthalten ist. Adv. Security dürfte mit Sicherheit eine FW beinhalten. Müsst ich aber selber mal genau nachsehen.
4.)
Wenn du das gut vorbereitest bekommst du das mit einer Unterbrechung unter 15 Sekunden hin. Allein zum Kaffee trinken braucht die ja 20 Minuten...also keine Gefahr
Teste das vorher in einem Testsetup wasserdicht aus dann klappt das nacher unterbrechungsfrei wenn du in Produktion gehst. Alte Netzwerker Binsenweisheit die jeder kennt...
Deswegen meine Frage die FB dann als TelAnlage und WLAN AP zu nutzen.
Ja, geht bedingt dann aber auch das die FB dann zwingend weiter als Router genutzt werden muss und du dann eine Routerkaskade mit doppeltem NAT etc. betreiben musst.Ein Betrieb mit einem NUR Modem scheidet dann aus, es sei denn du hast ein ISDN Voice Adapter im Cisco !
Aber ich wollte das ja auch umsetzen mit dem SG300 als L3 ..War wohl zu dumm dafür
Mmmhhh...ahem JA ! Das muss man leider sagen.Hier steht genau wie es geht:
http://www.schulnetz.info/layer-3-fahigkeit-auf-einem-cisco-small-busin ...
hätt ich wohl gar keinen Router gebraucht
So ist es !Fork von putty = kitty
Pussy... Kitty...hätte man drauf kommen können Ich halts da aber lieber mehr mit dem Original !Da müsste alles drin sein, wenn ich den Compare Navigator glauben kann bei cisco.
Perfekt, dann ist ja die FW mit drin !Ist der quasi mein "Controller" und alle APs sind daran anzuschliessen?
Nein, der Mikrotik ist ein Router oder Router mit Switch. Primär aber ein Router ! Nicht mehr und nicht weniger.Wenn ich mit 300mbit wlan komme am AP
Reinen Utopie und nur theoretische Werte..11g schafft max. so um die 20 Mbit/s und .11n je nach Bedingung 50 bis 80Mbit.
Wie gesagt nur unter idealen Bedingungen ohne weitere WLANs in der Umgebung und im Nahbereich nicht weiter als max. 2m weg vom AP.
Solche Bedingungen sind vollkommen utopisch im vollkommen überfüllten 2,4 Ghz Band.
Die Werte liegen eher drastisch drunter.
Theoretisch hast du aber Recht. Wenn der AP 300 Mbit über einen Gig LAN Port liefern könnte und du steckst ihn dann an einen 100Mbit Port hast du einen Engpass.
Aber so oder so obsolet, denn aktuelle MTs haben so gut wie alle 1Gig Ports.
aber langsam wirds immer komplizierter
Nööö...immer cool bleiben und rational nachdenken 3.)
Das ist auch Blödsinn und macht man nicht so !
Du richtest dir die VLANs ein auf dem SG300 und zusätzlich ein dediziertes Internet VLAN (z.B. VLAN 99)
Dieses VLAN nutzt du um die FB dediziert an den SG300 anzubinden und um den Internet Traffic NICHT in irgendeinem der produktiv VLANs zu übertragen. So ist der vollkommen sauber isoliert von den lokalen VLANs.
Dann
- Default Route auf dem Switch auf was 99er VLAN zur FB
- Auf der FB dann eine Summary Route oder Einzelrouten auf die VLAN IP Netze
- Ferig ist der Lack
4.)
Ja, das ist so genau richtig.
Was den MT angeht sehe ich hier im Gros nur Gig Ports. 750G, hAPplus, hexLite usw.
http://varia-store.com/Hardware/MikroTik-Routers/MikroTik-Komplettsyste ...
Das Gros der neuen Modelle hat alles Gig Ethernet.
Sonst nimmst du einen 2011 der ist durch das 19" Gehäuse eh termisch etwas stabiler und hat zudem noch ein OLED Display über das man wichtige Betriebsparameter überwachen kann !
http://varia-store.com/Wireless-Systeme/Fuer-den-Innenbereich/Mikrotik- ...
Ok.. hab ich damals wohl murks gemacht..
Davon kannst du ganz sicher ausgehen !Glaub hatte das auch so aber das routing klappte nicht.
Mit Sicherheit Fehler gemacht ! Vermutlich Default Route auf dem l3 Switch vergessen...ist immer so der Klassiker...Oder ich lass den Router aussen vor und mach den SG300 zum L3.
Würde reichen, du hast dann weniger Overhead allerdings auch erheblich weniger Optionen was die Access Security, und andere Funktionen auf dem Router betrifft. Wenn du die nicht unbedingt nutzen willst oder musst wäre das die schlankeste Lösung.Ggfs dann noch nen Mikrotik mit reinnehmen.
Das wäre echter Router Overkill wenn du ein Cisco dein eigen nennst... 4 Router sind dann mindestens 2 zuviel. Keep it simple stupid...RB260
http://varia-store.com/Hardware/PC-Engines-Zubehoer/19-DualRack-Box/Mik ...
hAP ac
RB 750G
usw. haben alle 1 Gig Ports. Also es gibt schon genug mit 1 G Ports.
Der 2011 ist dann aber ideal wenn du einen Schrank hast. Der ist lüfterlos und nur 8cm tief und passt damit in jeden auch noch so kleinen 19" Schrank.