Weiteres LAN hinter Fritzbox 7270

cuccm

Neuer User
Mitglied seit
15 Apr 2006
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich möchte hinter meine FBF-7270 noch ein LAN hängen, da auf Grund der Autokonfiguration bei KDG die FBF wohl das erste Gerät sein muss.

Also

[Internet] => [FBF IP 192.168.178.1 im "Transfernetz"] => [Router mit IP 192.168.178.2 auf der Transfernetzseite und 192.168.2.254 auf dem anderen Interface (Internes Netz)]

Auf der FBF habe ich eine statische Route eingetragen.

Ich kann wunderbar vom internen Netz bis an die FBF und von der FBF auch zurück ins Transfernetz. DNS Auflösung geht auch vom internen Netz (die FBF ist der DNS Server).

Nur ins Internet kann ich nicht.

Meine Vermutung: Die FBF filtert an Ihrer Firewall ankommende Pakete an das 192.168.2.0/24 Netz, da sie nicht weiss, dass das auf Ihrer internen Seite steht.

Denkt Ihr meine Vermutung ist richtig? Wie kann ich das ändern?

Danke

Robert
 
[Internet] => [FBF IP 192.168.178.1 im "Transfernetz"] => [Router mit IP 192.168.178.2 auf der Transfernetzseite und 192.168.2.254 auf dem anderen Interface (Internes Netz)]

Auf der FBF habe ich eine statische Route eingetragen.

Poste mal die Ausgabe von "route" auf der FBF. Öffentliche IP-Adressen/Netzwerke bitte anonymisieren.
 
Details

Hier die Roting Table sowie eine Skizze wie das ganzeaussehen soll:

# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.2.0 192.168.178.2 255.255.255.0 UG 0 0 0 lan
xx.xx.xxx.0 * 255.255.252.0 U 2 0 0 dsl
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl

Also vom Routing her sollte es passen.

Ich kann auch vom Transfernetz ins interne Netz pingen (von beiden Seiten auf die jeweils andere seite)

Ratlose Grüße

Robert
 

Anhänge

  • skizze.jpg
    skizze.jpg
    44.8 KB · Aufrufe: 31
Ich vermute, dass der Router mit der IP 192.168.178.2 nicht richtig konfiguriert ist. Die FBF blockt nicht, da Du ja eine statische Route in der FBF eingerichtet hast.
 
Das Routing passt.

Denkt Ihr meine Vermutung ist richtig?

Nein, deine Vermutung darfst du getrost wieder vergessen, es muss eine andere Ursache haben.

DNS für 192.168.2.0/24 funktioniert? Wie wurde das überprüft? Als mögliche Ursachen könnte ich mir eine Firewall des Lancom und am Client sowie Proxyeinstellungen des Client oder mysteriöse VPN-Einstellungen vorstellen.

Die FBF blockt nicht, da Du ja eine statische Route in der FBF eingerichtet hast.

Ob die Route nun da ist oder nicht, von der 7270 wird bei diesem Aufbau, was Anfragen von 192.168.2.0/24 in die "Wolke" und die daraus resultierende Antworten, eh nix geblockt.
 
Zuletzt bearbeitet:
Mach mal von einem Client aus dem Lan 192.168.2.0/24 "nslookup heise.de" und poste das Ergebnis.
 
Ja ja ich weiss, aber die Erklärung dazu war nicht korrekt.
 
Ich habe die gleiche Konstellation und ohne statisches Routing in der FBF sind die Server im 2. Lan, aus dem Internet nicht erreichbar.
 
Pingen und Namensauflösung ...

Hallo zusammen,

erstmal danke fürs "Mitdenken" und Helfen ...

Also hier haben wir mal einiges

Code:
Ethernetadapter LAN-Verbindung:

        Verbindungsspezifisches DNS-Suffix:
        Beschreibung. . . . . . . . . . . : VIA-kompatibler Fast Ethernet-Adapter
        Physikalische Adresse . . . . . . : 00-0B-6A-xx-xx-xx
        DHCP aktiviert. . . . . . . . . . : Nein
        IP-Adresse. . . . . . . . . . . . : 192.168.2.12
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . : 192.168.2.254
        DNS-Server. . . . . . . . . . . . : 192.168.178.1
        
        
C:\>ping www.heise.de

Ping www.heise.de [193.99.144.85] mit 32 Bytes Daten:

Zeitüberschreitung der Anforderung.


C:\>ping 192.168.178.1

Ping wird ausgeführt für 192.168.178.1 mit 32 Bytes Daten:

Antwort von 192.168.178.1: Bytes=32 Zeit=19ms TTL=63

Was sehen wir hier (oder wie ich es interpretiere ...)

1. Namesauflösung geht
2. Am Routig liegts nicht, sonst würde von der FBF nix zurück kommen.

Wie seht Ihr das?

Danke

Robert
 
Huhu

Genau der Lancom-Router (192.168.2.254) weiß für dein 192.168.2.* Netz nicht, wo die "default"-route (I-Net) hingehen soll.

Der Router weiß nur, was er mit:
- 192.168.2.*
- 192.168.178.*

machen muss.

Warum? Er muss beide Netz bedienen und kann dazwischen routen. Daher bekommst du auch die DNS Auflösung hin.

Lösung:
Du musst dem Lancom Router ebenfalls eine statische Route einstellen, damit er die default-route über die IP 192.168.178.1 routet.
default * 192.168.178.1

Dann sollte das Routing klappen. Ist halt nur die Frage, ob der Lancom Router das zulässt.

cu
Markus
 
Ich habe die gleiche Konstellation und ohne statisches Routing in der FBF sind die Server im 2. Lan, aus dem Internet nicht erreichbar.
Du kannst ohne diese Route aber vom Server aus Dienste im Netz nutzen stimmts?

Du musst dem Lancom Router ebenfalls eine statische Route einstellen, damit er die default-route über die IP 192.168.178.1 routet.
default * 192.168.178.1

Wenn das Standardgateway für WAN vom Lancom richtig eingerichtet wurde ist diese Route schon automatisch vorhanden.

@cuccm lass deinen Client seine Adressen mal automatisch per DHCP vom Lancom beziehen. Also etwa so:

Code:
        IP-Adresse. . . . . . . . . . . . : 192.168.2.12
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . : 192.168.2.254
        DNS-Server. . . . . . . . . . . . : 192.168.2.254

und prüfe dann noch einmal was geht und was nicht.
 
Zuletzt bearbeitet:
Hallo,

Lösung:
Du musst dem Lancom Router ebenfalls eine statische Route einstellen, damit er die default-route über die IP 192.168.178.1 routet.
default * 192.168.178.1

cu
Markus

Das meinte ich gemacht zu haben, aber offenbar nicht richtig ...

Tatsächlich schaut es nämlich so aus ..
Code:
C:\Dokumente und Einstellungen\Robert>tracert www.heise.de

Routenverfolgung zu www.heise.de [193.99.144.85]  über maximal 30 Abschnitte:

  1    20 ms    <1 ms    <1 ms  192.168.2.254
  2     *        *        *     Zeitüberschreitung der Anforderung.

Das sagt mir, Routing im Lancom funktioniert nicht ...

Ich kümmere mich darum und melde mich hier wieder ... Oder kennt sich hier jemand mit den Dingern aus?

Danke

Robret
 
.. Oder kennt sich hier jemand mit den Dingern aus?

Leider nein ... befrage Google mal. Aber genau das ist das Problem, was du im tracert siehst. Der Lancom-Router weiß schlicht nicht, dass er damit via 192.168.178.1 routen soll.
 
Angenommen die Route default * 192.168.178.1 ist so wie cuccm schreibt vorhanden. Wenn auf dieser aber nicht maskiert wird, funktioniert es auch nicht.
 
Router hinter FB - kein Problem

Hej alle zusammen.

Das Problem einen anderen Router hinter eine FB zu hängen (oder auch hinter jeden Router eines anderen Hersteller) ist gar kein Problem :).

Der Witz ist es die nach-folgenden Router einfach nicht DAHINTER, sondern DANEBEN zu hängen.

Wie meine ich das:
Die FB wird beispielsweise bei KabelDeutschland als erstes Gerät an das Kabelmodem angeschlossen. Dies erfolgt über LAN1. Ein ganz normaler Vorgang, der bei einigen 7170'ern schon ging, nun bei der 7270 auch im Menü "Internet" ganz offiziell unterstützt wird.

Möchte man nun mehr als 3 weitere Ethernet-Geräte anschließen, kommt man schnell an die Grenzen der Machbarkeit. Was tun? Einfach einen weiteren Router (den man eh noch da hat:)) anstöpseln. Schwupps haben wir wieder 4 Ethernet-Anschlüsse am angestöpselten Router und noch 2 an der FB, dass muss doch reichen...

Soweit so falsch. Denn hier ist der Trick!

1. Rechner und FB direkt verbinden, sonst erstmal nichts. Falls nicht schon passiert den DHCP-Server in der FritzBox anmachen. Beispielsweise mit einem Adressbereich "192.168.0.10-192.168.0.30".

2. Jetzt den Rechner an den Folgerouter stöpseln und erstmal von der FB trennen, die kommt schon klar... :)

Jetzt machen wir die Internetverbindung (WAN, Internet, o.ä.) bei dem Folgerouter erstmal aus. Also stellen sie auf "Disabled" (falls vorhanden) oder auf "Dynamic IP Address".

Dann geben wir dem Folgerouter eine eigene IP-Adresse die nicht im DHCP-Bereich der FB liegt, aber trotzdem den selben Adressbereich hat. Beispielsweise "192.168.0.100". Der DHCP der FB hört ja bei x.x.x.30 auf.
Weiterhin machen wir nun den DHCP-Server des Folgerouters aus. Mehrere DHCP-Server in einem Netz sind Gift!!

Wer JETZT wieder mit dem Folgerouter verbinden muss um JETZT noch irgendwas einzustellen (WLAN anmachen o.ä.) muss natürlich eine feste IP bei dem Rechner, mit dem wir die ganze Zeit die FB und den Folgerouter konfigurieren, einrichten, damit er nochmal connecten kann, denn der Folgerouter hat ja jez keinen DHCP-Server mehr und sendet deswegen auch keine IP-, Gateway- und DNS-Adresse.
Also beispielsweise feste IP: 192.168.0.101 (wieder im Adressbereich, nicht im DHCP-Bereich der FB, obwohl das sogar egal ist, Hauptsache Adressbereich des Folgerouters.)
Gateway: 192.168.0.100 (also die IP des Folgerouters)

Das entfällt später alles, wenn die FB wieder mit im Spiel ist aber, also keine Sorge...

3. Jetzt kommt der Trick, der unser Problem perfekt löst.
Den Folgerouter, den wir dahinter stecken wollen, um mehr Ethernet-Ports zu haben oder weil da die "alten" Geräte noch dran sind, verbinden wir mit der FB, beispielsweise an LAN2. Das andere Ende des Ethernet-Kabels steckt ihr jetzt ABER NICHT in den DSL/Internet-Port des Folgerouters, SONDERN in dessen LAN1-Port.

Wer aufmerksam liest wird feststellen, dass dies genau der Weg ist, über den das Kabelmodem mit der FB verbunden ist.

4. Wenn man jetzt bei dem Rechner wieder eine dynamische IP einrichtet (also die feste IP wieder abstellt) dann wird sie das Signal direkt von der FB bekommen. Denn DA läuft ja ein DHCP-Server. Das unser Rechner an dem Folgerouter steckt, weiß die FB gar nicht.

5. Wenn man nun nochmal was an dem Folgerouter einstellen will, kann man im Browser einfach dessen IP-Adresse eingeben. In unserem Beispiel also die "192.168.0.100".

"Technische Erklärung" oder auch "Warum klappt das jetzt???"

Um zu verstehen warum das so einfach klappt muss man nur wissen, was ein Router genau ist und macht.

Die 4 Ethernet-Ports (oder beim manchen Low-Budget-Geräten auch nur 2) an einem Router sind eigentlich ein Netzwerk-Hub. So etwas gibt es auch einzeln und hat nur die Aufgabe mehrere Rechner in einem gemeinsamen Netzwerk zu verbinden - ein Heimnetzwerk.
An den anderen Port (DSL/Internet) ist ein weiteres Netzwerk angeschlossen - das Internet.
Der Router verbindet nun diese beiden Netzwerke miteinander. Wenn man allerdings eine direkte Verbindung zwischen den beiden Netzwerk-Hubs herstellt (also LAN2 von der FB und LAN1 vom Folgerouters), wird das Heimnetzwerk einfach nur vergrößert. Genau was wir wollen :)

Ich persönlich habe sogar zwei weitere Router auf diese Weise hintereinander gestöpselt, die jeder WLAN aktiv haben. Ich kann also durch das ganze Haus wandern, habe überall gute Signalstärke und meine IP bekomme ich, egal bei welchen Folgerouter ich mich nun anmelde, immer von der FB im Wohnzimmer.

Okay Freunde bis zum nächsten Mal und Gute Nacht.

Euer Darkwing Duck - Der Schatten der die Nacht durchflattert
 
3. Jetzt kommt der Trick, der unser Problem perfekt löst.
Den Folgerouter, den wir dahinter stecken wollen, um mehr Ethernet-Ports zu haben oder weil da die "alten" Geräte noch dran sind, verbinden wir mit der FB, beispielsweise an LAN2...
Ich glaub du hast das Problem nicht ganz erkannt. CUCCM will mit Transfernetz arbeiten, nicht nen Lancom Router als Switch mißbrauchen.
"Technische Erklärung" oder auch "Warum klappt das jetzt???"

Um zu verstehen warum das so einfach klappt muss man nur wissen, was ein Router genau ist und macht.
Ich glaub die Jungs hier sind da schon nen Schritt weiter als Du...
wird das Heimnetzwerk einfach nur vergrößert. Genau was wir wollen :)
Nein, das will CUCCM glaub ich nicht.

Bin mir auch ziemlich sicher, dass auf dem Lancom die default route ins Internet fehlt (GW 192.168.178.1). Routing funktioniert bisher ja nur zwischen den Routern, nicht ins Internet...
@CUCCM: Hast denn vor dem Testping nach heise.de ein ipconfig /flushdns gemacht? Denke nämlich der Rechner hat die Heise-IP aus seinem Cache genommen und drauflos gepingt. Lösch einfach mal den DNS-Cache, dann probier die Namensauflösung nochmal.

Gruß
Miguel

@DarkwingDuck: Ist nicht böse gemeint, ist nur der falsche Ansatz...
 
Missverständnis... ?

Ich glaub du hast das Problem nicht ganz erkannt. CUCCM will mit Transfernetz arbeiten, nicht nen Lancom Router als Switch mißbrauchen.

Fragen wir doch CUCCM einfach mal...

Mag schon sein, dass hierbei der Lancom Router nur missbraucht wird, aber es geht 1tens fixer, da es weniger Abschnitte zur Zieladresse gibt und außerdem man braucht Portfreigaben von außen nur noch an der FB einstellen.

Wenn ich mir also seinen Wunsch, das "lokale Netz" (aus der Skizze) ans Internet zu bekommen, so anschaue, dann ist die von mir beschriebene Variante eine Lösung genau das zutun.

Grüße
 
Kostenlos!

Statistik des Forums

Themen
248,929
Beiträge
2,305,577
Mitglieder
378,654
Neuestes Mitglied
3cvx