daquick
Goto Top

Zugriff auf Fritzbox Netzwerk

Hallo ich habe aktuell 3 Router.


und zwar:

Hauptgerät :
Netgear JWNR2000v2
WANIP: Dynamisch
LANIP: 192.168.1.1


Büro:
Netgear RP616v4
WANIP: 192.168.1.11
LANIP: 192.168.0.254


Privat:
Fritzbox 7390
WANIP: 192.168.1.12
LANIP: 192.168.178.1


Ich möchte nun mit den Geräten aus dem Netz 192.168.0.0 auf eines oder mehrere Geräte des Lans 192.168.178.0 zugreifen. Am besten auch andersherum.

Ich habe nun schon in dem Gerät 192.168.1.1 eine Statische Route eingetragen die den Geräten im Netz 192.168.0.0 den Zugriff auf das Webinterface der Fritzbosx 192.168.1.12 erlaubt.

Habe per Browser auf die 192.168.1.12 zugreifen können.

Kann mir wer sagen wie ich nun auf z.b. die IP 192.168.178.133 zugreifen? Welche Route müsste ich wo eintragen?

Content-ID: 265712

Url: https://administrator.de/contentid/265712

Ausgedruckt am: 26.11.2024 um 00:11 Uhr

michi1983
michi1983 09.03.2015 aktualisiert um 15:10:32 Uhr
Goto Top
Hallo,

welche Gateways hast du auf den versch. Router eingetragen?

Mach doch mal von einem Gerät im 192.168.0.0er Netz ein traceroute/tracert auf einen Host im 192.168.178.0er Netz und schau dir an wie die Hops aussehen, dann siehst du relativ schnell wo die Routen gesetzt werden müssen.

Gruß

P.S.: Ich gehe davon aus, dass deine 3 Router bei dir zu Hause stehen? Und nicht der Büro Router im Büro (an einem anderen Ort)?
daquick
daquick 09.03.2015 um 15:20:19 Uhr
Goto Top
Bei beiden Geräten 192.168.178.1 und 192.168.0.254 sind jeweils der 192.168.1.1 als Gateway eingetragen.

Tracert hört aktuell bei der 192.168.1.1 auf. Somit kein Zugriff. Ich bezweifle aktuell sogar das es überhaupt geht, denn die Fritzbox läuft im Client Modus. hmm
Crusher79
Crusher79 09.03.2015 um 15:26:50 Uhr
Goto Top
Hi,

das Webinterface müsste auch so aufgehen. Der Hauprtrouter kennt ja das 192.168.1.0/24 Netz. Dort sind ja die anderen beiden mit ihrem WAN Port vertreten. Problem ist die NAT Firewall der Fritbox.

Du musst schon wissen, was du auf dem Host erreichen willst und den Port weiterleiten. Alternativ kann man max. 1 Host als DMZ angeben. Dan werden alle anfragen dorthin geleitet.

Webinterface ist generell meist über beide Nezte (LAN und WAN) erreichbar. Meist muss man WAN Zugriff noch gesondert aktivieren.

Route muss man nur dort setzen, wo ein Router das Nezt nicht kennt. Dein Hauptrouter kennt das Internet und 192.168.1.0/24. Alles was hinter der Fritbox hängt ist unsichtbar. Du rufst ja das Webinterface über den WAN-Port auf. Du bist selbst hier nicht im "LAN" der FB.

192.168.178.0/24 via 191.168.1.12. Dann würde sich das Paket den Weg über die die FB suchen. Sofern eben aber genau diese da Paket nicht block - Portweiterleitung.

mfg Crusher
daquick
daquick 09.03.2015 um 15:34:21 Uhr
Goto Top
Hey ja ... so hatte ich das ja versucht. Funktioniert aber leider nicht.

ich habe in dem 1.0 Router die Statische Route eingetragen und eine Portweiterleitung eingerichtet. Aber hat nichts gebracht.
108012
108012 09.03.2015 um 15:35:06 Uhr
Goto Top
Hallo,

wenn diese beiden router NAT machen wird es so wohl nichts,
ohne Ports zu öffnen!

Büro:
Netgear RP616v4
WANIP: 192.168.1.11
LANIP: 192.168.0.254

Privat:
Fritzbox 7390
WANIP: 192.168.1.12
LANIP: 192.168.178.1

Gruß
Dobby
Crusher79
Crusher79 09.03.2015 um 15:38:30 Uhr
Goto Top
Über welche IP rufst du das Webinterface auf? 192.168.1.12? Ist dann ähnlich wie im "normalen" Internet. Da brauchst du keine Route. Wenn du es aber über 192.168.178.1 z.B. aufrufst, dann würde ein Teil schon funktionieren.

Welche Port hast du denn weitergeleitet? Wie ist die genaue Route auf dem 192.168.1.1. Hatte früher mal Netgear. Da war aber die statische Route so spartanisch, dass man es nichtmal richtig einrichten kontte. RP 614 wars glaub ich damals.
daquick
daquick 09.03.2015 um 15:38:59 Uhr
Goto Top
Es sind ja ports geöffnet. Es funktioniert aber nicht.
daquick
daquick 09.03.2015 um 15:41:39 Uhr
Goto Top
In dem Netgear auf der ip 192.168.1.1
habe ich stehen: IP Zieladresse: 192.168.178.0
IP Subnetz: 255.255.255.0
Gateway: 192.168.1.12
Metrik : 2

Ich rufe es aktuell über die 192.168.1.12 auf.

Habe Port 80 auf mein Nas weitergeleitet.
Crusher79
Crusher79 09.03.2015 aktualisiert um 15:46:00 Uhr
Goto Top
Wo und welche? Auf welchem Gerät ist WAS offen?

Selbst wenn du z.B. HTTP aufmachst, wird nie was zurück kommen, wenn in deinem Fritz LAN kein HTTP Server läuft. Du musst auch wissen, WELCHE Art von Dienst du quasi "anbieten" willst.

Willst du Datei und Druckerfreigabe erreichen oder was genau?



Dein Post kam simultan mit meinen. NAS hat normal ja teils kein Port 80 - Es sei denn du aktivierst Homepage-Dienste, o.ä.

Meist ist doch von Haus aus HTTPS zur Konfig vorgeschrieben. Bist du z.B. hier sicher, dass Port 80 auch im Netz der FB geht? Oder es es vielmehr Port 443 - HTTPS?
daquick
daquick 09.03.2015 aktualisiert um 15:53:54 Uhr
Goto Top
Ja das ist schon klar!

Ich habe auf der Fritzbox 192.168.1.12 Auch den Port 80 + 5000 auf mein QNAP Nas weitergeleitet. Und Ja später sollen auch Datei und Druckerfreigaben erreichbar sein. Das ist das Ziel.

Habe quasi auf der Fritzbox nun port 80 + 5000 an das Nas 192.168.178.112 weitergeleitet.
Lochkartenstanzer
Lochkartenstanzer 09.03.2015 aktualisiert um 16:28:16 Uhr
Goto Top
Zitat von @daquick:

Kann mir wer sagen wie ich nun auf z.b. die IP 192.168.178.133 zugreifen? Welche Route müsste ich wo eintragen?

Moin,

Schmeiß die Fritzbox und den Netgear weg unf besorg Dir für 40 Euro einen Microtik 750 o.ä.

Die Fritzbox und der Netgear machen nciht abschaltbares NAT und verhindern damit, daß Du uneingeschränkt zwischen den Netzen 192.168.0/24 udn 192.168.178.0/24 routen kannst. Für einzelne Ports und Kisten könnte man zwar per Portforwarding etwas einrichten, aber das ist zu umständlich für Deinen Anwendungsfall.

lks
aqui
aqui 09.03.2015 aktualisiert um 19:09:41 Uhr
Goto Top
Ich möchte nun mit den Geräten aus dem Netz 192.168.0.0 auf eines oder mehrere Geräte des Lans 192.168.178.0 zugreifen
WO ist denn dieses Netz ?? Oben hast du ja ausschliesslich nur 192.168.1.0 /24 er Netzwerk Adressen ?
Und WO bitte ist das 192.168.178.0 /24 er Netz auch das ist nirgendwo oben aufgeführt ?

Das klingt alles irgendwie konfus und vollkommen planlos. Vermutlich fehlen dir jegliche grundlegenden Kenntnisse zum IP Routing.
Am besten du liest erstmal etwas um zu verstehen. Dieses Forums Tutorial hat alle antworten für dich:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Das sollte alle Fragen beantworten und dir die einfache Lösung aufzeigen.
Der Tip mit dem Router des Kollegen LKS ist schon ein richtiger Weg !
Zum Koppeln von IP Netzen sind deine Router nicht verwendbar eben wegen der oben angesprochenen nicht abschaltbaren NAT Problematik.
Hier erfährst du auch dazu näheres:
Kopplung von 2 Routern am DSL Port
daquick
daquick 10.03.2015 um 14:02:28 Uhr
Goto Top
Hey Ja also bevor ich ein neues Gerät anschaffe, befürchte ich ist es besser die Fbox und den Netgear rauszuhauen und alles zu einem Netzt zusammenzufassen. Wenn das so nicht geht.
Lochkartenstanzer
Lochkartenstanzer 10.03.2015 um 14:40:59 Uhr
Goto Top
Zitat von @daquick:

Hey Ja also bevor ich ein neues Gerät anschaffe, befürchte ich ist es besser die Fbox und den Netgear rauszuhauen und
alles zu einem Netzt zusammenzufassen. Wenn das so nicht geht.

Wenn die Netze zusammengefaßt werden können, warum machst Du das dann nicht einfach? Ist doch einfacher ein flaches Netz zu verwalten als künstlich NAT-Router dazwischenzuklemmen. Sind Netze so groß, daß man sie trennen soltle oder wolltet Ihr euch das Geld für switche und WLAN-APs sparen?

lks
daquick
daquick 10.03.2015 um 14:47:22 Uhr
Goto Top
Das war eine bestehende Lösung. War erst so geplant das die getrennt sind.. Wollte nicht alles aufbrechen und habe so versucht die Lösung möglichst einfach zu halten. Aber da die Fritzbox usw das ganze erschweren..... bleibt mir wohl keine andere Wahl...
aqui
aqui 10.03.2015 um 14:52:46 Uhr
Goto Top
ist es besser die Fbox und den Netgear rauszuhauen und alles zu einem Netzt zusammenzufassen. Wenn das so nicht geht.
Das wäre technisch das beste aber es geht auch mit dem Bestandsnetzwerk wenn man denn nur mal wirklcih wissen würde WAS du denn genau vorhast.
Bis dato hast du uns ja erstmal nur Kauderwelsch beschrieben mit IP netzen die in deinem gar nicht vorkommen.
Hätten wir mehr Details könnte man auch zielgerichteter helfen face-sad
daquick
daquick 10.03.2015 aktualisiert um 15:23:25 Uhr
Goto Top
Hm ich dachte eigentlich ich hätte alles erklärt. Aber wenn das zu wenig war.. nochmal


Netgear JWNR200v2 Hat die Lan IP: 192.168.1.1 und stell das Internet her.

Daran angeschlossen sind 2 Router:
Das nennen wir mal HAUS OBEN
Netgear RP614v4 mit der WAN IP: 192.168.1.11
Und der LAN IP: 192.168.0.254

HAUS UNTEN
Und die Fritzbox 7390 mit der WAN IP: 192.168.1.12
Und der LAN IP: 192.168.178.1


An den Beiden Router sind jeweils Client Geräte an den Lan Ports. Nun möchte ich aus Haus OBEN (192.168.0.0) auf Geräte ...DRUCKER(Drucken), Nas(SMB Freigabe) Zugreifen. Und aus dem HAUS UNTEN(192.168.178.0) Auf ein PC(Dateifreigabe).

Ich hoffe das war nun anschaulich erklärt.

Vielen Dank für eure Mühen.

P.S.: Auf das Webinterface des NAS kann ich bereits zugreifen. Aber nur wenn ich direkt den PORT mit der IP der Fritzbox anspreche (Bsp: 192.168.1.12:5000) Interne IP hat das Nas aber die 192.168.178.122. Eine Dateifreigabe Funktioniert leider nicht, Obwohl ich TCP-445,TCP-139,UDP-137-139 weitergeleitet habe.
Crusher79
Crusher79 10.03.2015 aktualisiert um 17:31:56 Uhr
Goto Top
Hi,

aqui hat Recht. Du versuchst quasi aus dem Internet auf PC/ Drucker zu zugreifen. Zumindest sehen das Fritzbox und Netgear Router so! Warum? Weil der WAN Port normal für ein Modem gedacht ist.

Technisch können "echte" Router sowas jederzeit. Nur FB und Netgear sind für anderen Einsatz konzipiert. Darum muss man arg tricksen.

PC Zugriff heisst ja meist RDP oder auf Dateifreigeben zugreifen. RDP ist dank Portweiterleitung kein Thema. Freigabe erreichen - auch von mehreren Ziel-PCs ist schwieriger. Da könnte man sich mittels Portforwarding auch FTP bedienen und FileZilla FTP Server auf den Client lafuen lassen.....

Würde wahrscheinlich auch gehen.

Dann kannst aber die LAN IP vergessen und wie oben schon richtig eingestellt nur mitd der Portweiterleitung arbeiten.

Habe dein Szenario am Anfang so schon interpretiert. Nur ohne "echte" Router wirds eng und unschön.

Mit freundlichen Grüßen Crusher
daquick
daquick 10.03.2015 um 17:36:00 Uhr
Goto Top
JA .. ich habe das halt auch befürchtet und so gesehen. Wollte nur noch mal sicher gehen das ich nichts übersehen habe! Weil wie gesagt Webinterface ist erreichbar aber die benötigte Dateifreigabe nicht.
aqui
aqui 10.03.2015 aktualisiert um 18:05:27 Uhr
Goto Top
Aber wenn das zu wenig war.. nochmal
OK, nun ist das klar. Aus dem NetGear Hauptnetz dann jeweils 2 Routerkaskaden.
Nun möchte ich aus Haus OBEN (192.168.0.0) auf Geräte ...DRUCKER(Drucken), Nas(SMB Freigabe) Zugreifen.
WO stehen denn diese Geräte Drucker und NAS ???
Im 192.168.1.0 /24 Netz ??
Wenn ja sollte das fehlerfrei funktionieren.
Und aus dem HAUS UNTEN(192.168.178.0) Auf ein PC(Dateifreigabe).
Auch hier wieder die Frage WO steht dieser PC ? Im 192.168.1.0er Netz ??
Wenn ja klappt das auch fehlerlos.

Generell gilt sofern du von den lokalen LANs der angeschlossenen Router .0.0 /24 und .178.0 /24 auf alles zugreifst was im 192.168.1.0er Netz steht wird das fehlerfrei klappen, denn in diese Richtung kannst du problemlos über die NAT Firewall.
Was NICHT geht ist Verbindungen aufzubauen aus dem 192.168.1.0er Netzwerk mit Zielen im .0.0er Netz oder .178.0er Netz, denn dann scheiterst du an der NAT Firewall der beiden Router die "Haus oben" und "unten" bedienen.
In diese Richtung ist das also ne Einbahnstrasse. alles andere wird wunderbar klappen !

Die beiden Router aus dem .0.0er Netz und dem .178.0er Netz machen ka am WAN Port der am 192.168.1.0er Netz angeschlossen ist NAT (IP Adress Translation). D.h. Cleints in diesen Netzen tauchen dort nicht mit ihren ursprünglichen IP Adressen auf seondern der NAR Router übersetzt durchs NAT alle ihre IPs auf die .1.11 oder .1.12.
Sollten also NAS Drucker etc. auf die du zugreifst im .1.0er Netz sein, "merken" diese geräte das gar nicht sondern "sehen" nur Absender IPs aus dem .1.0er Netz, nämlich die .11 oder .12.
Sorum klappt es natürlich problemlos.

Was hier nur fatal sein kann wäre die Tatsache wenn die .11 und die .12 Adressen innerhalb des DHCP IP Adressbereiches des Netgear JWNR200v2 lägen.
Das birgt dann die Gefahr eines Adresschaos und Dopplung. Das solltest du in jedem Falle checken und ggf. korrigieren.
Normalerweise vergibt man deshalb feste statische IP Adressen an den WAN Ports dieser Router AUßERHALB des DHCP Bereichs und wie es sich für Router gehört immer nach ganz oben oder unten im IP Adressbereich also .254 und .253.
Aber auch hier wieder querchecken das dies Adressen keinesfalls im DHCP Bereich liegen !
Ist das alles sauber eingerichtet wird das auch problemlos klappen !
Wie gesagt die Router der Haus oben und unten Netze MÜSSEN dazu mit ihrem WAN Port im LAN Netzwerk des NetGears 192.168.1.0er Netz angeschlossen sein und die WAN Port Adressen am besten statisch vergeben !
Lochkartenstanzer
Lochkartenstanzer 10.03.2015 um 18:19:26 Uhr
Goto Top
Wie oben schon gesagt,

sofern die Netze nicht wirtklich getrennt sein müssen, wäre es das sinnvollste, die kaskadenrouter edurch eifache switche zu setzen. Sofern üebrall DHCP eingesetzt wird, soltle das sogar schmwerzfrei gehen.

lks