Probleme mit Routing aus Mikrotik RB750GL auf externes Gateway
Ich habe wie gesagt hier einen RB750GL von Mikrotik im Einsatz und möchte mit ihm 2 bzw. 3 Netzwerke managen.
Ich habe bereits eine Menge hier veröffentlichter Anleitungen gelesen und versucht nachzuvollziehen. Leider mit negativem Ausgang. Meine Verwirrung wird immer grösser und mittlerweile bin ich ziemlich Orientierungslos.
Ich habe den RB750 GL zurückgesetzt und danach 3 Ports belegt.
[admin@MikroTik] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
Ich habe bereits eine Menge hier veröffentlichter Anleitungen gelesen und versucht nachzuvollziehen. Leider mit negativem Ausgang. Meine Verwirrung wird immer grösser und mittlerweile bin ich ziemlich Orientierungslos.
Ich habe den RB750 GL zurückgesetzt und danach 3 Ports belegt.
[admin@MikroTik] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
- ADDRESS NETWORK INTERFACE
- DST-ADDRESS PREF-SRC GATEWAY DISTANCE
1 192.168.30.1/24 192.168.30.0 ether2-telefon-lan
2 192.168.168.1/24 192.168.168.0 ether3
[admin@MikroTik] > /ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
1 ADC 192.168.10.0/24 192.168.10.1 ether1-pc-lan 0
2 ADC 192.168.30.0/24 192.168.30.1 ether2-telefon-lan 0
3 ADC 192.168.168.0/24 192.168.168.1 ether3 0
Aus dem Netz 192.168.10.1/24 kann ich Geräte im Netz 192.168.30.1/24 erreichen und umgekehrt.
Aus dem Netz 192.168.168.1/24 (mit Gateway 192.168.168.1) kann ich Geräte in den beiden anderen Netzen erreichen.
192.168.168.100 ist ein Linuxrouter (Fli4l) welcher mit dem Internet verbunden ist.
Aus dem 168er Netz heraus kann ich wie schon gesagt alle Netze und auch das Internet erreichen, aus dem 10er und 30er Netz heraus kann ich das 168er und das Internet nicht erreichen.
Was mache ich falsch. Bin für jede Hilfe dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 188427
Url: https://administrator.de/contentid/188427
Ausgedruckt am: 05.12.2024 um 02:12 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
zuerst, ganz dringend den Beitrag mal editieren ;)
Die routen sind ja auch falsch.
Deine Routen:
192.168.30.0/24 dev eth0 src 192.168.30.2 <- das Netz ist doch nicht lokal angeschlossen oder?
192.168.168.0/24 dev eth0 src 192.168.168.100
192.168.10.0/24 dev eth0 src 192.168.10.2 <- das Netz ist doch nicht lokal angeschlossen oder?
178.202.228.0/22 dev eth1 src 178.202.231.52
Du hast quasi gesagt: Wenn Du nach München willst, fahre über München dorthin. Das gibt nix.
Du musst jeweils das nächste Ziel angeben.
z.B. auf dem Gateway:
192.168.10.0/24 -> 192.168.168.1 (IP vom Mikrotik, wenn sich dahinter das Netz befindet)
192.168.20.0/24 -> 192.168.168.1 (IP vom Mikrotik, wenn sich dahinter das Netz befindet)
zuerst, ganz dringend den Beitrag mal editieren ;)
Die routen sind ja auch falsch.
Deine Routen:
192.168.30.0/24 dev eth0 src 192.168.30.2 <- das Netz ist doch nicht lokal angeschlossen oder?
192.168.168.0/24 dev eth0 src 192.168.168.100
192.168.10.0/24 dev eth0 src 192.168.10.2 <- das Netz ist doch nicht lokal angeschlossen oder?
178.202.228.0/22 dev eth1 src 178.202.231.52
Du hast quasi gesagt: Wenn Du nach München willst, fahre über München dorthin. Das gibt nix.
Du musst jeweils das nächste Ziel angeben.
z.B. auf dem Gateway:
192.168.10.0/24 -> 192.168.168.1 (IP vom Mikrotik, wenn sich dahinter das Netz befindet)
192.168.20.0/24 -> 192.168.168.1 (IP vom Mikrotik, wenn sich dahinter das Netz befindet)
Das hört sich so an als ob du den Router nicht wirklich resettet hast (Default Konfig gelöscht). Ist das nicht passiert macht die Standardkonfig NAT auf dem 5ten Interface was die Einbahnstrasse erklären würde.
Bedenke das ALLE Endgeräte in den Segmenten den Mikrotik als Gateway haben muss mit Ausnahme des .168er Segments da kann es entweder der Fli4l oder der MT sein.
Der MT muss eine Default Route auf den Fli4L haben !
Dieser Wiederum muss 2 statische Routen auf das 10er und 30er Netzwerk haben auf die lokale .168 MT IP Adresse für die Rückroute !
siehe Tutorial hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Genau DAS fehlt vermutlich bei dir wenn die Geräte im .168er Segment den Fli4L als Gateway haben !
Damit wäre das Routing denn sauber und jeder sollte mit jedem können !
WinBox oder das Webinterface des MT macht den Umgang mit RouterOS etwas einfacher für Newbies
Bedenke das ALLE Endgeräte in den Segmenten den Mikrotik als Gateway haben muss mit Ausnahme des .168er Segments da kann es entweder der Fli4l oder der MT sein.
Der MT muss eine Default Route auf den Fli4L haben !
Dieser Wiederum muss 2 statische Routen auf das 10er und 30er Netzwerk haben auf die lokale .168 MT IP Adresse für die Rückroute !
siehe Tutorial hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Genau DAS fehlt vermutlich bei dir wenn die Geräte im .168er Segment den Fli4L als Gateway haben !
Damit wäre das Routing denn sauber und jeder sollte mit jedem können !
WinBox oder das Webinterface des MT macht den Umgang mit RouterOS etwas einfacher für Newbies