oggy01
Goto Top

Zwei unterschiedliche IP Netzwerke über WLAN verbinden

Hallo,
ich komme einfach nicht weiter, ich versuche zwei Netzwerke (Wohnungen) über WLAN zu verbinden, DHCP des jeweiligen Netzwerk muss aktiv bleiben und das Internet soll auch getrennt bleiben.

Netzwerk 1
FritzBox 7362 SL (UI) FritzOS 6.50
192.168.2.0
255.255.255.0
DHCP aktiv
eigener Internetzugang

Netzwerk 2
FritzBox 7490 FritzOS 6.51
192.168.1.0
255.255.255.0
DCHP aktiv
eigener Internetzugang

Netzwerk 1 soll auf die Freigaben und der Synology Diskstation von Netzwerk 2 zugreifen können, aber nicht dieses Internet nutzen und Netzwerk 2 soll auf die Freigaben von Netzwerk 1 zugreifen können und ebenfalls nicht das Internet nutzen.

Ein LAN Kabel kann nicht gezogen werden, jedoch ist WLAN möglich, dafür würde eine FritzBox 7390 mit FritzOS 6.51 zur Verfügung stehen und oder ein Netgear WNR3500L v2 mit TomatoUSB 1.28.0000 MIPSR2-3.1-136 K26 USB AIO

Was muss ich genau wie einstellen, damit die Client PCs beide Netzwerke nach Freigaben usw. trotz DHCP (Handys und CO) durchsuchen können und das ohne VPN, sondern so, als würden die in einem Netzwerk sein.

Danke im Voraus.

Content-ID: 306947

Url: https://administrator.de/contentid/306947

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

michi1983
michi1983 12.06.2016 aktualisiert um 15:38:03 Uhr
Goto Top
Hallo,

warum über WLAN wenns auch über VPN und Kabel geht (Stabilität, Sicherheit etc.)?

bitteschön.

Gruß
Oggy01
Oggy01 12.06.2016 um 16:31:47 Uhr
Goto Top
Weil das WLAN viel schneller ist, als das VPN übers Internet, denn ein anderes Kabel steht nicht zur Verfügung
quax08
quax08 12.06.2016 um 16:41:52 Uhr
Goto Top
Hey,

Hier mal ein Tutorial was dir weiter helfen sollte.

Gruß
Oggy01
Oggy01 12.06.2016 um 17:05:53 Uhr
Goto Top
Mhhhhhhhhhh, da wird das ohne DD-WRT Firmware wohl nichts, denn die V2 Version von meinem Netgear wird nur von Tomato unterstützt und da kann ich zwar unter WLAN die Option "Client Modus" sehen, aber nicht auswählen ????
quax08
quax08 12.06.2016 um 17:46:03 Uhr
Goto Top
Mhh mit tomato kenne ich mich leider nicht aus. Da muss ich leider passen warum man es nicht auswählen kann.
Oggy01
Oggy01 12.06.2016 um 18:14:22 Uhr
Goto Top
wenn man bei Tomato die WAN Settings auf "Disabled" stellt, dann wir auch Wireless Client Mode auf "Disabled" gestellt, also mein erster Fehler, nun habe ich WAN Settings auf "DHCP" und Wireless Client Mode auf "2,4 GHz / eth1" und jetzt kann ich unter Wireless Mode "Wireless Client" auswählen, mal schauen ob ich nun weiter komme face-smile
quax08
quax08 12.06.2016 aktualisiert um 18:23:19 Uhr
Goto Top
Ahh oke, dachte mir schon fast das es durch eine aktive andere Funktion nicht auswählbar ist....wusste bloß nicht wie sich tomato verhält.

Was aber auch Sinn macht das es nach dem deaktivieren der WAN Settings geht....
aqui
aqui 12.06.2016 um 21:19:50 Uhr
Goto Top
Wie man das macht erklärt dieses Forums Tutorial:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Oggy01
Oggy01 13.06.2016 um 22:30:21 Uhr
Goto Top
leider funktioniert diese Anleitung nicht mit meiner Tomato Version face-sad
aqui
aqui 14.06.2016 um 08:45:18 Uhr
Goto Top
Dann flash dir DD-WRT...ist eh besser als Tomato. Oder noch besser beschaff dir einen MT oder Ubiquity AP für kleines Geld...ist eh sinnvoller.
Oggy01
Oggy01 14.06.2016 um 10:02:33 Uhr
Goto Top
Laut DD-WRT wird der WNR3500L v2 mit 128 Flash und RAM nicht unterstützt
michi1983
michi1983 14.06.2016 um 10:16:57 Uhr
Goto Top
Zitat von @Oggy01:
Laut DD-WRT wird der WNR3500L v2 mit 128 Flash und RAM nicht unterstützt
Ev. OpenWRT?
Oggy01
Oggy01 14.06.2016 aktualisiert um 10:26:18 Uhr
Goto Top
Leider auch nicht face-sad
aqui
aqui 14.06.2016 aktualisiert um 10:40:32 Uhr
Goto Top
Netgear Junk.... face-sad
Besorg dir besser einen Mikrotik hexLite.
Oggy01
Oggy01 18.06.2016 aktualisiert um 23:19:45 Uhr
Goto Top
so, habe eine DD-WRT Version gefunden, welche auch mit dem WNR3500L v2 funktioniert face-smile

Das wird oben rechts angezeigt
Firmware: DD-WRT v3.0-r27520M (07/17/15) kong
Time: 22:25:18 up 2:25, load average: 0.00, 0.02, 0.04
WAN IP: 192.168.2.2

die IP bei WAN IP entspricht der IP vom Netzwerk 1 und auch die FritzBox 7362 SL (UI) zeigt die Verbindung unter Netzwerke an

Der Netgear WNR3500L v2 ist im Netzwerk 2 und und hat die IP 192.168.1.2, die FritzBox 7490 hat die IP 192.168.1.1 und übernimmt den DHCP Server, weil das mit DD-WRT irgendwie nicht funktioniert, der vergibt zwar die IP´s, was dann aber so aussieht...

IP4-Adress: 192.168.1.101
IP4-Subnetzmaske: 255.255.255.0
IP4-Standardgateway: 192.168.1.2
IP4-DNS-Server: 192.168.1.2
keine Internetverbindung (keine Ahnung warum er nicht die FritzBox IP 192.168.1.1 dort einträgt)

aber nun wieder zum Thema zwei Netzwerke, ich habe soweit alles nach Anleitung eingetragen und wie WLAN Client Verbindung zum anderen Netzwerk steht, nur kann ich das Netzwerk nicht anpingen, es kommt die übliche Meldung...

C:\WINDOWS\system32>ping 192.168.2.1

Ping wird ausgeführt für 192.168.2.1 mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.2.1:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
(100% Verlust),

in der FritzBox 7490 habe ich bei Statische Routingtabelle das eingetragen
Netzwerk Subnetzmaske Gateway
192.168.2.0 255.255.255.0 192.168.1.2

bei der FritzBox 7362 SL (UI) habe ich noch keinen Eintrag bei der Routingtabelle vorgenommen.

was mache ich denn jetzt wieder falsch?!?!?!

Den Netgear kann ich von Netzwerk 1 mit den IP Adressen 192.168.2.2 bzw. 192.168.1.2 und dies ist auch von Netzwerk 2 aus möglich.
dd-wrt-v2
aqui
Lösung aqui 19.06.2016 aktualisiert um 12:35:26 Uhr
Goto Top
Das wird oben rechts angezeigt
Perfekt ! Klappt !! face-smile
die IP bei WAN IP entspricht der IP vom Netzwerk 1 und auch die FritzBox 7362 SL (UI) zeigt die Verbindung unter Netzwerke an
Klar, sollte ja auch alles so sein bei einer Router Kaskade !!
übernimmt den DHCP Server, weil das mit DD-WRT irgendwie nicht funktioniert,
Das ist ja auch Blödsinn ! Sorry aber auf der WAN Port Seite wo du beide Router kaskadierst sollten doch niemals beide Router DHCP machen !!
Wenn dann so oder so nur die FB. Der NG DD-WRT lernt das dann dynamisch per DHCP Client am WAN Port.
Generell ist das auch großer Mist, denn Routern vergibt man immer fest und statisch ihre IPs !!
Also entweder machst du über die Mac Adress DHCP Funktion einen feste Zuordnung in der FB das die Mac Adresse des NG DD-WRT immer eine feste IP bekommt oder du setzt den NG Port auf Static und konfigurierst dann dort eine IP aus dem Bereich der FB die NICHT in deren DHCP Adressbereich steht. Gateway IP und DNS dann entsprechend auch statisch dort definieren !
aber nun wieder zum Thema zwei Netzwerke, ich habe soweit alles nach Anleitung eingetragen
ACHTUNG: Wie ist der NG DD-WRT am WAN Port eingetragen ?? Im Gateway Mode (NAT) oder im Router Mode (kein NAT) !! Das ist sehr wichtig ?
Guckst du hier warum:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Wichtig ist das du mit dem Client im separaten IP Netz:
  • Erstmal sich selber pingst...muss gehen
  • Dann die lokale IP des DD-WRT Interfaces im Netz pingst...muss gehen
  • Dann den WAN Port des DD-WRT pingst...muss gehen
  • Dann den Port der FB Pingst...muss gehen
  • Dann einen Internet IP wie z.B. 8.8.8.8 pingst
Achte auch dringenst hier auf die zusätzliche statische Route in der FB sofern du NICHT mit NAT arbeitest und statisch routest. !
in der FritzBox 7490 habe ich bei Statische Routingtabelle das eingetragen
Netzwerk Subnetzmaske Gateway = 192.168.2.0 255.255.255.0 192.168.1.2
Sorry aber das ist doch Schwachsinn wenn die IP Adressierung von oben stimmt:
IP4-Adress: 192.168.1.101
IP4-Subnetzmaske: 255.255.255.0
IP4-Standardgateway: 192.168.1.2
IP4-DNS-Server: 192.168.1.2

Das sagt doch das der DD-WRT am WAN Port die .1.101 hat !
Dann müsste die Route doch lauten:
Netzwerk Subnetzmaske Gateway = 192.168.2.0 255.255.255.0 192.168.1.101

Bitte halte dich genau an dieses Tutorial:
Mit einem WLAN zwei LAN IP Netzwerke verbinden
Das beschreibt ALLE Schritte haarklein so das es auch von völligen Laien zum Spielen gebracht werden kann.
Beachte insbesondere den Router und Gateway Modus auf dem DD-WRT !!
Und auch die Einstellung des WLAN Ports zur Kopplung an das bestehende WLAN !!
Da beide Fritzboxen jeweils in den beiden Netzen das Internet bereitstellen und das default Gateway sind für die Endgeräte dort brauchen BEIDE FritzBoxen jeweils eine statische Route ins jeweils andere Netz mit next Hop Gateway auf die IP Adresse des DD-WRT Koppelrouters !!
Der DD-WRT Router MUSS im "Router Modus" (kein NAT !) arbeiten und sollte IMMER statische IP Adressen aus den jeweiligen lokalen IP Netzen haben die AUSSERHALB der dortigen lokalen DHCP Bereiche liegen.
In der Regel nimmt man für Router immer die IP "ganz oben" sprich also die .254. So kann es niemals Adresskonflikte innerhalb des Host IP Bereiches kommen ! (DHCP Range kontrollieren im Router Setup und .254 rausnehmen)
Bei dir die .1.254 und die .2.254
Folglich lauten also die statischen Routen dann so:
Netzwerk 1 = FritzBox 7362 SL (UI) FritzOS 6.50 = LAN IP: 192.168.2.1
Netzwerk, Subnetzmaske, Gateway = 192.168.1.0 255.255.255.0 192.168.2.254
Netzwerk 2 = FritzBox 7490 FritzOS 6.51 = LAN IP: 192.168.1.0
Netzwerk, Subnetzmaske, Gateway = 192.168.2.0 255.255.255.0 192.168.1.254
DD-WRT im Router Mode !
Eigentlich kinderleicht und in 10 Minuten erledigt ?!
Oggy01
Oggy01 19.06.2016 um 14:17:20 Uhr
Goto Top
Wau, danke erstmal für den langen Text und der super Erklärung, nun geht mir langsam auch ein Licht auf face-smile

Das werde ich mir die Tage nochmal in Ruhe anschauen und werde dann den Router (falls ich einen Unbrick hinbekommen sollte, nach dem letzten DD-WRT Update leuchten zwar alle Lampen wie die sollen, aber ein Ping ist nur kurz nach dem Einschalten möglich, danach gibt es keine Antwort mehr) Schritt für Schritt einstellen, den Router Modus hatte ich eingestellt, und ich konnte auch von beiden Netzwerken auf den Router zugreifen, nur eben noch nicht von PC zu PC Ping oder Freigaben.
aqui
aqui 19.06.2016 um 14:42:08 Uhr
Goto Top
Von PC zu PC ist gut möglich, denn das verhindert die lokale Winblows Firewall.
Erstmal weil du eine andere Absender IP hast (anderes Netz) und zweitens weil vermutlich ICMP geblockt wird:
http://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
Hier musst du also die Winblows Firewall anpassen.
Oggy01
Oggy01 19.06.2016 um 19:58:37 Uhr
Goto Top
Okay, da muss ich mal schauen, weil auf den Rechnern Kaspersky Internet Security läuft, diese Windows Firewall ist damit deaktiviert.
aqui
aqui 19.06.2016 um 22:30:26 Uhr
Goto Top
Igitt Kaspersky...ja das ist garantiert das Problem ! Das musst du entsprechend customizen.
Oggy01
Oggy01 23.06.2016 um 21:13:28 Uhr
Goto Top
so, ich habe nun alles soweit eingestellt (einige Einstellungen weichen von der Beschreibung bei meinem Netgear ab (Bilder folgen)), jedoch geht es nur in eine Richtung, ist das normal oder gibt es noch einen Fehler?

funktioniert
Netzwerk 2 = FritzBox 7490 FritzOS 6.51 = LAN IP: 192.168.1.0 auf Netzwerk 1 = FritzBox 7362 SL (UI) FritzOS 6.50 = LAN IP: 192.168.2.1

funktioniert nicht
Netzwerk 1 = FritzBox 7362 SL (UI) FritzOS 6.50 = LAN IP: 192.168.2.1 auf Netzwerk 2 = FritzBox 7490 FritzOS 6.51 = LAN IP: 192.168.1.0

in beiden FritzBoxen wird der Netgear angezeigt und das mit einem grünen Punkt, aber selbst in Netzwerk 1 komme ich nicht auf den Netgear mit der IP 192.168.2.254 im Netzwerk 1 gibt es mit beiden IP´s also 192.168.1.254 oder 192.168.2.254 keine Probleme mit dem Zugriff auf den Netgear
aqui
Lösung aqui 24.06.2016 um 11:33:42 Uhr
Goto Top
Nur nochmal nachgefragt, da bis dato einen Topologie Zeichnung fehlt...
  • Du willst Netzwerk 1 und Netzwerk 2 verbinden
  • In Netz 1 und Netz 2 sind jeweils eine FB wie oben aufgezählt
  • Das Koppelelement ist ein netGear mit DD-WRT ?
  • Der NetGear Koppelrouter steht in Netzwerk 1 ?
Ist das so richtig ??
Dann sind hier deine ToDos:
  • DD-WRT NetGear am LAN Port eine statische IP außerhalb des FB-1 DHCP Bereichs vergeben, z.B. 192.168.2.254 Maske 255.255.255.0. DHCP Server am DD-WRT hier abschalten, Pingcheck von Client auf die .2.254 muss klappen !
  • DD-WRT am LAN Port mit dem LAN Port der FB-1 verbinden.
  • WLAN Port des DD-WRT in den Client Mode setzen, SSID vom WLAN an FritzBox 2 konfigurieren und WPA Password.
  • DD-WRT in den Router Mode konfigurieren (NICHT Gateway Mode !!)
  • Auf der FB 1 eine zusätzliche statische Route konfigurieren: Zielnetz: 192.168.1.0, Maske: 255.255.255.0, Gateway: 192.168.2.254 (IP-DD-WRT LAN Port)
  • Auf der FB 2 eine zusätzliche statische Route konfigurieren: Zielnetz: 192.168.2.0, Maske: 255.255.255.0, Gateway: 192.168.1.254 (IP-DD-WRT LAN Port)
  • Ferisch ! Das wars...
Was ist denn bitte so schwer daran ??
Ungünstig und verwirrend (aber natürlich nicht falsch) ist das du dem Netzwerk 1 im 3ten Byte der IP einen "2" gegeben hast und dem Netzwerk 2 eine "1". Das hätte man intelligenter lösen können face-sad
Oggy01
Oggy01 24.06.2016 aktualisiert um 22:27:04 Uhr
Goto Top
Beide Netzwerke 1 und 2 haben eine FritzBox mit eigenem Internetzugang, welcher getrennt bleiben soll

Der Koppelrouter ist ein Netgear mit DD-WRT und steht im Netzwerk 2 (leider habe ich im ersten Beitrag die Netzwerke vertauscht, normal hat Netzwerk 1 die 192.168.1.0 und Netzwerk 2 die 192.168.2.0)

Der Koppelrouter ist über LAN1 mit der FritzBox 7490 im Netzwerk 192.168.1.0 verbunden und über WLAN mit der FritzBox 7362 SL im Netzwerk 192.168.2.0

Ich kann jetzt ohne Probleme vom Netzwerk 192.168.1.0 auf das Netzwerk 192.168.2.0 zugreifen und pingen, jedoch eben nur in diese Richtung, von 192.168.2.0 auf 192.168.1.0 geht es nicht.

Hier jetzt ein paar Bilder mit den Einstellungen bzw. Verbindungen

hier kann man die bestehende Verbindung über WLAN mit der FritzBox 7362 SL und dem Netgear sehen
7362sl

hier kann man die bestehende Verbindung über LAN mit der FritzBox 7490 und dem Netgear sehen
4790

jetzt kommen die WLAN Einstellungen im DD-WRT
wlan
wlansicher

hier die IP Einstellungen
ipeinstell

hier der Betriebsmodus
betriebsmodus

nun die Einstellung für die Firewall, welche extra abgeschaltet werden muss
firewall

hier die Systeminfos
sysinfo

die statischen Routen in den FritzBoxen:
route7362
route7490

wie gesagt, die Verbindung besteht nur in eine Richtung, ich hätte aber gerne beide Richtungen oder ist das nicht möglich?

EDIT Wenn man diese Einstellungen vorgenommen hat, dann sollte man mal alle Router für rund 1 Minute vom Strom trennen, denn jetzt funktioniert es endlich in beide Richtungen face-smile

Danke für die Hilfe
aqui
aqui 25.06.2016 um 16:46:17 Uhr
Goto Top
Beide Netzwerke 1 und 2 haben eine FritzBox mit eigenem Internetzugang, welcher getrennt bleiben soll
OK, dann waren die Annahme und die ToDos von oban ja genau richtig !
Ich kann jetzt ohne Probleme vom Netzwerk 192.168.1.0 auf das Netzwerk 192.168.2.0 zugreifen und pingen,
Hurra...! Auch alle Endgeräte im .2.0er Netz ??
jedoch eben nur in diese Richtung, von 192.168.2.0 auf 192.168.1.0 geht es nicht.
Oooops...sollte nicht so sein wenn du alles richtig gemacht hast ??!
Pings du Endgeräte wie Winblows PCs ?? Achtung hier bei der lokalen Firewall !
  • Was passiert wenn du vom .2.0er Netz mal zuerst die WLAN IP des DD-WRT pingst ?
  • Was passiert wenn du vom .2.0er Netz mal die LAN IP des DD-WRT anpingst ?
  • Was passiert wenn du vom .2.0er Netz mal die LAN IP der FritzBox in diesem LAN anpingst ?
ACHTUNG: Da die WLAN IP des DD-WRT im .2.0er netz liegt sollte diese NICHT dynamich per DHCP von der dortigen FB gelernt werden !!!
Deshalb nicht weil die statische Route der FB in diesem Netz diese IP Gateway IP hat und sollte die sich mal ändern ists aus mit der Verbindung.
Also WLAN Port IP Adressing auf "Static" setzen oder ein Mac Adress Nailing über den DHCP Server der FB machen so das diese IP immer fest ist und sich nie verändert !
WLAN Mode sollte nicht auf gemischt stehen sondern fest auf .11n oder .11g
Cipher nur rein auf AES belassen, kein Mischbetrieb mit TKIP !
Der Rest ist soweit alles richtig !
Problematisch und vermutlich die Ursache für das Verhalten ist der Fakt das du 2 Default Gateways konfiguriert hast.
Damit kann der Router vermutlich nicht umgehen.
Lösche testweise mal das LAN Gateway oder das WAN/WLAN Gateway. Ggf. löst das das Problem schon.
Testweise auch mal beide Gateways löschen, denn der DD-WRT muss nicht ins Internet. Wenns mit einem geht kann man ein einziges GW belassen (Updates etc.)
Auch solltest du mal die ganzen WAN Access Blockings wegnehemn. Ist siche rnicht die Urasche aber einen Test wert.
Oggy01
Oggy01 26.06.2016 um 12:00:10 Uhr
Goto Top
Wie im EDIT schon geschrieben, hatte ich alle Router vom Strom für rund 1 Minute getrennt, danach ging es in beide Richtungen, das Pingen zwischen PC zu PC mit Kaspersky geht noch nicht, außer Kaspersky ist deaktiviert, wird aber das kleinere Problem werden.

Was ich nicht verstehe, den Netgear DD-WRT kann ich von beiden Netzwerken aus anpingen und habe 0% Verlust, die Oberfläche kann ich aber nur von Netzwerk 192.168.1.0 aufrufen, also das Netzwerk in dem der auch steht.

Ich komme also im Netzwerk 192.168.1.0 auf die DD-WRT Oberfläche, wenn ich im Browser 192.168.1.254 oder 192.168.2.254 eingebe
Ich komme jedoch nicht auf die im Netzwerk 192.168.2.0 auf die DD-WRT Oberfläche, wenn ich im Browser 192.168.1.254 oder 192.168.2.254 eingebe, hier kommt was mit "Ladefehler" "braucht zu lange, um eine Antwort zu senden"...
aqui
aqui 26.06.2016 um 21:34:16 Uhr
Goto Top
Nimm mal einen Wireshark und sieh dir mal an ob die Pakete im .2.0er Segment ankommen. Tun sie das ist das ein Problem der Endgeräte.
Das es ohne Kaspersky geht sagt zu 98% das es an dieser SW liegt und an den Endgeräten und nicht an deinen Netzwerk Infrastruktur bzw. Konfig. Die sieht richtig aus.