shorty0902
Goto Top

TP-Link ER5120 Load Balancer aber wie? 2x DSL 3x IP Range

Hallo Guten,

anbei meine Problembeschreibung:

1. TP-Link ER5150 Loadbalancer

DSL Leitungen
1. Unitymedia mit Fritzbox 6360 IP: 192.168.188.1
2. LTE Telekom mit Fritzbox 7490 IP: 192.168.178.1

Dies ganze ist aktuell wie folgt angeschlossen:
WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch

IP Adresse des Loadbalancers: 192.168.0.1
IP Adresse WAN1: 192.168.188.xxx Gateway; 192.168.188.1
IP Adresse WAN2; 192.168.178.xxx Gateway; 192.168.178.1

Ein PC mit fester IP 192.168.188.130 Gateway; 192.168.188.1

Die Probleme sind wie folgt:
1. Dieser Rechner hat zur Zeit keine Internet Verbindung
2. Wenn ich mit mit einem Laptop und dem Switch verbinde bekomme ich eine IP von Loadbalacer zugeweisen: 192.168.0.3 damit habe ich dann auch eine Internet Verbidnung. Leider besteht dann aber keine möglochkeit auf die Geräte in den anderen IP Bereichen zu kommen.

Hat jemand eine Idee wie man das Routing oder ähnliches einstellen muss damit dies funktioniert?

Content-ID: 276457

Url: https://administrator.de/contentid/276457

Ausgedruckt am: 13.11.2024 um 01:11 Uhr

108012
Lösung 108012 04.07.2015 aktualisiert um 15:27:24 Uhr
Goto Top
Hallo,

WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch

1 fester Gigabit-WAN-Port, 1 fester Gigabit-LAN/DMZ-Port
und 3 frei konfigurierbare Gigabit-WAN/LAN-Ports


Hast Du auch wirklich die beiden WAN Anschlüsse auf WAN Ports gelegt und nicht auf den festen LAN/DMZ Port?

Ein PC mit fester IP 192.168.188.130 Gateway; 192.168.188.1
IP 192.168.188.130
Gateway 192.168.0.1
Maske 255.255.255.0
DNS 192.168.0.1

Gruß
Dobby
aqui
aqui 04.07.2015 aktualisiert um 15:28:48 Uhr
Goto Top
Leider besteht dann aber keine möglochkeit auf die Geräte in den anderen IP Bereichen zu kommen.
Das liegt vermutlich an der lokalen Firewall dieser Geräte die den Zugang blockt oder aber an einem falschen Gateway. Diese Rechner zeigen ja auf die .188.1 und ist die Frage ob dort einen satische Route in das .0.0er Netz eingetragen ist ??
Das ist aber abhängig davon ob die NAT (Adress Translation) aktivierst hast auf deinen WAN Ports. Leider machst du dazu keinerlei Aussage so das eine zielführende Hilfe nicht einfach ist ohne in die Kristallkugel sehen zu müssen ! face-sad

Wie immer sind hier Traceroute oder Pathping deine besten Freunde um das zu Troubleshooten. Diese Tools zeigen dir die einzelnen Router Hops an, so das du checken kannst ob die Pakte den richtigen Weg nehmen.
Grundlagen zu solchen Szenarien und Designs, speziell auch im Hinblick auf dei NAT (IP Adress Translation) Problematik erklärt dir dieses Forums Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Allerdings hast du scheinbar schon ein grundlegendes Problem, denn du sagst das der Rechner im .188.0 /24 Segment keinen Internetzugang hat, dann stimmt ja wenigstens am Unitymedia Anschluss schon mal grundsätzlich was nicht !
Das solltest du dann logischerweise zuerst fixen.
Lokal müssen Geräte dort aus dem .118.0 /24 und dem .178.0 /24 Segment natürlich ins Internet kommen, ansonsten hast du ja ein Problem mit den jeweiligen Routern dort !?!
Shorty0902
Shorty0902 04.07.2015 um 15:30:48 Uhr
Goto Top
Hallo Dobby,

damit komm ich zwar dann ins Internet, aber leider kann ich dann Intern nicht auf die anderen Rechner, die im Internen Netz von 192.168.188.xxx sind, da müsste ich drauf kommen wie z.B. RDP, FTP, etc.
aqui
aqui 04.07.2015 aktualisiert um 15:36:15 Uhr
Goto Top
Wie bereits gesagt:
a.) lokale Firewall
b.) fehlendes oder falsches Routing
oder ein Kombination aus beidem verhindern das.
Um das genauer zu beurteilen müsstes du mehr Details liefern.
Hilfreich: Installier dir einen Wireshark Sniffer und checke mit welcher Absender IP Pakete an diesen Geräten ankommen wenn du aus dem .0.0 /24 Segment zugreifst !
Das würde klar belegen ob du mit oder ohne NAT am TP-Link arbeitest.
Oder eben ins TP-Link Setup sehen. Der TP-Link sollte zudem die aktuellste Firmware geflasht haben...sollte auch klar sein.

P.S.: Warum hast du den Thread selber auf "gelöst" geklickt ?? Ist der denn jetzt gelöst ??
Wenn nicht kannst du diesen peinlichen Fauxpas mit einem Klick auf den "Bearbeiten" Button wieder korrigieren. Ansonsten ist das sehr verwirrend weil man nicht weiss was nun Sache ist face-sad
108012
108012 04.07.2015 um 15:43:16 Uhr
Goto Top
Zitat von @Shorty0902:

Hallo Dobby,

damit komm ich zwar dann ins Internet, aber leider kann ich dann Intern nicht auf die anderen Rechner, die im Internen Netz von
192.168.188.xxx sind, da müsste ich drauf kommen wie z.B. RDP, FTP, etc.


WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch

1 fester Gigabit-WAN-Port, 1 fester Gigabit-LAN/DMZ-Port
und 3 frei konfigurierbare Gigabit-WAN/LAN-Ports


Hast Du auch wirklich die beiden WAN Anschlüsse auf WAN Ports gelegt und
nicht auf den festen LAN/DMZ Port?


Ließ Dir das bitte noch einmal ganz langsame durch und schau wo Du die beiden WAN
Geräte dran angeschlossen hast!

Ich würde den festen (fixen) WAN Port und einen der drei frei konfigurierbaren LAN/WAN
Ports nehmen. Pass auf das Du nicht den festen (fixen) DMZ/LAN benutzt hast!!!!

Bei der AVM Fritz!Box sollte DHCP aus sein und alles per statischer IP Adresse
eingetragen sein und dann auch feste IP Adressen am WAN Port des TP-Link eingeben.

Gruß
Dobby
Shorty0902
Shorty0902 04.07.2015 um 15:48:19 Uhr
Goto Top
Hallo zusammen,

danke für die Antworten,

anbei ein Link zu einem Bild,
http://www.fotos-hochladen.net/view/image001ri90y6ouqz.png

Aktuell liegt das Problem darin, das der Rechner zwar nun mit dem geänderten Gateway online kommt, aber ich von extern keinen RDP auf diesen Rechner aufbauen kann.
aqui
aqui 04.07.2015 um 15:51:25 Uhr
Goto Top
Bei der AVM Fritz!Box sollte DHCP aus sein und alles per statischer IP Adresse eingetragen sein und dann auch feste IP Adressen am WAN Port des TP-Link eingeben.
Bei Routern sollten generell IMMER statische IP Adressen verwendet werden die NICHT innerhalb irgendwelcher DHCP Ranges liegen...logisch !
In der Regel ist die Router IP immer "ganz oben" oder "ganz unten" also bei 24 Bit IP Netzen dann die .1 oder die .254 oder beide wenn mehrere Router präsent sind.
Vorteil so ist das man sich nicht das Netz "zerschneidet" und die Gefahr einer Dopplung der Router IP minimiert drin wenn die eben nicht mittendrin in den IP Hostadressen des Netzes steht !!
Eine goldene Netzwerker Regel beim IP Adressdesign !
aqui
aqui 04.07.2015 aktualisiert um 15:54:52 Uhr
Goto Top
Bitte lasse den Unsinn mit externen Bilderlinks und dortiger Zwangswerbung hier im Forum ! face-sad
Das Forum hat selber eine wunderbare Bilder Upload Funktion. Die kann dir nicht entgangen sein beim Erstellen deines Beitrags, es sei denn du hast Tomaten auf Selbigen ?!
Wenn man die FAQs liest ist es kinderleicht:
  • Deinen Originalthread mit "Meine Fragen" auswählen und auf "Bearbeiten" klicken !
  • Nun kannst du oben den Button "Bilder" nicht übersehen. Anklicken und dein Bild hochladen
  • Den nach dem Upload erscheinenden Bilder Link mit einem Rechtsklick und Copy und Paste sichern.
  • Diesen Link kannst du hier in jeglichen Text bringen ! Ja, auch Antworten. Statt des Links kommt dann ...et voila.. Dein Bild !
Kann man übrigens wunderbar auch noch nachträglich machen und die Forumscommunity hier wird es dir danken.

Auch ohne Bild bleibt es dabei:
  • Hast du die lokale Firewall gecheckt und ggf. angepasst ?
  • Machst du NAT oder kein NAT im TP ?
  • Hast du mit einem Paket Sniffer mal die Absender IPs gecheckt ?
Shorty0902
Shorty0902 04.07.2015 um 16:19:24 Uhr
Goto Top
Sry mit dem externen Bilderlink.
Also nochmal kurz: ich möchte per RDP über die Unititymedia-FB 192.168.188.1 über den LoadBalancer 192.168.0.1 (WAN1 192.168.188.115 static) auf den PC 192.168.188.130 static zugreifen.

WAN1: 192.168.188.115
WAN2: 192.168.178.22
Loadbalancer: 192.168.0.1

Aktuell kann ich leider keine RDP Verbindung herstellen, in der Fritzbox habe ich es wie folgt eingestellt;
Portfreigabe
Port 63xxx auf 63xxx
IP: 192.168.188.115 WAN1 Port des Loadbalancer
Port:3389
Shorty0902
Shorty0902 04.07.2015 um 16:21:44 Uhr
Goto Top
Hast du die lokale Firewall gecheckt und ggf. angepasst ?
Nein diese steht auf Standard einstellungen im TP-Link

Machst du NAT oder kein NAT im TP ?
Der TP-Link steht aktuell auf Classic
108012
108012 04.07.2015 aktualisiert um 17:07:52 Uhr
Goto Top
Zitat von @Shorty0902:

Hallo zusammen,

danke für die Antworten,

anbei ein Link zu einem Bild,
http://www.fotos-hochladen.net/view/image001ri90y6ouqz.png

Aktuell liegt das Problem darin, das der Rechner zwar nun mit dem geänderten
Gateway online kommt, aber ich von extern keinen RDP auf diesen Rechner aufbauen kann.
Ok das hört sich aber schon ganz anders an! Denn vor dem TP-Link ist ja auch noch der AVM
FB Router vorhanden, oder? Und der macht doch auch wieder NAT oder etwa nicht?

Gruß
Dobby
Shorty0902
Shorty0902 04.07.2015 um 16:45:15 Uhr
Goto Top
Ja es sind 2 Fritzboxen

Also hier nochmal eine Aufstellung

DSL Leitungen
1. Unitymedia - Fritzbox 6360 Cable - 192.168.188.1
2. Telekom LTE - Fritzbox 7490 - 192.168.178.1

Loadbalancer:
WAN Port 1: ist mit Unitymedia Fritzbox verbunden
WAN Port 2: ist mit Telekom LTE Fritzbox 7490 verbunden
Dann geht ein Netzwerkkabel aus dem Loadbalancer LAN Port raus an einen 24 Port Switch

Dort hängen dann verschiedene Rechner dran.

Dann gibt es noch

Netzwerk 1:
Fritzbox 6360 verbindung mit einem 24 Port Lancom Switch ein paar NAS und Rechner im IP Bereich 192.168.188.xxxxx

Netzwerk 2:
Fritzbox 7490 verbindung mit einem 24 Port D-Link Switch dort auch wieder ein paar NAS und Rechner im IP Bereich 192.168.178.xxxxx

und nun kam der Loadbalancer dazu damit ich die Leitungen zusammen fassen kann, und auch die Netze, nun möchte ich auf alle Endgeräte trotzdem RDP. SFTP und weitere Verbindungen herstellen.
Shorty0902
Shorty0902 04.07.2015 um 22:45:50 Uhr
Goto Top
Update:

Aktuell bin ich jetzt soweit wenn ich die Route setze und ein VServer einrichte kann ich mich wie folgt auf dem einen PC per RDP einloggen.

Firtzbox 6360 IP 192.168.188.1 habe ich eine Portfreigabe erstellt - RDP Port 63700 auf 63700 IP 192.168.188.115 ( WLAN1 IP)
mit diesen Einstellungen komme ich auf den 1 PC. Nun wollte ich auf den anderen habe es wie oben Beschrieben auch für den anderen PC eingerichet, aber da kann ich leider keine RDP verbindung aufbauen.
aqui
aqui 05.07.2015 um 10:49:09 Uhr
Goto Top
Sry mit dem externen Bilderlink.
Warum bettest du es dann nicht nachträglich in den Thread ein wie oben beschrieben ?? So könnten wir dein Bild dann alle sehen hier und deine Topologie wäre für alle nachvollziehbar OHNE externe Links klicken zu müssen !

wenn ich die Route setze
WO setzt du diese Route ?

Portfreigaben funktionieren immer nur genau ein einziges mal pro TCP oder UDP Port und ist immer der generell falsche Weg wenn man transparent routen will. Besser ist es immer den Router zu tauschen.

Wie bereits mehrfach gesagt: Es wäre SEHR hilfreich für alle wenn du an deinen zahllosen Routern expliziet beschreiben könntest wo du NAT (IP Adress Translation) machst und wo nicht. Wo eine Firewall aktiv ist und wo nicht !
Das würde uns das Troubleshooten erheblich erleichtern. Ebenso ein paar Infas WAS mit Traceroute (Winblows: tracert) erreichbar ist und was nicht !