129277
Goto Top

Routerkonfiguration auf "Bridge Modus" umstellen

Liebe Leute!
Ersuche um eure Unterstützung. Vorgegeben ist die folgende Konfiguration - siehe Bild - nur, dass
ich das Internetrouter-Modem nun auf "Bridge" umstellen möchte. (Früher hatten wir nur einen Router mit Portforwarding zum Server, das war einfach)
Die Firmenrechner müssen alle aufeinander zugreifen können, der Server muss Über VPN Tunnel mittels NAT Port-Forwarding von außen und von den (internen) Firmenrechnern erreichbar sein!

Nun meine Frage: Wenn ich den Internetrouter nun auf Bridge umstelle hat der dann weiterhin nach außen
die öffentl. IP und intern die 192.168.1.1 oder wandert die öffentl. WAN IP dann zum Ubiquiti Router oder
wie muss ich mir das vorstellen, bzw. was muss ich umstellen.
Muss ich die Portweiterleitung am Internetrouter und am Ubiquiti einrichten oder nur am Ubiquity Router (bei Änderung auf BRIDGE Modus?
Vielleicht kann mir das wer logisch verständlich machen, danke im voraus.
A.

netw konfig 2

Content-Key: 360749

Url: https://administrator.de/contentid/360749

Printed on: April 23, 2024 at 13:04 o'clock

Member: Pjordorf
Pjordorf Jan 11, 2018 at 22:42:19 (UTC)
Goto Top
Hallo,

Zitat von @129277:
Die Firmenrechner müssen alle aufeinander zugreifen können, der Server muss Über VPN Tunnel mittels NAT Port-Forwarding von außen und von den (internen) Firmenrechnern erreichbar sein!
Und was willst du dann mit Bridge?

Nun meine Frage: Wenn ich den Internetrouter nun auf Bridge umstelle hat der dann weiterhin nach außen die öffentl. IP
Ja

und intern die 192.168.1.1
Nein
oder wandert die öffentl. WAN IP dann zum Ubiquiti Router
Nö, nur wenn du deinem Ubiquiti Router sagts das er die nutzen soll.

Muss ich die Portweiterleitung am Internetrouter


am Ubiquiti einrichten
Ja

Was willst du erreichen und was für Hardware hast du überhaupt?

Gruß,
Peter
Mitglied: 129277
129277 Jan 11, 2018, updated at Jan 12, 2018 at 00:11:17 (UTC)
Goto Top
Hi Peter, danke für die ersten Infos!
Was ich mit Bridge möchte?
Nun das wurde mir empfohlen wenn ich einen eigenen Router (Ubiquiti EdgeRouter ER-X ) hinter dem Telekom Net Cube LTE Würfel aufstellen möchte der nur einen LAN Anschluss hat (da wir in der Peripherie sind und über Erdkabel kein vernünftiger Upload möglich ist), und zur Vereinfachung der Konfiguration!
b) Welche hardware Infos brauchst du noch?
c) Welche WAN Ip muss ich am Ubiquiti vergeben?
d) Stimmt es, dass durch den Bridgemode die WLAN-Funktion im Internet-Modem-Router deaktiviert wird?
Gruß Andi
Member: Pjordorf
Pjordorf Jan 12, 2018 at 01:40:02 (UTC)
Goto Top
Hallo,

Zitat von @129277:
Nun das wurde mir empfohlen wenn ich einen eigenen Router (Ubiquiti EdgeRouter ER-X ) hinter dem Telekom Net Cube LTE Würfel aufstellen möchte der nur einen LAN Anschluss hat
Da braucht es keine Bridge, da tut auch eine Router Kaskade. Dein LTE Gedöhns gibt auch Öffentliche IPs her oder wie ist dein Provider da aufegstellt (Carrier Grade NAT)? Kann der VPN Passthru für das von dir angedachte VPN oder ist das selbst ein VPN Server?

(da wir in der Peripherie sind und über Erdkabel kein vernünftiger Upload möglich ist)
An was für eine Upload Geschwindigtkeit hast du denn gedacht? Und was ist mit der Downloadgeschwindigkeit?

und zur Vereinfachung der Konfiguration!
Soso, 2 Router sind einfacher zu Konfigurieren als einer face-smile Kann dein Net Cube LTE denn überhaupt den Bridge Modus?

c) Welche WAN Ip muss ich am Ubiquiti vergeben?
Na, die welche dein Net Cube LTE rausgibt, sei es eine Private IP oder eine Öffentliche (Auch eine Carrier Grade NAT wenns denn so ist)

d) Stimmt es, dass durch den Bridgemode die WLAN-Funktion im Internet-Modem-Router deaktiviert wird?
Das ist vermutlich so da dort ja kein NAT bzw. Routing mehr stattfindet. Habe von dem Net Cube LTE jetzt keine Handbücher gelesen.

Gruß,
Peter
Mitglied: 129277
129277 Jan 12, 2018 updated at 09:54:23 (UTC)
Goto Top
Hi Peter zu später Nachtstunde!
Da braucht es keine Bridge, da tut auch eine Router Kaskade. Dein LTE Gedöhns gibt auch Öffentliche IPs her oder wie ist dein Provider da aufegstellt (Carrier Grade NAT)? Kann der VPN Passthru für das von dir angedachte VPN oder ist das selbst ein VPN Server?
Wir verwenden Soft Ether VPN, Port 443 mittels https

An was für eine Upload Geschwindigtkeit hast du denn gedacht? Und was ist mit der Downloadgeschwindigkeit?
Wir haben dzt über Festnezt nur 0,5 ~ 0,7 MBit upload und der Steuerberater raunzt, da er auf unsern Server zugreifen muss!! Ich habs getestet, es ist wirklich ne ruckartige Übertragung!

Soso, 2 Router sind einfacher zu Konfigurieren als einer Kann dein Net Cube LTE denn überhaupt den Bridge Modus?
Okay Ja, definitv kann er Bridge, die werben damit
Nein ist falsch rübergekommen, ich dachte mir den ersten Router auf BRIDGE setzen u. den zweiten Router konfigurieren ist einfacher als zwei Router zu konfigurieren?

Habe noch eine Info beim Internet Provider gefunden:
Text der Community von A1! Noch ein paar Details zum Bridge Mode: •Wenn der Bridge-Modus aktiviert ist, bekommt der an den Router angeschlossene Client (via LAN oder WLAN - es darf aber nur einer sein) direkt die vom A1 Netz zugewiesene IP Adresse (und keine 192.168.8.x IP). •Der angeschlossene Client muss beim verwendeten Netzwerkinterface IP/DNS "automatisch beziehen" konfiguriert haben. •Die Weboberfläche ist weiterhin unter der IP 192.168.8.1 erreichbar ................

Verstehe ich das richtig, dass die öffentliche IP des Providers an die WAN Schnittstelle meines Ubiquiti Routers (bei LAN - WAN angesteckt) meines privaten Routers durchgereicht wird?

PS Wenn dann WLAN aber eh nicht merh geht, denn das brauchen wir sporadisch auch noch, dann muss ich eine Router Kaskade machen, wie
von dir empfohlen, dann meld ich mich nochmals,

DANKE vorerst und GUE NACHT
Mitglied: 129277
129277 Jan 12, 2018 at 09:51:40 (UTC)
Goto Top
Hi Peter!
apopos ROUTERKASKADE. Zitat Peter "Da braucht es keine Bridge, da tut auch eine Router Kaskade."
Wenn wir wie von dir angedacht aus Sicherheitsgründen eine Router Kaskade machen würden, - ich habe dazu das Bild im allerersten Beitrag um die Server IP modifiziert - ginge das dann so:
Wir stellen also alles hinter dem zweiten also meinem privaten UBIQUITI Router auf!
Ich muss dann also zwei Subnetze haben wie im Bild: 192.168.1.X und 192.168.3.X. beispielsweise nehme ich an.
Wenn dann am ersten Internetrouter auf Port 443 die Anfrage reinkommt genügte es dann wenn ich am ersten Interentrouter (des Porviders) folgendes eingebe:
NAT Portforwarding TCO/UDP Port 443 auf IP: 192.168.3.200. Wird das dann bei meinem UBIQUITI zum Server durchgeschliffen oder muss ich das PortForwarding am UbiQUITI nochmals eingeben??

danke Andi
Member: aqui
aqui Jan 12, 2018 at 12:02:18 (UTC)
Goto Top
Vielleicht kann mir das wer logisch verständlich machen
Alternative 1 in diesem Tutorial beschreibt es anschaulich:
Kopplung von 2 Routern am DSL Port

In Grundlagen auch hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Das sollte alle deine Fragen beantworten.