Routing zwischen zwei privaten Netzen
Hallo zusammen,
ich benötige etwas Rat und Hilfestellung bei der genauen Ausgestaltung der Netzwerk-Topographie der Netzwerke von mir und meinem Nachbaren.
Kurz zum Use-Case: Seit bereits ein paar Jahren haben mein Nachbar und ich unsere Netze mittels zweier Mikrotik Hex S Router und einem 50m Glasfaser-Kabel gekoppelt. Dazu haben wir eine relativ einfache Konfiguration mit ein paar statischen Routen, die zwischen den Netzen vermitteln. Darüber hinaus hat natürlich jeder noch seinen Standard-Router, der das Default-Gateway ins Internet bildet.
Jeder hat bei dem jeweils anderen ein zweites NAS stehen, um Backups und Daten austauschen zu können. Primärer Gedanke war also damals, dass wir auf einzelne Geräte des anderen zugreifen können. Jeder kann daher auf seinem eigenen Router Firewall und Co konfigurieren und damit festlegen, welche Hosts erreicht werden können.
Die bisherige, funktionierende Topologie ist hier abgebildet:
Jetzt kommt aber ein neuer Fall hinzu: Mein Nachbar hat Stress mit seinem Internet-Provider, der irgendwie auch den Wechsel zu einem anderen Provider blockiert hat und keine Freigabe zum Wechsel erteilt hat. Daher hat er jetzt seinen derzeitigen Vertrag gekündigt und würde daher gerne ein paar Tage meinen Internet-Anschluss mit benutzen, bis er wieder einen neuen Vertrag hat.
Frage: Kann das funktionieren, ohne etwas an der vorhandenen Verkabelung zu ändern? Die Fritzbox lässt ja leider nicht so ohne weiteres tiefere technische Konfigurationen wie z.B. die Mikrotik-Geräte zu. Kann ich die Fritzbox dazu bringen, das Default-Gateway woanders hinzubiegen?
Ansonsten wäre meine Idee den WAN-Anschluss der FB an seinen Mikrotik zu hängen und das ganze dann in eine Art Routerkaskade mit Mehrfach-NAT umzuändern. Komme ich dann aber auch noch problemlos in die andere Richtung auf mein NAS in seinem Netz drauf?
Über Tipps, wie das möglichst einfach gehen könnte (ist ja nur temporär), würde ich mich sehr freuen. Ich bin Software-Entwickler, habe also grundlegende Kenntnisse in Netzwerken, aber solche Konstellationen habe ich weder beruflich noch privat oft anzutreffen.
Vielen Dank im Voraus und allen noch einen schönen Sonntag!
Viele Grüße
Konni
ich benötige etwas Rat und Hilfestellung bei der genauen Ausgestaltung der Netzwerk-Topographie der Netzwerke von mir und meinem Nachbaren.
Kurz zum Use-Case: Seit bereits ein paar Jahren haben mein Nachbar und ich unsere Netze mittels zweier Mikrotik Hex S Router und einem 50m Glasfaser-Kabel gekoppelt. Dazu haben wir eine relativ einfache Konfiguration mit ein paar statischen Routen, die zwischen den Netzen vermitteln. Darüber hinaus hat natürlich jeder noch seinen Standard-Router, der das Default-Gateway ins Internet bildet.
Jeder hat bei dem jeweils anderen ein zweites NAS stehen, um Backups und Daten austauschen zu können. Primärer Gedanke war also damals, dass wir auf einzelne Geräte des anderen zugreifen können. Jeder kann daher auf seinem eigenen Router Firewall und Co konfigurieren und damit festlegen, welche Hosts erreicht werden können.
Die bisherige, funktionierende Topologie ist hier abgebildet:
Jetzt kommt aber ein neuer Fall hinzu: Mein Nachbar hat Stress mit seinem Internet-Provider, der irgendwie auch den Wechsel zu einem anderen Provider blockiert hat und keine Freigabe zum Wechsel erteilt hat. Daher hat er jetzt seinen derzeitigen Vertrag gekündigt und würde daher gerne ein paar Tage meinen Internet-Anschluss mit benutzen, bis er wieder einen neuen Vertrag hat.
Frage: Kann das funktionieren, ohne etwas an der vorhandenen Verkabelung zu ändern? Die Fritzbox lässt ja leider nicht so ohne weiteres tiefere technische Konfigurationen wie z.B. die Mikrotik-Geräte zu. Kann ich die Fritzbox dazu bringen, das Default-Gateway woanders hinzubiegen?
Ansonsten wäre meine Idee den WAN-Anschluss der FB an seinen Mikrotik zu hängen und das ganze dann in eine Art Routerkaskade mit Mehrfach-NAT umzuändern. Komme ich dann aber auch noch problemlos in die andere Richtung auf mein NAS in seinem Netz drauf?
Über Tipps, wie das möglichst einfach gehen könnte (ist ja nur temporär), würde ich mich sehr freuen. Ich bin Software-Entwickler, habe also grundlegende Kenntnisse in Netzwerken, aber solche Konstellationen habe ich weder beruflich noch privat oft anzutreffen.
Vielen Dank im Voraus und allen noch einen schönen Sonntag!
Viele Grüße
Konni
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 51576213780
Url: https://administrator.de/contentid/51576213780
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
10 Kommentare
Neuester Kommentar
Kann das funktionieren, ohne etwas an der vorhandenen Verkabelung zu ändern?
Ja, das klappt problemlos und ist kinderleicht umzusetzen.Kann ich die Fritzbox dazu bringen, das Default-Gateway woanders hinzubiegen?
Das musst du gar nicht.Der Nachbar muss lediglich in seinem Mikrotik statt der dedizierten Route in dein Netz eine Default Route 0.0.0.0/0 auf die Koppel IP zu deinem hEXS setzen. Fertisch....
Seine Endgeräte müssen dann als Default Gateway nicht seine Fritzbox bekommen sondern die des Mikrotik in seinem Netz. Bei einer Vertragskündigung ist die FB bei ihm ja so oder so obsolet.
Er kann das alternativ auch machen indem er den DHCP Server auf seiner FritzBox DEaktiviert und einen temporär auf seinem Mikrotik aktiviert dann geht das alles automatisch.
Das ist in <10 Minuten erledigt!
Grundlagen zum IP Routing, wie immer, HIER.
Wen schon mikrotiks da sind würde ich das Setup leicht ändern,
und die Fritzboxen hinter die mikrotik stellen.
Dann einfach Mikrotik als DHCP server im Netz.
Dann sind auch keine route Redirects nötig.
Ansonsten kannst du das Standardgateway auf der Fritzbox einfach umbiegen.
Heimnetz -> Netwerk -> Netzwerkeinstellungen -> IPv4-Routen
Neue Route anlegen 0.0.0.0 Subnetz 0.0.0.0 Gateway IP der Mikrotik
und die Fritzboxen hinter die mikrotik stellen.
Dann einfach Mikrotik als DHCP server im Netz.
Dann sind auch keine route Redirects nötig.
Ansonsten kannst du das Standardgateway auf der Fritzbox einfach umbiegen.
Heimnetz -> Netwerk -> Netzwerkeinstellungen -> IPv4-Routen
Neue Route anlegen 0.0.0.0 Subnetz 0.0.0.0 Gateway IP der Mikrotik
Das funktioniert wirklich?
Ja!Wird diese IP-Adresse dann auch per DHCP verteilt?
Ja, wenn du das auf dem DHCP Server entsprechend customized!empfehlen für diese Zeit auf die FB zu verzichten (außer für WLAN) und DHCP vom Mikrotik machen zu lassen.
Wäre in der Tat die einfachste und beste Lösung!Wahrscheinlich kann ich das ja recht einfach testen, wenn ich die Route in seinem Mikrotik anpasse und auf einem der Host manuell das Gateway umsetze, oder?
Richtig!
Die Routen werden nicht per dhcp verteilt.
Die Clients senden trotzdem zur FB (ist ja noch Default Gateway per DHCP) und diese leitet es weiter zur mikrotik.
Rückweg geht dann direkt von Mikrotik zum Client.
Am saubersten ist es aber die Mikrotiks als Router/Firewall zu nutzen und die fritzbox nur als WAN.
Bei Providerwechsel etc. hast du dann keine Probleme mehr da dein Internes Netz nicht angepasst werden muss.
kannst dann auch VPN von Aussen einrichten oder anderen per VPN in euer Netzwerk integrieren etc.
Als nächsten Clou würde ich dann BGP zwischen die Mikrotiks einrichten.
PS: Leider ist es in der FB nicht möglich die per DHCP verteilte Default-Route zu ändern, daher dieses hin her der IP Pakete. Daher evtl. DHCP in Mikrotik aktivieren.
Die Clients senden trotzdem zur FB (ist ja noch Default Gateway per DHCP) und diese leitet es weiter zur mikrotik.
Rückweg geht dann direkt von Mikrotik zum Client.
Am saubersten ist es aber die Mikrotiks als Router/Firewall zu nutzen und die fritzbox nur als WAN.
Bei Providerwechsel etc. hast du dann keine Probleme mehr da dein Internes Netz nicht angepasst werden muss.
kannst dann auch VPN von Aussen einrichten oder anderen per VPN in euer Netzwerk integrieren etc.
Als nächsten Clou würde ich dann BGP zwischen die Mikrotiks einrichten.
PS: Leider ist es in der FB nicht möglich die per DHCP verteilte Default-Route zu ändern, daher dieses hin her der IP Pakete. Daher evtl. DHCP in Mikrotik aktivieren.