[gelöst] FRITZ!Box 7050 hinter FRITZ!Box 5140 - Netze voneinander trennen

!llum!nat!

Neuer User
Mitglied seit
7 Apr 2006
Beiträge
16
Punkte für Reaktionen
0
Punkte
1
Die vorhandene FRITZ!Box 7050 versorgt das Haus meiner Schwester mit LAN und WLAN.

Meine Problematik ist nun wie folgt:

Eine separate externe (auf dem Grundstück befindliche) Wohnung soll nun auch Zugang zum vorhandenen DSL-Zugang bekommen.
Daher wurde ein dLAN® Wireless extender Starter Kit geordert.
Der ganze Spaß funktioniert soweit auch ganz gut, bis auf die Problematik, dass die DSL-Nutzer der externen Wohnung nun ebenfalls zum Netzwerk meiner Schwester gehören und somit auch die Möglichkeit haben, alle Netzwerkfreigaben zu sehen. :(

Ist es Möglich dies zu unterbinden?

Mein momentaner Ansatz ist die, unter den Netzwerkeinstellungen befindliche, Möglichkeit, die einzelnen Anschlüsse der Box, durch das Entfernen des Häkchens bei "Alle Computer befinden sich im selben IP-Netzwerk" in separate IP-Netzwerke aufzuteilen.
(Nach dem Umstellen hat JEDER Anschluss der FRITZ!Box 7050 ein eigenes IP-Netz.)




Allerdings ist es meiner Schwester nun ebenfalls verwehrt mit ihrem Notebook (WLAN IP-Netz) auf ihren stationören PC (LAN A IP-NETZ) zuzugreifen, da sich die beiden ja nun auch nicht mehr im selben IP-Netzwerk befinden. :(

Wie ist es nun möglich, dass sich die beiden PCs meiner Schwester sehen (WLAN und LAN A)und auf freigegeben Ordner zugreifen können, ohne das jedoch die Nutzer der externen Wohnung (LAN B) diese Freigaben ebenfalls nutzen können?

Mein Ansatz = kein Ansatz...

Ich weiß nicht, wie es funktionieren soll. Ich hatte gehofft, dass ich zwei der nun entstandenen 4 IP-Netze miteinander verschmelzen kann, damit sich die beiden PCs wieder sehen. Ist so etwas möglich?
Eventuell per "Statischer Routing-Tabelle"? Geht so etwas überhaupt?
Wenn ja, wie???

Ich weiß gerade einfach nicht weiter.

Könnt ihr mir helfen?

Vielen Dank schon mal dafür.

MfG
!llum!nat!
 
Zuletzt bearbeitet:
Durch die Trennung in mehrere IP-Bereich verhinderst Du nicht den Zugriff untereinander. Die Box routet die eigenen Netze selbst. Das heißt im Umkehrschluß auch, daß Du durch diese "Trennung" nicht den dLAN-Nutzer vom Zugriff auf die sonst noch im Netz befindlichen Recourcen ausschließt. Diese Zuweisung anderer IP-Bereiche ist lediglich Kosmetik. Die Rechner tauchen nicht mehr in der Netzwerkumgebung auf, sind aber trotzdem ansprechbar. Eine befriedigende Lösung wirst Du mit Bordmitteln der 7050 nicht hinbekommen.

Gruß Telefonmännchen
 
Vielen Dank für die Antwort.
Aber wie muss ich mir diese "Kosmetik" denn vorstellen?
Wenn sich die Rechner im selben IP-Netz befinden, sehen sie sich und wenn sie sich in unterschiedlichen Netzen befinden, wird ihnen der Zugriff auf die freigegebenen Ordner verwehrt.

Also wie kann ich die unterschiedlichen Netze ansprechen?

Speziell LAN A -> WLAN und umgekehrt

MfG
!llum!nat!
 
Ich habe leider meine 7050 nicht mehr in Betrieb, kann deswegen nicht testen. Diese ist derzeit an einem anderen Ort als Ersatz eingesetzt. Ich weiß aber, daß ich damals per WLAN an einem an meinen festen PC angebundenen Drucker ganz normal drucken konnte. Es kann durchaus sein, daß die Rechner nicht in der Netzwerkumgebung auftauchen, weil evtl. die Broadcasts nicht geroutet werden. Mit der Suchfunktion von Windows kommt man m.W. dann auch nicht weiter. Zugreifen sollte man aber unter direkter Angabe der IP können. Darum bin ich auch ein Freund der festen Vergabe von IPs und Nutzung von DHCP nur im Ausnahmefall. So weiß ich wenigstens, wie ein Rechner/Gerät heißt, den/das ich ansprechen will.

Ich kann mich dunkel erinnern, daß das Problem vor ewiger Zeit hier auch mal ein Thema war. Allerdings ging es da um genau dem umgekehrten Weg. Es sollte verhindert werden, daß per WLAN angebundene Rechner das Netzwerk sehen. Wenn man die Adressen im Netzwerk kannte, konnte man auf alle Geräte zugreifen. Ich weiß aber nicht, ob dieses abschließend geklärt wurde.

Gruß Telefonmännchen
 
Nochmals danke...
Aber so wirklich hilft mir das nicht weiter... :(
Es mag sicherlich sein, dass es mit anderen Routern etc. eventuell zu konfigurieren ist, allerdings habe ich leider nur das angegebene Equipment zur Verfügung...
Es muss doch möglich sein per statischem Routing LAN A aufs WLAN und umgekehrt das WLAN auf LAN A zugreifen zu lassen, ohne dass es spezieller Kenntnisse bedarf...
Oh man... Gibts da keinen Trick oder so???

MfG
!llum!nat!
 
Was passiert denn, wenn Du von dem WLAN-Rechner die FritzBox bzw. einen LAN-Rechner anpingst? Alternativ versuche das Webinterface vom WLAN-Rechner aufzurufen. Sowohl die Pings in Richtung Box und LAN-PC müssen durchgehen, als auch das Webinterface der Box von allen Rechnern im Netz aufzurufen sein. Daß dieses funktioniert ist erstens eine Grundvoraussetzung und auch der Nachweis, daß intern geroutet wird.

Gruß Telefonmännchen
 
Na der Aufruf der Weboberfläche funktioniert natürlich von allen Rechnern - egel in welchem Netz sie sich befinden. Hmm...

Aber wie kann ich denn nun LAN A mit dem WLAN verbinden?

Geht das nicht über das statische Routing? Irgendwie?
Ich hab da sowas von keinen Plan von...

MfG
!llum!nat!
 
Ich habe gerade einen der alten Threads zu diesem Thema gefunden. Im letzten Posting steht auch die mögliche Ursache, die einen Zugriff innerhalb Deines Netzes verhindert. Ich tippe da auch mal ganz stark drauf, wenn die Winows-Firewall dürfte Netzwerkpakete aus einem anderen Subnetz blocken, weil sie eben für sie aus einem fremden Netz stammen. Die Grundeinstellung läßt nur Netzwerkverkehr aus dem eigenen Subnetz zu. Alles andere mußt Du manuell anpassen.

Gruß Telefonmännchen
 
Habs mir gerade mal durchgelesen, habe aber festgestellt, dass es mir auch nicht so recht weiterhilft...

Wie müsste ich die Box den konfigurieren, dass Wohnung 2 zwar das DSL der Wohnung 1 (über "dlan") nutzen kann, ohne jedoch die Netzwerkfreigaben zu sehen bzw. darauf zugreifen zu können?? Bin für alle Vorschläge offen...

MfG
!llum!nat!
 
Hallo,

es sollte bei der 7050 tatsächlich möglich sein, die Netze zu trennen, denn die 7050 ist selbst ein Router.

Hast du das Handbuch der 7050 mal gelesen, speziell ab Seite 82?
 
Der einfachste und vor allem sicherste Weg ist:
  • Wohnung 1 hat einen Router, der 2x LAN zur Verfügung stellt (WLAN ist an dieser Stelle nicht erforderlich!)
  • Wohnung 2 wird per (d)Lan mit dem Lan und damit mit dem Internet der Wohnung 1 versorgt
  • Wohnung 1 hat einen weiteren (WLAN)-Router mit seinem WAN-Port am LAN-Port des ersten Routers hängen und baut darüber sein eigenes (W)Lan-Netz auf, auf das von der Wohnung 2 auf Grund des zwischengeschalteten Routers keine Verbindung mehr statt findet. Die Telefonie kann weiterhin über den ersten Router abgewickelt werden, denn da hat Wohnung 2 ja keinen Zugriff drauf, solange der Router per vernünftigem Passwort gesichert ist.
Alles andere (per internen statischen Routen) innerhalb eines Routers zu versuchen ist Murks!
 
@doc456:

Also den meinen ersten Beitrag hast du schon gelesen, oder?
Die IP-Netze sind ja schon getrennt... Lies bitte alle Beiträge, dann wird dir klarer, wo mein Problem liegt.

@Novize

Vielen Dank... Also das war mal etwas, womit ich etwas anfangen kann...
Ich benötige also zu meiner jetzigen Konfiguration (FRITZ!Box 7050 & dlan Wireless extender Kit) zusätzlich einen kleinen (einfachen) Router ohne Modem (bspw. D-Link DIR-100) plus separates Modem
ODER

nur einen kleinen Router mit integriertem Modem (bspw D-Link DSL-2543B)

Kommt das soweit hin?

MfG
!llum!nat!
 
Du benötigst als 2.-Router einen Router ohne DSL-Modem!
Nur ein WAN-Port (für Anschluss an ein Netzwerk und LAN-Ports für Deine PCs sowie ggfl. WLAN.
Um im Umfeld der Fritz zu bleiben, suche im IPPF-Flohmarkt für ca 20..25¤ mal nach einer weiteren Fritz 7050 oder Fritz 5050 (ohne WLAN).
Diese (5050) nimm dann als 1. "öffentlichen" Router mit Internet- und Telefon-Konfiguration usw, Deine vorhandene 7050 als 2. "privaten" Router einfach per LAN "A" an einen LAN-Port der 5050 dran. In den Interneteinstellungen der 7050 wählst Du dann aus: "Internet via LAN A" und "keine Zugangsdaten erforderlich"
Selbstverständlich kannst Du auch jeden anderen WLAN-Router nehmen, dessen WAN-Port als LAN-Client nutzbar ist...
 
Wie schon gesagt, ist mir schon deine erste Beschreibung durchaus klar gewesen. Allerdings muss der erste Router, der ja die beiden Netze voneinander trennt - also dlan von Fritzbox - auch irgendwie ins DSL Netz kommen. Dazu benötige ich doch ein Modem... Oder stehe ich jetzt auf dem Schlauch?

Ich dachte die Konfiguration, die du vorschlägst wäre:

DSL --> Modem --> Router 1 --> Router 2 (hier Fritzbox 7050)
DSL --> Modem --> Router 1 --> dlan

Kanns gerade nicht besser beschreiben...
Auf jeden Fall hängen an Router 1 die beiden Clienten: 7050 (LAN A) & dlan (LAN B). Aber wie kommt Router 1 ins Netz? kann die 5050 so etwas?

Ist das jetzt soweit korrekt?
 
Router 1 (5050) hat ebenso, wie Deine jetzige 7050 ein DSL-Modem an Board.
Das kommt mit DSL- und Telefon-Leitung an den Splitter. Den Internetzugang und die Telefonie konfigurierst du komplett in der 5050.
An die beiden LAN-Ports der 5050 kommen
1) das dLan und
2) das LAN "A" die vorhandene 7050 (Router 2).
An den LAN "B" der 7050 und WLAN kommen Deine PCs (ggfl. das LAN per Switch um weitere Ports erweitern).
 
Vielen Dank Novize...
Du hast mir wirklich sehr weiter geholfen...
Wenn ich die Konstellation im funktionalen Betrieb habe, werde ich den Thread-Titel um ein "Problem gelöst" erweitern.

MfG
!llum!nat!
 
@Novize

Ich hab mir jetzt noch preiswert ne 5140 besorgt und den Aufbau Anhand deiner Beschreibung installiert.

Hier mal die Konstellation:

- FRITZ!Box 5140 hängt am DSL (WAN)
- am LAN der 5140 hängen:
--- das DLAN (für Wohnung 2)
und
--- die FRITZ!Box 7050 (über LAN A)
------ am LAN B (der 7050) und am WLAN (der 7050) hängen die Rechner von Wohnung 1

Einstellungen der 5140:
einstellungen5140.jpg

Einstellungen der 7050:
einstellungen70501.jpgeinstellungen70502.jpg

Soweit so gut...
Nun sollte es den Rechnern, welche sich über DLAN mit der 5140 verbinden, ja eigentlich nicht möglich sein die Freigaben der an die 7050 angeschlossenen Geräte zu sehen...
Dem ist aber nicht so... :(
Ich kann von überall auch alle freigegebenen Ordnern sehen...
Das soll so aber nicht sein. Also wo liegt der Fehler???

MfG
!llum!nat!
 
Zuletzt bearbeitet:
Soweit so gut...
...Also wo liegt der Fehler???
Nicht gut, denn das kann ich Dir erst sagen,. wenn Du die entsprechenden Bilder als Anhang in den Beitrag stellst (siehe hier), denn diese Werbe-Bilderschüttler klicke ich nicht an. ;)
 
Dein Wunsch ist mir Befehl... ;)

MfG
!llum!nat!
 
Stell die Betriebsart der 7050 auf NAT-Router um.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.