Zwei unterschiedliche IP Netzwerke über WLAN verbinden
Hallo,
ich komme einfach nicht weiter, ich versuche zwei Netzwerke (Wohnungen) über WLAN zu verbinden, DHCP des jeweiligen Netzwerk muss aktiv bleiben und das Internet soll auch getrennt bleiben.
Netzwerk 1
FritzBox 7362 SL (UI) FritzOS 6.50
192.168.2.0
255.255.255.0
DHCP aktiv
eigener Internetzugang
Netzwerk 2
FritzBox 7490 FritzOS 6.51
192.168.1.0
255.255.255.0
DCHP aktiv
eigener Internetzugang
Netzwerk 1 soll auf die Freigaben und der Synology Diskstation von Netzwerk 2 zugreifen können, aber nicht dieses Internet nutzen und Netzwerk 2 soll auf die Freigaben von Netzwerk 1 zugreifen können und ebenfalls nicht das Internet nutzen.
Ein LAN Kabel kann nicht gezogen werden, jedoch ist WLAN möglich, dafür würde eine FritzBox 7390 mit FritzOS 6.51 zur Verfügung stehen und oder ein Netgear WNR3500L v2 mit TomatoUSB 1.28.0000 MIPSR2-3.1-136 K26 USB AIO
Was muss ich genau wie einstellen, damit die Client PCs beide Netzwerke nach Freigaben usw. trotz DHCP (Handys und CO) durchsuchen können und das ohne VPN, sondern so, als würden die in einem Netzwerk sein.
Danke im Voraus.
ich komme einfach nicht weiter, ich versuche zwei Netzwerke (Wohnungen) über WLAN zu verbinden, DHCP des jeweiligen Netzwerk muss aktiv bleiben und das Internet soll auch getrennt bleiben.
Netzwerk 1
FritzBox 7362 SL (UI) FritzOS 6.50
192.168.2.0
255.255.255.0
DHCP aktiv
eigener Internetzugang
Netzwerk 2
FritzBox 7490 FritzOS 6.51
192.168.1.0
255.255.255.0
DCHP aktiv
eigener Internetzugang
Netzwerk 1 soll auf die Freigaben und der Synology Diskstation von Netzwerk 2 zugreifen können, aber nicht dieses Internet nutzen und Netzwerk 2 soll auf die Freigaben von Netzwerk 1 zugreifen können und ebenfalls nicht das Internet nutzen.
Ein LAN Kabel kann nicht gezogen werden, jedoch ist WLAN möglich, dafür würde eine FritzBox 7390 mit FritzOS 6.51 zur Verfügung stehen und oder ein Netgear WNR3500L v2 mit TomatoUSB 1.28.0000 MIPSR2-3.1-136 K26 USB AIO
Was muss ich genau wie einstellen, damit die Client PCs beide Netzwerke nach Freigaben usw. trotz DHCP (Handys und CO) durchsuchen können und das ohne VPN, sondern so, als würden die in einem Netzwerk sein.
Danke im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 306947
Url: https://administrator.de/contentid/306947
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
26 Kommentare
Neuester Kommentar
Hallo,
warum über WLAN wenns auch über VPN und Kabel geht (Stabilität, Sicherheit etc.)?
bitteschön.
Gruß
warum über WLAN wenns auch über VPN und Kabel geht (Stabilität, Sicherheit etc.)?
bitteschön.
Gruß
Wie man das macht erklärt dieses Forums Tutorial:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Ev. OpenWRT?
Das wird oben rechts angezeigt
Perfekt ! Klappt !! die IP bei WAN IP entspricht der IP vom Netzwerk 1 und auch die FritzBox 7362 SL (UI) zeigt die Verbindung unter Netzwerke an
Klar, sollte ja auch alles so sein bei einer Router Kaskade !!übernimmt den DHCP Server, weil das mit DD-WRT irgendwie nicht funktioniert,
Das ist ja auch Blödsinn ! Sorry aber auf der WAN Port Seite wo du beide Router kaskadierst sollten doch niemals beide Router DHCP machen !!Wenn dann so oder so nur die FB. Der NG DD-WRT lernt das dann dynamisch per DHCP Client am WAN Port.
Generell ist das auch großer Mist, denn Routern vergibt man immer fest und statisch ihre IPs !!
Also entweder machst du über die Mac Adress DHCP Funktion einen feste Zuordnung in der FB das die Mac Adresse des NG DD-WRT immer eine feste IP bekommt oder du setzt den NG Port auf Static und konfigurierst dann dort eine IP aus dem Bereich der FB die NICHT in deren DHCP Adressbereich steht. Gateway IP und DNS dann entsprechend auch statisch dort definieren !
aber nun wieder zum Thema zwei Netzwerke, ich habe soweit alles nach Anleitung eingetragen
ACHTUNG: Wie ist der NG DD-WRT am WAN Port eingetragen ?? Im Gateway Mode (NAT) oder im Router Mode (kein NAT) !! Das ist sehr wichtig ?Guckst du hier warum:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Wichtig ist das du mit dem Client im separaten IP Netz:
- Erstmal sich selber pingst...muss gehen
- Dann die lokale IP des DD-WRT Interfaces im Netz pingst...muss gehen
- Dann den WAN Port des DD-WRT pingst...muss gehen
- Dann den Port der FB Pingst...muss gehen
- Dann einen Internet IP wie z.B. 8.8.8.8 pingst
in der FritzBox 7490 habe ich bei Statische Routingtabelle das eingetragen
Netzwerk Subnetzmaske Gateway = 192.168.2.0 255.255.255.0 192.168.1.2
Sorry aber das ist doch Schwachsinn wenn die IP Adressierung von oben stimmt: Netzwerk Subnetzmaske Gateway = 192.168.2.0 255.255.255.0 192.168.1.2
IP4-Adress: 192.168.1.101
IP4-Subnetzmaske: 255.255.255.0
IP4-Standardgateway: 192.168.1.2
IP4-DNS-Server: 192.168.1.2
Das sagt doch das der DD-WRT am WAN Port die .1.101 hat !
Dann müsste die Route doch lauten:
Netzwerk Subnetzmaske Gateway = 192.168.2.0 255.255.255.0 192.168.1.101
Bitte halte dich genau an dieses Tutorial:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Das beschreibt ALLE Schritte haarklein so das es auch von völligen Laien zum Spielen gebracht werden kann.
Beachte insbesondere den Router und Gateway Modus auf dem DD-WRT !!
Und auch die Einstellung des WLAN Ports zur Kopplung an das bestehende WLAN !!
Da beide Fritzboxen jeweils in den beiden Netzen das Internet bereitstellen und das default Gateway sind für die Endgeräte dort brauchen BEIDE FritzBoxen jeweils eine statische Route ins jeweils andere Netz mit next Hop Gateway auf die IP Adresse des DD-WRT Koppelrouters !!
Der DD-WRT Router MUSS im "Router Modus" (kein NAT !) arbeiten und sollte IMMER statische IP Adressen aus den jeweiligen lokalen IP Netzen haben die AUSSERHALB der dortigen lokalen DHCP Bereiche liegen.
In der Regel nimmt man für Router immer die IP "ganz oben" sprich also die .254. So kann es niemals Adresskonflikte innerhalb des Host IP Bereiches kommen ! (DHCP Range kontrollieren im Router Setup und .254 rausnehmen)
Bei dir die .1.254 und die .2.254
Folglich lauten also die statischen Routen dann so:
Netzwerk 1 = FritzBox 7362 SL (UI) FritzOS 6.50 = LAN IP: 192.168.2.1
Netzwerk, Subnetzmaske, Gateway = 192.168.1.0 255.255.255.0 192.168.2.254
Netzwerk 2 = FritzBox 7490 FritzOS 6.51 = LAN IP: 192.168.1.0
Netzwerk, Subnetzmaske, Gateway = 192.168.2.0 255.255.255.0 192.168.1.254
DD-WRT im Router Mode !
Eigentlich kinderleicht und in 10 Minuten erledigt ?!
Von PC zu PC ist gut möglich, denn das verhindert die lokale Winblows Firewall.
Erstmal weil du eine andere Absender IP hast (anderes Netz) und zweitens weil vermutlich ICMP geblockt wird:
http://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
Hier musst du also die Winblows Firewall anpassen.
Erstmal weil du eine andere Absender IP hast (anderes Netz) und zweitens weil vermutlich ICMP geblockt wird:
http://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
Hier musst du also die Winblows Firewall anpassen.
Nur nochmal nachgefragt, da bis dato einen Topologie Zeichnung fehlt...
Dann sind hier deine ToDos:
Ungünstig und verwirrend (aber natürlich nicht falsch) ist das du dem Netzwerk 1 im 3ten Byte der IP einen "2" gegeben hast und dem Netzwerk 2 eine "1". Das hätte man intelligenter lösen können
- Du willst Netzwerk 1 und Netzwerk 2 verbinden
- In Netz 1 und Netz 2 sind jeweils eine FB wie oben aufgezählt
- Das Koppelelement ist ein netGear mit DD-WRT ?
- Der NetGear Koppelrouter steht in Netzwerk 1 ?
Dann sind hier deine ToDos:
- DD-WRT NetGear am LAN Port eine statische IP außerhalb des FB-1 DHCP Bereichs vergeben, z.B. 192.168.2.254 Maske 255.255.255.0. DHCP Server am DD-WRT hier abschalten, Pingcheck von Client auf die .2.254 muss klappen !
- DD-WRT am LAN Port mit dem LAN Port der FB-1 verbinden.
- WLAN Port des DD-WRT in den Client Mode setzen, SSID vom WLAN an FritzBox 2 konfigurieren und WPA Password.
- DD-WRT in den Router Mode konfigurieren (NICHT Gateway Mode !!)
- Auf der FB 1 eine zusätzliche statische Route konfigurieren: Zielnetz: 192.168.1.0, Maske: 255.255.255.0, Gateway: 192.168.2.254 (IP-DD-WRT LAN Port)
- Auf der FB 2 eine zusätzliche statische Route konfigurieren: Zielnetz: 192.168.2.0, Maske: 255.255.255.0, Gateway: 192.168.1.254 (IP-DD-WRT LAN Port)
- Ferisch ! Das wars...
Ungünstig und verwirrend (aber natürlich nicht falsch) ist das du dem Netzwerk 1 im 3ten Byte der IP einen "2" gegeben hast und dem Netzwerk 2 eine "1". Das hätte man intelligenter lösen können
Beide Netzwerke 1 und 2 haben eine FritzBox mit eigenem Internetzugang, welcher getrennt bleiben soll
OK, dann waren die Annahme und die ToDos von oban ja genau richtig !Ich kann jetzt ohne Probleme vom Netzwerk 192.168.1.0 auf das Netzwerk 192.168.2.0 zugreifen und pingen,
Hurra...! Auch alle Endgeräte im .2.0er Netz ??jedoch eben nur in diese Richtung, von 192.168.2.0 auf 192.168.1.0 geht es nicht.
Oooops...sollte nicht so sein wenn du alles richtig gemacht hast ??!Pings du Endgeräte wie Winblows PCs ?? Achtung hier bei der lokalen Firewall !
- Was passiert wenn du vom .2.0er Netz mal zuerst die WLAN IP des DD-WRT pingst ?
- Was passiert wenn du vom .2.0er Netz mal die LAN IP des DD-WRT anpingst ?
- Was passiert wenn du vom .2.0er Netz mal die LAN IP der FritzBox in diesem LAN anpingst ?
Deshalb nicht weil die statische Route der FB in diesem Netz diese IP Gateway IP hat und sollte die sich mal ändern ists aus mit der Verbindung.
Also WLAN Port IP Adressing auf "Static" setzen oder ein Mac Adress Nailing über den DHCP Server der FB machen so das diese IP immer fest ist und sich nie verändert !
WLAN Mode sollte nicht auf gemischt stehen sondern fest auf .11n oder .11g
Cipher nur rein auf AES belassen, kein Mischbetrieb mit TKIP !
Der Rest ist soweit alles richtig !
Problematisch und vermutlich die Ursache für das Verhalten ist der Fakt das du 2 Default Gateways konfiguriert hast.
Damit kann der Router vermutlich nicht umgehen.
Lösche testweise mal das LAN Gateway oder das WAN/WLAN Gateway. Ggf. löst das das Problem schon.
Testweise auch mal beide Gateways löschen, denn der DD-WRT muss nicht ins Internet. Wenns mit einem geht kann man ein einziges GW belassen (Updates etc.)
Auch solltest du mal die ganzen WAN Access Blockings wegnehemn. Ist siche rnicht die Urasche aber einen Test wert.