mksadm
Goto Top

2 Router - 1 DSL Zugang - Netz 1 darf nicht in Netz 2

Guten Abend,

vorab zur Problemstellung: Wie oben in der Überschrift beschrieben, möchte ich meine beiden Router zusammenhängen/hintereinanderschalten, um 2 Netzwerke abbilden zu können: Netzwerk 1: 192.168.1.0/24 und Netzwerk 2 172.23.31.0/24.
Meine Fritzbox 7330 dient als Modem und hängt direkt am Splitter und versorgt Netzwerk 2 mit Internet als auch DCHP (172.23.31.2 - 172.23.31.253) Die Fritzbox hat die IP 172.23.31.254)

Mein zweiter Router (NetgearJNR3210 IP: 192.168.1.254) hat vom ISP (FritzBox) die IP: 172.23.31.5 mit Netzmaske:255.255.255.0) versorgt das 1 Netzwerk mit DHCP (192.168.1.2 - 192.168.1.253) als auch mit Internet.
Ich habe ein Netzwerkkabel an der Fritzbox (normaler Lan Port) und am Netgear (Internet Port) angeschlossen. Internet funktioniert. Nun kann ich vom Netzwerk 1 ins Netzwerk 2 pingen oder verbinden. Ich möchte eine Trennung der Netzwerke erreichen, lediglich Internet soll an den Netzwerken verfügbar sein.

Ich hoffe ihr könnt mir hier weiterhelfen.

Schöne Grüße

Content-Key: 288349

Url: https://administrator.de/contentid/288349

Printed on: April 24, 2024 at 04:04 o'clock

Member: Pjordorf
Pjordorf Nov 13, 2015 at 23:21:53 (UTC)
Goto Top
Hallo,,

Zitat von @mksadm:
Meine Fritzbox 7330 dient als Modem
Die ist nach wie vor Router, sonst hättest du dort keine IPs und keiner würde ins Internet kommen.

Ich habe ein Netzwerkkabel an der Fritzbox (normaler Lan Port)
Hat deine Fritte 7330 auch ein eigens Gast Netz an LAN 4? Nutze diesen, ist ein komplett getrennter LAN Bereich (andere IPs) und kann nicht auf den Rest zugreifen. Sonst braucht es noch einen 3ten Router damit du sauber die Netze trennen kannst.

http://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publicati ...

Ich hoffe ihr könnt mir hier weiterhelfen.
Oder beide Geräte gegen einen konfigurierbaren Router tauschen z.B. Mikrotik

Gruß,
Peter
Member: mksadm
mksadm Nov 13, 2015 at 23:25:13 (UTC)
Goto Top
Hallo Peter,

ja die kann Gast Zugang. Ich werde das mal probieren.
Warum einen 3 Router?
Member: mksadm
mksadm Nov 13, 2015 at 23:33:34 (UTC)
Goto Top
Ich muss mich verbessern, die hat nur Gast Zugang über WLAN.
Member: Pjordorf
Solution Pjordorf Nov 13, 2015, updated at Nov 15, 2015 at 17:27:31 (UTC)
Goto Top
Hallo,

Zitat von @mksadm:
Warum einen 3 Router?
Wie du schon gemerkt hast, geht es mit 2 Router dieser Baumarktklasse in dieser Konfiguration nicht. Mit 3 einfache Router (1 * DSL/WAN und dahinter die jeweils 2 andere mit ihren eigenständigen Netzen). das liegt daran das diese klasse der Router halt nur ein NAT beherrschen und nur dadurch bekommst du die Trennung der Netze. Echte Router können je Interface andere Netze bereitstellen und auch zwischen diese Netze Routen oder gar verbieten. Deine Baumarktteile können es nicht. Oder halt ein Gerät (Router) der es kann z.B. Mikrotik. Dein Raspberry kann es auch, nur ob du diesem das aufbürden willst?

Gruß,
Peter
Member: mksadm
mksadm Nov 13, 2015 at 23:51:43 (UTC)
Goto Top
Hallo Peter, geht nicht ist ja nicht ganz richtig. Prinzipiell funktioniert ja schon alles bis auf die Verbindung ins Netz die ich nicht möchte.
Ich verstehe nicht, wie mir da der 3 Router weiterhelfen soll?
Mitglied: 114757
Solution 114757 Nov 14, 2015, updated at Nov 15, 2015 at 17:27:33 (UTC)
Goto Top
Ich verstehe nicht, wie mir da der 3 Router weiterhelfen soll?
Moin,
der Grund ist, dass deine Router eben keine Trennung auf Layer-2 Basis zwischen den Ports bieten, deswegen sind die zwei Router (FB und Netgear WAN-Port) zwingend in einer gemeinsamen Broadcast-Domain und das bedeutet das diese nun mal ungehindert aufeinander zugreifen können. Höchstens eine einigermaßen konfigurierbare Firewall auf dem Netgear könnte dir in dieser Situation ohne zusätzliche Hardware weiterhelfen. In dieser sperrst du den Zugriff vom Netz des Netgear auf das 172.23.31.0/24 Netz, dann bildest du das quasi auf Layer-3 Ebene ab.
Im Netgear Webinterface zu finden unter Advanced > Security > Block Services
Der Zugrif aus dem Netz der Fritzbox auf das des Netgears ist schon durch das NAT des Netgear geschützt, da braucht es also logischerweise keine Regel.

Vernünftige Router bieten all diese Features schon ab Werk, mit solchen Plaste-Elaste Baumarkt Routern musst du eben mit diesen Einschränkungen leben, da hilft es nicht zu heulen, wer billig kauft Zahlt später bei der Erweiterung die Zeche, so ist das Leben nunmal. Irgendwann kommt man mit diesen Geräten eben an das Limit des machbaren, ich fahr ja auch nicht mit einem Fahrrad auf der Autobahn face-wink obwohl das theoretisch geht, kannst dir aber ausrechnen wie lange du da "sicher" lebst face-smile

Gruß jodel32
Member: mksadm
mksadm Nov 15, 2015 at 17:28:31 (UTC)
Goto Top
Top!

Vielen Dank für die Erklärung. Ich werde das testen, oder ein anderes Gerät kaufen.
Ich danke euch beiden.

Lieben Gruß
Member: mksadm
mksadm Nov 15, 2015 at 17:59:27 (UTC)
Goto Top
Leider kann hier der Zugriff auf das Netz nicht gesperrt werden.
Es können nur Ports gesperrt werden.
Mitglied: 114757
114757 Nov 16, 2015 updated at 08:33:44 (UTC)
Goto Top
Zitat von @mksadm:

Leider kann hier der Zugriff auf das Netz nicht gesperrt werden.
Es können nur Ports gesperrt werden.
Und wo ist das Problem ?? Laut Doku kannst du dort Netzadressen als Targets eingeben und alle Ports als Range sollte also problemlos gehen, und ist genau das was du brauchst...
Member: mksadm
mksadm Nov 16, 2015 at 22:17:09 (UTC)
Goto Top
ja das ist richtig, Netzadressen aus dem eigenem Netz, nicht Netzübergreifend.