Router1, Router2 + Repeater untereinander erreichbar machen (OpenWrt)
Guten Abend!
Kurz vorweg... ja, ich weiß dass es hier bereits eine Anleitung gibt, wie man verschiedene Netzwerke zusammen führt. Allerdings bekomme ich es noch immer nicht zum Laufen und ich hoffe, dass mir hier jemand helfen kann, da ich es seit gut 2 Wochen versuche und das "Projekt" sonst aufgebe.
Folgendes Szenario:
Ich habe eine Fritzbox, die über LAN mit einem weiteren Router (Wavlink) verbunden ist. Der Wavlink-Router ist zusätzlich noch mit einem WLAN-Repeater verknüpft.
Der Wavlink-Router und der Repeater laufen beide auf OpenWrt-Firmware. Die IP-Konfiguration der Geräte sieht wie folgt aus:
Router 1 (Fritzbox): 192.168.178.1 (255.255.255.0)
Router 2 (Wavlink): 192.168.180.1 (255.255.255.0)
Repeater (Wavlink): 192.168.190.1 (255.255.255.0)
INTERNET (WAN)
|
|
ROUTER1 (192.168.178.0/24)
|
| (NETZWERK1 192.168.178.37)
|
ROUTER2 (192.168.180.0/24)
|
| (NETZWERK2 192.168.180.107)
|
REPEATER (192.168.190.0/24)
|
| (NETZWERK3)
|
REPEATER-CLIENTS**
Ziel:
Es sollen mit den vorhandenen 2 Routern und dem Repeater 3 verschiedene, untereinander erreichbare Netzwerke entstehen.
Router 1 befindet sich im EG (Wohnzimmer). Router 2 steht im OG und der Repeater soll evtl. Clients draußen abdecken.
Probleme (unter anderem):
Ich denke, dass das Scheitern der Verbindungen an der OpenWrt-Firewall liegt, dass keine eingehenden Verbindungen von "wan" akzeptiert werden.
Kennt sich jemand damit besser aus? Lassen sich da Ausnahmen einrichten? Und wie muss ich die Routen einrichten, damit ich auch von Netzwerk 1 / Netzwerk 2 auf den Repeater zugreifen kann?
Kurz vorweg... ja, ich weiß dass es hier bereits eine Anleitung gibt, wie man verschiedene Netzwerke zusammen führt. Allerdings bekomme ich es noch immer nicht zum Laufen und ich hoffe, dass mir hier jemand helfen kann, da ich es seit gut 2 Wochen versuche und das "Projekt" sonst aufgebe.
Folgendes Szenario:
Ich habe eine Fritzbox, die über LAN mit einem weiteren Router (Wavlink) verbunden ist. Der Wavlink-Router ist zusätzlich noch mit einem WLAN-Repeater verknüpft.
Der Wavlink-Router und der Repeater laufen beide auf OpenWrt-Firmware. Die IP-Konfiguration der Geräte sieht wie folgt aus:
Router 1 (Fritzbox): 192.168.178.1 (255.255.255.0)
Router 2 (Wavlink): 192.168.180.1 (255.255.255.0)
Repeater (Wavlink): 192.168.190.1 (255.255.255.0)
INTERNET (WAN)
|
|
ROUTER1 (192.168.178.0/24)
|
| (NETZWERK1 192.168.178.37)
|
ROUTER2 (192.168.180.0/24)
|
| (NETZWERK2 192.168.180.107)
|
REPEATER (192.168.190.0/24)
|
| (NETZWERK3)
|
REPEATER-CLIENTS**
Ziel:
Es sollen mit den vorhandenen 2 Routern und dem Repeater 3 verschiedene, untereinander erreichbare Netzwerke entstehen.
Router 1 befindet sich im EG (Wohnzimmer). Router 2 steht im OG und der Repeater soll evtl. Clients draußen abdecken.
Probleme (unter anderem):
- Trotz statischer Route in Router 1 kann ich nicht auf Router 2 zugreifen.
- Der Zugriff von Netzwerk 2 auf Netzwerk 1 erfolgt nur über die IP-Adresse. Hostnamen nach Netzwerk 1 werden nicht aufgelöst; die Verbindung scheitert.
- Der Zugriff von Netzwerk 1 und Netzwerk 2 auf den Repeater ist nicht möglich. Bei Direktverbindung mit Netzwerk 3 werden Hostnamen aus Netzwerk 1 und 2 nicht aufgelöst.
Ich denke, dass das Scheitern der Verbindungen an der OpenWrt-Firewall liegt, dass keine eingehenden Verbindungen von "wan" akzeptiert werden.
Kennt sich jemand damit besser aus? Lassen sich da Ausnahmen einrichten? Und wie muss ich die Routen einrichten, damit ich auch von Netzwerk 1 / Netzwerk 2 auf den Repeater zugreifen kann?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 627178
Url: https://administrator.de/forum/router1-router2-repeater-untereinander-erreichbar-machen-openwrt-627178.html
Ausgedruckt am: 21.03.2025 um 01:03 Uhr
31 Kommentare
Neuester Kommentar
Hallo,
irgendwie ist das nicht ganz schlüssig.
Hast du diese Anleitung hier schon gelesen?
Kopplung von 2 Routern am DSL Port
Open-WRT sollte es dir ermöglichen NAT am WAN Port zu deaktivieren.
Desweitern ist aus deiner Beschreibung nicht ersichtlich, dass Router2 eine IP aus dem Netz von Router1 am WAN Port besitzt.
Verifiziere diese 2 Dinge bitte erst und dann schauen wir weiter.
Gruß
michi
irgendwie ist das nicht ganz schlüssig.
Hast du diese Anleitung hier schon gelesen?
Kopplung von 2 Routern am DSL Port
Open-WRT sollte es dir ermöglichen NAT am WAN Port zu deaktivieren.
Desweitern ist aus deiner Beschreibung nicht ersichtlich, dass Router2 eine IP aus dem Netz von Router1 am WAN Port besitzt.
Verifiziere diese 2 Dinge bitte erst und dann schauen wir weiter.
Gruß
michi
Hast du diese Anleitung hier schon gelesen?
Er sollte besser das hier lesen und verstehen, denn das beschreibt genau sein Design:Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Die "Text" Zeichnung oben ist auch wirr und wenig holfreich, denn daraus kann keiner erkennen wie diese 2 Router verschaltet sind.
Auch schreint der TO mit keinem Wort ob er (hoffentlich) das NAT ( IP Adress Translation) am OpenWRT Router deaktiviert hat, denn sonst geht das dann so oder so wegen der NAT Routing Einbahnstrasse alles in die Hose. Will er denn transparent über alle Netze routen, was oben ja auch aus der Beschreinung nicht ersichtlich ist.
Rätsel über Rätsel...

Würde es nicht Sinn machen, das man die Netze anders wählt?
A: 172.31.0.1/24 oder 23 oder 22
B: 172.31.4.1/24 oder 23 oder 22
C: 172.31.8.1/24 oder 23 oder 22
Zum Beispiel?
Würde das Routen vereinfachen und den Routing Table klein halten und lässt später Anpassungen zu.
Alternativ
A: 172.31.0.0/16
B: 172.30.0.0/16
C: 172.29.0.0/16
Oder analog dazu eine Auswahl deiner Wahl.
A: 172.31.0.1/24 oder 23 oder 22
B: 172.31.4.1/24 oder 23 oder 22
C: 172.31.8.1/24 oder 23 oder 22
Zum Beispiel?
Würde das Routen vereinfachen und den Routing Table klein halten und lässt später Anpassungen zu.
Alternativ
A: 172.31.0.0/16
B: 172.30.0.0/16
C: 172.29.0.0/16
Oder analog dazu eine Auswahl deiner Wahl.
Zitat von @Winstar:
Das kann ich erst heute Nachmittag nachschauen. Aber ich kann mich soweit erinnern, was ich angegeben habe:
IPv4-Netzwerk: 192.168.180.0
Subnetz: 255.255.255.0
Gateway: 192.168.178.37
Das kann ich erst heute Nachmittag nachschauen. Aber ich kann mich soweit erinnern, was ich angegeben habe:
IPv4-Netzwerk: 192.168.180.0
Subnetz: 255.255.255.0
Gateway: 192.168.178.37
Dann mach das bitte und verifiziere es.
Falls es so eingerichtet ist und du NAT auf dem WAN Interface deaktiviert hast am OpenWRT, dann poste bitte denn output von
tracert

Deine Fritz Box ist der Meinung, dass der Weg zum dem Netz 192.168.180.1 im öffentlichen Internet zu finden ist.
Das ist offenkundig falsch.
Hier musst Du deine Hausaufgaben machen.
Das ist offenkundig falsch.
Hier musst Du deine Hausaufgaben machen.
Was ist mit deinem NAT am OpenWRT ? Hast du das deaktiviert, damit der OpenWRT transparent und bidirektional routen kann ?
Für dich dann am WAN Port statt OpenVPN den du dir wegdenken kannst !
Gleiches gilt für den Repeater, denn der routet ja auch zwischen 2 Netzen. Auch dort muss NAT (IP Adress Translation) deaktiviert sein. Mit NAT ist das Routing wegen der NAT Firewall immer nur eine Einbahnstrasse.
Für dich dann am WAN Port statt OpenVPN den du dir wegdenken kannst !
Gleiches gilt für den Repeater, denn der routet ja auch zwischen 2 Netzen. Auch dort muss NAT (IP Adress Translation) deaktiviert sein. Mit NAT ist das Routing wegen der NAT Firewall immer nur eine Einbahnstrasse.
Ja, Masquerading ist ja nur eine andere Bezeichnung für NAT.
Nur nochmal doof nachgefragt: Dein Netzwerk sieht so aus und die statischen Routen sind auch genau so konfiguriert ?!
Grund der Frage ist der etwas widersprüchliche Status des "Repeaters". Normalerweise ist ein Repeater kein Router sondern nur eine dumme Layer 2 Bridge. Dann dürfte das Segment hinter dem "Repeater" natürlich kein separates IP Netz sein sondern wäre (da ja auch Layer 2 und nur Bridge) auch im .180.0er Netz.
Man kann aber einen Repeater durchaus auch als Router konfigurieren. OpenWRT lässt das zu. Wenn das der Fall ist, dann muss das IP Segment daran auch ein separates IP Netz sein wie das .190.0er.
Die o.a. Zeichnung sieht das alles aus reiner Routing Sicht und dann auch mit den dafür erforderlichen statischen Routen wie es auch vom TO Eingangs genau beschrieben wurde.
Nur nochmal doof nachgefragt: Dein Netzwerk sieht so aus und die statischen Routen sind auch genau so konfiguriert ?!
Grund der Frage ist der etwas widersprüchliche Status des "Repeaters". Normalerweise ist ein Repeater kein Router sondern nur eine dumme Layer 2 Bridge. Dann dürfte das Segment hinter dem "Repeater" natürlich kein separates IP Netz sein sondern wäre (da ja auch Layer 2 und nur Bridge) auch im .180.0er Netz.
Man kann aber einen Repeater durchaus auch als Router konfigurieren. OpenWRT lässt das zu. Wenn das der Fall ist, dann muss das IP Segment daran auch ein separates IP Netz sein wie das .190.0er.
Die o.a. Zeichnung sieht das alles aus reiner Routing Sicht und dann auch mit den dafür erforderlichen statischen Routen wie es auch vom TO Eingangs genau beschrieben wurde.
Es scheint jedoch noch Probleme mit der Firewall vom Router 2 zu geben, ich kann diesen nicht
Deshalb steht oben ja auch ganz groß: NAT/Masquerading AUSschalten !Zeigt eigentlich das eben nicht deaktiviert ist. NAT in seinem lokalen IP Netzen zu machen ist doch unsinnig. Schalte das also zwingend ab auf den Routern 2 und 3 und dann klappt das auch sofort !!
Nimm dir sonst einen Wireshark und checke ob auf dem System noch NAT rennt indem du dir die Pakete vom Router 2 ansiehst wenn du mit einem Client im .180er Netz einen Wireshark Rechner im .178er anpingst.
Wenn die eingehenden ICMP Echo Request Pakete eine .178.37 Absender IP haben statt einer .180.x dann macht Router 2 weiterhin NAT.
Dann kann es nur die Firewall am WAN Port sein ! Warum deaktivierst du die nicht einfach ? Sind ja alles deine internen Netze da brauchst du die ja nicht.
Oder... du setzt dort die richtigen Regeln das die entsprechenden IP Pakete passieren dürfen !
Das dort entweder NAT oder FW Regeln weiter aktiv sind steht ja außer Frage wenn das Routing wie oben zwischen diesen Netzen nicht klappt.
Oder... du setzt dort die richtigen Regeln das die entsprechenden IP Pakete passieren dürfen !
Das dort entweder NAT oder FW Regeln weiter aktiv sind steht ja außer Frage wenn das Routing wie oben zwischen diesen Netzen nicht klappt.