leo-black
Goto Top

Verbinden eines Lancom1711 VPN mit einem Linksys WRT54G

Guten Tag. Ich habe folgendes Problem. In unserem Netzwerk nutzen wir 2 Router. Einen Lancom 1711 VPN mit der IP 192.168.100.1 und einen Linksys WRT54G mit der WAN IP 192.168.100.10 und der LAN IP 192.168.0.1 Nun möchte ich von dem 192.168.100.x Netz in das 192.168.0.x zuzugreifen. Der Ping geht nur bis zur 192.168.100.10 die 192.168.0.1 erreiche ich nicht mehr. Andersherum funktioniert es aber. Also von dem 192.168.0.x Netz kann ich auf alle Computer im 192.168.100.x Netz pingen und zugreifen. In der Routing Tabelle vom Linksys habe ich 3 Routen.
1.Ziel IP: 0.0.0.0 Subnetz 0.0.0.0 Gateway 192.168.100.1 (Wan)
2.Ziel IP: 192.168.0.0 Subnetz 255.255.255.0 Gateway 192.168.0.1 (Lan)
3.Ziel IP: 192.168.100.0 Subnetz 255.255.255.0 Gateway 192.168.100.10 (Wan)
wo könnte der Fehler liegen?

Content-ID: 128600

Url: https://administrator.de/contentid/128600

Ausgedruckt am: 16.11.2024 um 09:11 Uhr

Arch-Stanton
Arch-Stanton 04.11.2009 um 10:22:47 Uhr
Goto Top
Warum so kompliziert mit zwei Routern?

Gruß, Arch Stanton
Leo-Black
Leo-Black 04.11.2009 um 10:45:42 Uhr
Goto Top
Der Lancom stellt die Verbindung zum Internet her und über Ihn Läuft noch eine Richtfunkstrecke. Der Linksys ist für unser Internes Netz. Nun wollen ich mich per VPN mit unser Firmen Netzwerk Verbinden um E-Mails über Exchange abzurufen. Die VPN Verbindung kann ich auch ohne Probleme herstellen aber komme halt nicht in unser 192.168.0.x Netz. Kann aber aus unserem Internen Netz meinen Rechner zu hause, der über VPN mit den 192.168.100.x Netz verbunden ist, anpingen. Ich weiß jetzt nicht wo mein Fehler ist.
mattin
mattin 04.11.2009 um 11:02:50 Uhr
Goto Top
Die Netzstruktur sieht nach deiner Beschreibung (aus Sicht des INET) so aus: Der Lancom ist das GW zum Internet. Dahinter liegt dein Netz 100.x. Hinter diesem Netz liegt noch das Netz 0.x, angeschlossen über den Linksys.

Dann brauchst du folgende Routen:
a) Auf dem Lancom
0.0.0.0 0.0.0.0 192.168.100.1
192.168.0.0 255.255.255.0 192.168.100.10

b) Auf dem Linksys
0.0.0.0 0.0.0.0 192.168.0.1

Gruß, mattin
Leo-Black
Leo-Black 04.11.2009 um 11:13:27 Uhr
Goto Top
Wo stelle ich die Routen im Lancom ein?
Und danke für die Schnelle Antwort
Arch-Stanton
Arch-Stanton 04.11.2009 um 11:19:35 Uhr
Goto Top
lass doch den Linksys weg und hänge Dein Lan an den Lancom, das sollte doch reichen.

Gruß, Arch Stanton
mattin
mattin 04.11.2009 um 11:34:29 Uhr
Goto Top
Hi Leo-Black, ich weiss nicht, ob ich deine Frage tatsächlich verstehe, egal wie kurz sie ist.

Ein schneller Blick ins Lancom-Manual (http://www.lancom-systems.de/download/documentation/Reference_Manual/LC ..) beschreibt ab S. 126, wie und wo statische Routen eingestellt werden.

Solltest du etwas anderes gemeint haben, musst du es für mich noch einfacher ausdrücken (-_-)

Viel Erfolg, mattin
Leo-Black
Leo-Black 04.11.2009 um 12:05:44 Uhr
Goto Top
So habe die Routen eingetragen. Es Funktioniert aber immer noch nicht. Ich bekomme wenn ich auf eine Adresse, egal welche im 192.168.0.x Netz pinge immer: Antwort von 192.168.100.1: Zielhost nicht Erdeichbar. Aber andersherum geht es.
mattin
mattin 04.11.2009 um 12:27:30 Uhr
Goto Top
a) Bitte meinen vorletzten Hinweis genau lesen. Du musst deine Pakete für das Netz 0.x an die IP 100.10 schicken. Dein Lancom-Router kennt das Netz 0.x nicht, weil es bei ihm nicht angeschlossen ist! Evtl. fehlt dir die Route, sie ist falsch eingetragen oder nicht aktiv. Solltest du das Netz nicht anpingen dürfen, weil dein Linksys das blockt, würdest du eine Meldung von der 100.10 bekommen.

b) A propos falsche Route: Schau mal in die routing table des Lancom, ob da evtl. so etwas steht wie "192.168.x.x 255.255.0.0 192.168.100.1". Es würde bedeuten, dass sämtliche 192.168er Netze rausgeroutet würden, ausser seinem eigenen.

c) In der Doku habe ich gesehen, dass Lancom auch RIP macht. Da dynamisches Routing immer vor Statischem geht, erhält eine über RIP gelernte Route immer den Vorzug vor deinen Einträgen. Erst wenn RIP nicht weiterhelfen kann, greift der Router auf die statischen Einträge zurück.

mattin
Leo-Black
Leo-Black 04.11.2009 um 12:56:50 Uhr
Goto Top
Ich lade mal ein bild mit meinen Routen hoch
http://www.imgbox.de/?img=g27685z104.png
mattin
mattin 04.11.2009 um 14:58:08 Uhr
Goto Top
Liegt's evtl. nur an der Linksys-Firewall? Ist die ausgeschaltet? Dort werden standardmäßig erst einmal alle nicht angefragten Pakete (von aussen) geblockt.
mattin
mattin 04.11.2009 um 18:24:13 Uhr
Goto Top
Standardmäßig ist NAT bei diesen Routern aktiviert. Schickst du nun Pakete hinter den Linksys, kommen diese evtl. noch an. Vielleicht kommen die Antworten sogar zurück. Wurde aber die IP 0.x durch die 100.10 ersetzt, werden sie verworfen.

Kannst du einmal die Pakete - zumindest auf dem PC, der die Pings abschickt; besser auf beiden Rechnern - mitsniffern, ob die pings bei 0.x ankommen und wenn ja, ob du ein icmp echo reply an 100.x zurückbekommst.

Kommen sie zurück, schau mal auf die Absender-IP. Ist's die 100.10, ist NAT aktiviert. Kommen sie beim Empfänger nicht an, ist deine FW aktiv. Richtig geroutet werden deine Pakte, denn du bekommst ja die Meldung von der 100.10.

P.S.: Der WRT54G ist als Internetrouter vorgesehen. Deswegen ersetzt er nur die internen Adressen durch seine WAN-Adresse. Soll das auch für den Rückweg gelten, müsstest du das für jeden einzelnen Dienst tun.

P.P.S.: Dein alternativer Versuch mit dem VPN funktioniert wahrscheinlich nicht, weil der Tunnel vermutlich auf das WAN-IF des Lancom-Routers terminiert werden muss. Du hast aber den Linksys ins interne Netz gebracht.
Leo-Black
Leo-Black 04.11.2009 um 18:43:24 Uhr
Goto Top
Ok danke für deine Hilfe. Zumindest weiß ich jetzt, dass die Routen richtig sind. Den Lancom nutzen wir halt für die Richtfunkstrecke und unsere 3 DSL Anschlüsse. Aber vielen Dank für deine schnelle Hilfe
aqui
aqui 10.11.2009, aktualisiert am 18.10.2012 um 18:39:54 Uhr
Goto Top
Ein Tutorial hier erklärt dir auch Details und die Lösung dazu:

Kopplung von 2 Routern am DSL Port

Tipp: DD-WRT http://www.dd-wrt.de/ auf dem WRT54 installieren.
Abgesehen davon das dir die SW erheblich mehr Möglickeiten bietet erlaubt sie dir den WRT54 auch ohne NAT zu betreiben als als ganz normalen transparenten Router !!
Damit hättest du dein Problem (das keins ist..) dann im Handumdrehen gelöst !!