Verbesserung meines aktuelles NW-Aufbaus möglich?!?

JackBauer

Neuer User
Mitglied seit
14 Jan 2005
Beiträge
74
Punkte für Reaktionen
0
Punkte
6
Hi zusammen!

Ich studiere zwar Informatik, habe allerdings durch fehlende Praxiserfahrung auf dem Sektor nicht so viel Ahnung vom Aufbau gut funktionierender Netzwerke ...

Der aktuelle Aufbau besteht aus folgenden Komponenten, die mal besser abkürze:

Motorola Kabelmodem SBV5121E => CM
FritzBox 7170 => 7170
Laptop => LT
Landrive => LD

Das Schaltbild sieht aktuell so aus:

ISP(UnityMedia) == CM == 7170 ))) LP
|----- LD

Zur Sicherheit formuliere ich die IP-Adressen lieber mal nicht aus, sondern verwende Buchstabensynonyme:

1. Das CM mit der privaten IP 192.168.x.y bezieht vom ISP via DHCP eine öffentliche IP.
2. Das CM fungiert gleichzeitig als DHCP-Server für die 7170, die wiederum im ATA-Kabelmodem-Betrieb läuft.
3. Da der DHCP-Server auf dem CM nur maximal zwei Clients unterstützt, läuft in der 7170 ein weiterer DHCP-Server, der IP-Adressen im 192.168.x.z mit z > y + 2 vergibt. Dadurch hebe ich diese Limitierung auf.
4. Meine LP bezieht normal via DHCP eine IP von der 7170

Der DHCP-Server in der 7170 ist notwendig, weil warum auch immer das CM keine via feste IP-verbundenen Clients akzeptiert.

Nun zu meinen Fragen / Problemen:

1. Wie kann ich meinen NW-Aufbau verbessern /optimieren?
2. Das CM hat ein Webinterface. Warum komme in meinem aktuell geschalten NW vom LP direkt nicht darauf bzw. kann das CM noch nicht mal anpingen? Alle befinden sich ja schließlich im gleichen Subnetz 192.168.x ?!?
3. Sobald sich, was sehr selten vorkommt, meine IP von Unitymedia und damit der primäre Nameserver ändert, sind meine Clients im Gegensatz zur 7170 nicht mehr online. In diesem Fall muss ich mich via Telnet auf der 7170 und einmal irgendeine Internetseite anpingen um der 7170 den zu verwendenden Nameserver für ihre Clients bekannt zu machen. Kann man das irgendwie automatisieren? Vielleicht über eine statische Route im 7170-Webinterface?
4. Kann ich den DHCP-Server im CB deaktivieren und das CB als DHCP-Client von der 7170 eine IP beziehen lassen?

Okay, wäre nett, wenn mir jemand weiterhelfen könnte. Bin für jede Antwort dankbar ;)

Gruß

JackBauer
 
JackBauer schrieb:
1. Das CM mit der privaten IP 192.168.x.y bezieht vom ISP via DHCP eine öffentliche IP.
2. Das CM fungiert gleichzeitig als DHCP-Server für die 7170, die wiederum im ATA-Kabelmodem-Betrieb läuft.
3. Da der DHCP-Server auf dem CM nur maximal zwei Clients unterstützt, läuft in der 7170 ein weiterer DHCP-Server, der IP-Adressen im 192.168.x.z mit z > y + 2 vergibt. Dadurch hebe ich diese Limitierung auf.
4. Meine LP bezieht normal via DHCP eine IP von der 7170
zu 1: richtig.
zu 2: richtig.
Ergänzung: CM an LAN1, LP, etc an LAN2/LAN3...
zu 3: falsch, denn es darf im gleichen Subnetz nur einen DHCP-Server geben.
Ergänzung: an LAN2 die IP 192.168.y.y und dann an Switch.
zu 4. richtig.
JackBauer schrieb:
1. Wie kann ich meinen NW-Aufbau verbessern /optimieren?
2. Das CM hat ein Webinterface. Warum komme in meinem aktuell geschalten NW vom LP direkt nicht darauf bzw. kann das CM noch nicht mal anpingen? Alle befinden sich ja schließlich im gleichen Subnetz 192.168.x ?!?
hierzu siehe zu3. oben!
JackBauer schrieb:
3. Sobald sich, was sehr selten vorkommt, meine IP von Unitymedia und damit der primäre Nameserver ändert, sind meine Clients im Gegensatz zur 7170 nicht mehr online. In diesem Fall muss ich mich via Telnet auf der 7170 und einmal irgendeine Internetseite anpingen um der 7170 den zu verwendenden Nameserver für ihre Clients bekannt zu machen. Kann man das irgendwie automatisieren? Vielleicht über eine statische Route im 7170-Webinterface?
sollte an DHCP liegen, die Box leitet die Änderung des DNS-Servers nicht weiter.
JackBauer schrieb:
4. Kann ich den DHCP-Server im CB deaktivieren und das CB als DHCP-Client von der 7170 eine IP beziehen lassen?
Nein, da du die öffentlichen IP's von UnityMedia brauchst, sonst geht gar nichts.
Wie soll die Box hinter dem Modem denn wissen, wo das I-Net ist?

Zur Info, Wiki-Howto von Gandalf94305.
 
Okay, danke erstmal für die Antwort. Ich bin mir nicht sicher, ob ich dich richtig verstanden habe. So ganz ist mir nicht klar, was ich in meiner Zusammenstellung mit einem Switch machen soll?!?

Ich muss folgendes tun:

1. IP-Adresse der 7170 (damit meine ich NICHT die vom CM bezogenene, sondern die clientseitige) in ein anderes Subnetz ändern. Also etwa 192.168.z.1 und in diesem Netz IP-Adressen an die angeschlossenen Clients vergeben.

Dann habe ich in jeden Subnetz nur noch einen DHCP-Server und müßte vom LP aus auf das Interface des CM kommen. Das Problem mit dem NS sollten dann auch weg sein, weil soll die DHCP-Server nicht merh gegenseitig stören.

Richtig verstanden? ;)

Gruß JackBauer
 
So in etwa richtig.
Bei LAN2 kannst du doch in der FB ein feste IP vergeben, wenn du I-Net über LAN1 verwendest, oder?
Die IP dann mit 192.168.z.1 vergeben und den DHCP auf .20-xxx stellen.
So bekommt die Box via LAN1 eine IP des Kabelmodems und kann an LAN 2 die anderen Adressen vergeben.
LAN2, also das Clientnetz deiner PC'S, Lappis, etc., kannst du dann mit einem Kabel an einen Switch klemmen und an den Switch dann per Kabel deine PC's etc.
 
doc456 schrieb:
LAN2, also das Clientnetz deiner PC'S, Lappis, etc., kannst du dann mit einem Kabel an einen Switch klemmen und an den Switch dann per Kabel deine PC's etc.
Wenn er höchstens 3 kabelgebundene Geräte hat, kann er sie doch auch ohne Switch an LAN2-4 hängen. Für das eine LAN-Drive und den per WLAN angeschlossenen Laptop ist also IMHO kein Switch von Nöten.


Gruß,
Wichard
 
Hat wunderbar funktioniert - jetzt hat mein Netzwerk wohl eine bessere Struktur danke nochmal :)

Die Sache, dass ich nicht auf das Web-Interface des CMs kam hatte mit der Kaspersky Internet Security 7 zu tun. Deaktiviert man die, kommt man ohne Probleme drauf - sehr seltsam ...

Naja, es geht jetzt ja alles :) Prima :)

Gruß JackBauer
 
Nee, es ist nicht seltsam, das Sec-Sw den Zugriff sperrt, auch wenn händisch freigegeben wurde.
Kaspersky, Norton, etc. haben so ihre Macken.

@wichard, Recht hast du. War ja nur ein Vorschlag und die 10-15 Teuronen sind die Anschaffung immer wert. :lol:
 
doc456 schrieb:
Nee, es ist nicht seltsam, das Sec-Sw den Zugriff sperrt, auch wenn händisch freigegeben wurde.
Kaspersky, Norton, etc. haben so ihre Macken.
Ja, das kannst Du laut sagen, wie oft ist das bei Onlinepsielen so, daß die trotz Freigabe doch teilweise die Verbindung blockieren.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.