TP-Link ER5120 Load Balancer aber wie? 2x DSL 3x IP Range
Hallo Guten,
anbei meine Problembeschreibung:
1. TP-Link ER5150 Loadbalancer
DSL Leitungen
1. Unitymedia mit Fritzbox 6360 IP: 192.168.188.1
2. LTE Telekom mit Fritzbox 7490 IP: 192.168.178.1
Dies ganze ist aktuell wie folgt angeschlossen:
WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch
IP Adresse des Loadbalancers: 192.168.0.1
IP Adresse WAN1: 192.168.188.xxx Gateway; 192.168.188.1
IP Adresse WAN2; 192.168.178.xxx Gateway; 192.168.178.1
Ein PC mit fester IP 192.168.188.130 Gateway; 192.168.188.1
Die Probleme sind wie folgt:
1. Dieser Rechner hat zur Zeit keine Internet Verbindung
2. Wenn ich mit mit einem Laptop und dem Switch verbinde bekomme ich eine IP von Loadbalacer zugeweisen: 192.168.0.3 damit habe ich dann auch eine Internet Verbidnung. Leider besteht dann aber keine möglochkeit auf die Geräte in den anderen IP Bereichen zu kommen.
Hat jemand eine Idee wie man das Routing oder ähnliches einstellen muss damit dies funktioniert?
anbei meine Problembeschreibung:
1. TP-Link ER5150 Loadbalancer
DSL Leitungen
1. Unitymedia mit Fritzbox 6360 IP: 192.168.188.1
2. LTE Telekom mit Fritzbox 7490 IP: 192.168.178.1
Dies ganze ist aktuell wie folgt angeschlossen:
WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch
IP Adresse des Loadbalancers: 192.168.0.1
IP Adresse WAN1: 192.168.188.xxx Gateway; 192.168.188.1
IP Adresse WAN2; 192.168.178.xxx Gateway; 192.168.178.1
Ein PC mit fester IP 192.168.188.130 Gateway; 192.168.188.1
Die Probleme sind wie folgt:
1. Dieser Rechner hat zur Zeit keine Internet Verbindung
2. Wenn ich mit mit einem Laptop und dem Switch verbinde bekomme ich eine IP von Loadbalacer zugeweisen: 192.168.0.3 damit habe ich dann auch eine Internet Verbidnung. Leider besteht dann aber keine möglochkeit auf die Geräte in den anderen IP Bereichen zu kommen.
Hat jemand eine Idee wie man das Routing oder ähnliches einstellen muss damit dies funktioniert?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 276457
Url: https://administrator.de/contentid/276457
Ausgedruckt am: 13.11.2024 um 01:11 Uhr
14 Kommentare
Neuester Kommentar
Hallo,
1 fester Gigabit-WAN-Port, 1 fester Gigabit-LAN/DMZ-Port
und 3 frei konfigurierbare Gigabit-WAN/LAN-Ports
Hast Du auch wirklich die beiden WAN Anschlüsse auf WAN Ports gelegt und nicht auf den festen LAN/DMZ Port?
Gateway 192.168.0.1
Maske 255.255.255.0
DNS 192.168.0.1
Gruß
Dobby
WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch
1 fester Gigabit-WAN-Port, 1 fester Gigabit-LAN/DMZ-Port
und 3 frei konfigurierbare Gigabit-WAN/LAN-Ports
Hast Du auch wirklich die beiden WAN Anschlüsse auf WAN Ports gelegt und nicht auf den festen LAN/DMZ Port?
Ein PC mit fester IP 192.168.188.130 Gateway; 192.168.188.1
IP 192.168.188.130Gateway 192.168.0.1
Maske 255.255.255.0
DNS 192.168.0.1
Gruß
Dobby
Leider besteht dann aber keine möglochkeit auf die Geräte in den anderen IP Bereichen zu kommen.
Das liegt vermutlich an der lokalen Firewall dieser Geräte die den Zugang blockt oder aber an einem falschen Gateway. Diese Rechner zeigen ja auf die .188.1 und ist die Frage ob dort einen satische Route in das .0.0er Netz eingetragen ist ??Das ist aber abhängig davon ob die NAT (Adress Translation) aktivierst hast auf deinen WAN Ports. Leider machst du dazu keinerlei Aussage so das eine zielführende Hilfe nicht einfach ist ohne in die Kristallkugel sehen zu müssen !
Wie immer sind hier Traceroute oder Pathping deine besten Freunde um das zu Troubleshooten. Diese Tools zeigen dir die einzelnen Router Hops an, so das du checken kannst ob die Pakte den richtigen Weg nehmen.
Grundlagen zu solchen Szenarien und Designs, speziell auch im Hinblick auf dei NAT (IP Adress Translation) Problematik erklärt dir dieses Forums Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Allerdings hast du scheinbar schon ein grundlegendes Problem, denn du sagst das der Rechner im .188.0 /24 Segment keinen Internetzugang hat, dann stimmt ja wenigstens am Unitymedia Anschluss schon mal grundsätzlich was nicht !
Das solltest du dann logischerweise zuerst fixen.
Lokal müssen Geräte dort aus dem .118.0 /24 und dem .178.0 /24 Segment natürlich ins Internet kommen, ansonsten hast du ja ein Problem mit den jeweiligen Routern dort !?!
Wie bereits gesagt:
a.) lokale Firewall
b.) fehlendes oder falsches Routing
oder ein Kombination aus beidem verhindern das.
Um das genauer zu beurteilen müsstes du mehr Details liefern.
Hilfreich: Installier dir einen Wireshark Sniffer und checke mit welcher Absender IP Pakete an diesen Geräten ankommen wenn du aus dem .0.0 /24 Segment zugreifst !
Das würde klar belegen ob du mit oder ohne NAT am TP-Link arbeitest.
Oder eben ins TP-Link Setup sehen. Der TP-Link sollte zudem die aktuellste Firmware geflasht haben...sollte auch klar sein.
P.S.: Warum hast du den Thread selber auf "gelöst" geklickt ?? Ist der denn jetzt gelöst ??
Wenn nicht kannst du diesen peinlichen Fauxpas mit einem Klick auf den "Bearbeiten" Button wieder korrigieren. Ansonsten ist das sehr verwirrend weil man nicht weiss was nun Sache ist
a.) lokale Firewall
b.) fehlendes oder falsches Routing
oder ein Kombination aus beidem verhindern das.
Um das genauer zu beurteilen müsstes du mehr Details liefern.
Hilfreich: Installier dir einen Wireshark Sniffer und checke mit welcher Absender IP Pakete an diesen Geräten ankommen wenn du aus dem .0.0 /24 Segment zugreifst !
Das würde klar belegen ob du mit oder ohne NAT am TP-Link arbeitest.
Oder eben ins TP-Link Setup sehen. Der TP-Link sollte zudem die aktuellste Firmware geflasht haben...sollte auch klar sein.
P.S.: Warum hast du den Thread selber auf "gelöst" geklickt ?? Ist der denn jetzt gelöst ??
Wenn nicht kannst du diesen peinlichen Fauxpas mit einem Klick auf den "Bearbeiten" Button wieder korrigieren. Ansonsten ist das sehr verwirrend weil man nicht weiss was nun Sache ist
Zitat von @Shorty0902:
Hallo Dobby,
damit komm ich zwar dann ins Internet, aber leider kann ich dann Intern nicht auf die anderen Rechner, die im Internen Netz von
192.168.188.xxx sind, da müsste ich drauf kommen wie z.B. RDP, FTP, etc.
Hallo Dobby,
damit komm ich zwar dann ins Internet, aber leider kann ich dann Intern nicht auf die anderen Rechner, die im Internen Netz von
192.168.188.xxx sind, da müsste ich drauf kommen wie z.B. RDP, FTP, etc.
WAN 1 - Unitymedia Anschluss
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch
WAN 2 - Fritzbox 7490 mit LTE Telekom
LAN Port geht auf einen 24 Port Switch
1 fester Gigabit-WAN-Port, 1 fester Gigabit-LAN/DMZ-Port
und 3 frei konfigurierbare Gigabit-WAN/LAN-Ports
Hast Du auch wirklich die beiden WAN Anschlüsse auf WAN Ports gelegt und
nicht auf den festen LAN/DMZ Port?
Ließ Dir das bitte noch einmal ganz langsame durch und schau wo Du die beiden WAN
Geräte dran angeschlossen hast!
Ich würde den festen (fixen) WAN Port und einen der drei frei konfigurierbaren LAN/WAN
Ports nehmen. Pass auf das Du nicht den festen (fixen) DMZ/LAN benutzt hast!!!!
Bei der AVM Fritz!Box sollte DHCP aus sein und alles per statischer IP Adresse
eingetragen sein und dann auch feste IP Adressen am WAN Port des TP-Link eingeben.
Gruß
Dobby
Bei der AVM Fritz!Box sollte DHCP aus sein und alles per statischer IP Adresse eingetragen sein und dann auch feste IP Adressen am WAN Port des TP-Link eingeben.
Bei Routern sollten generell IMMER statische IP Adressen verwendet werden die NICHT innerhalb irgendwelcher DHCP Ranges liegen...logisch !In der Regel ist die Router IP immer "ganz oben" oder "ganz unten" also bei 24 Bit IP Netzen dann die .1 oder die .254 oder beide wenn mehrere Router präsent sind.
Vorteil so ist das man sich nicht das Netz "zerschneidet" und die Gefahr einer Dopplung der Router IP minimiert drin wenn die eben nicht mittendrin in den IP Hostadressen des Netzes steht !!
Eine goldene Netzwerker Regel beim IP Adressdesign !
Bitte lasse den Unsinn mit externen Bilderlinks und dortiger Zwangswerbung hier im Forum !
Das Forum hat selber eine wunderbare Bilder Upload Funktion. Die kann dir nicht entgangen sein beim Erstellen deines Beitrags, es sei denn du hast Tomaten auf Selbigen ?!
Wenn man die FAQs liest ist es kinderleicht:
Auch ohne Bild bleibt es dabei:
Das Forum hat selber eine wunderbare Bilder Upload Funktion. Die kann dir nicht entgangen sein beim Erstellen deines Beitrags, es sei denn du hast Tomaten auf Selbigen ?!
Wenn man die FAQs liest ist es kinderleicht:
- Deinen Originalthread mit "Meine Fragen" auswählen und auf "Bearbeiten" klicken !
- Nun kannst du oben den Button "Bilder" nicht übersehen. Anklicken und dein Bild hochladen
- Den nach dem Upload erscheinenden Bilder Link mit einem Rechtsklick und Copy und Paste sichern.
- Diesen Link kannst du hier in jeglichen Text bringen ! Ja, auch Antworten. Statt des Links kommt dann ...et voila.. Dein Bild !
Auch ohne Bild bleibt es dabei:
- Hast du die lokale Firewall gecheckt und ggf. angepasst ?
- Machst du NAT oder kein NAT im TP ?
- Hast du mit einem Paket Sniffer mal die Absender IPs gecheckt ?
Zitat von @Shorty0902:
Hallo zusammen,
danke für die Antworten,
anbei ein Link zu einem Bild,
http://www.fotos-hochladen.net/view/image001ri90y6ouqz.png
Aktuell liegt das Problem darin, das der Rechner zwar nun mit dem geänderten
Gateway online kommt, aber ich von extern keinen RDP auf diesen Rechner aufbauen kann.
Ok das hört sich aber schon ganz anders an! Denn vor dem TP-Link ist ja auch noch der AVMHallo zusammen,
danke für die Antworten,
anbei ein Link zu einem Bild,
http://www.fotos-hochladen.net/view/image001ri90y6ouqz.png
Aktuell liegt das Problem darin, das der Rechner zwar nun mit dem geänderten
Gateway online kommt, aber ich von extern keinen RDP auf diesen Rechner aufbauen kann.
FB Router vorhanden, oder? Und der macht doch auch wieder NAT oder etwa nicht?
Gruß
Dobby
Sry mit dem externen Bilderlink.
Warum bettest du es dann nicht nachträglich in den Thread ein wie oben beschrieben ?? So könnten wir dein Bild dann alle sehen hier und deine Topologie wäre für alle nachvollziehbar OHNE externe Links klicken zu müssen !wenn ich die Route setze
WO setzt du diese Route ?Portfreigaben funktionieren immer nur genau ein einziges mal pro TCP oder UDP Port und ist immer der generell falsche Weg wenn man transparent routen will. Besser ist es immer den Router zu tauschen.
Wie bereits mehrfach gesagt: Es wäre SEHR hilfreich für alle wenn du an deinen zahllosen Routern expliziet beschreiben könntest wo du NAT (IP Adress Translation) machst und wo nicht. Wo eine Firewall aktiv ist und wo nicht !
Das würde uns das Troubleshooten erheblich erleichtern. Ebenso ein paar Infas WAS mit Traceroute (Winblows: tracert) erreichbar ist und was nicht !