eyidilli
Goto Top

ACCESS POINT aus der Ferne anpingen

An einem Netgear Router mit fester Internet-IP sind
10 AccessPoints (AP) von Netgear WG102 angeschlossen.
Ich möchte über das Internet jeden einzelnen AP anpingen können. Ich habe gelesen, dass ich den Router anpingen kann.
Das Pingen an die AP wäre theoretisch über Ports bzw. Portweiterleitung möglich, dachte ich jedenfalls, aber auch das soll nicht gehen,
oder eventuell vielleicht doch ? Wenn ja, wie ?
Ich möchte aus der Ferne sehen können, ob und wenn ein AP ausfällt. Hat jemand Erfahrungen, Idee'en oder Anregungen ?
Danke...

Content-Key: 283374

Url: https://administrator.de/contentid/283374

Printed on: April 26, 2024 at 09:04 o'clock

Member: Pjordorf
Solution Pjordorf Sep 19, 2015, updated at Sep 20, 2015 at 12:06:56 (UTC)
Goto Top
Hallo,

Zitat von @eyidilli:
An einem Netgear Router
Dir ist schon bekannt das die Firma Netgear eine riesige Auswahl an verschiedene Router hat? Und die unterscheiden sich alle irgendwo und irgendwie.

Ich habe gelesen, dass ich den Router anpingen kann.
Das geht auch tatsächlich, sofern der route auf ein PING am WAN Port antworten soll.

über Ports bzw. Portweiterleitung möglich
Nein. ICMP ist ein eigenständiges Protokoll, da hilft Portforwarding nicht. Und wenn dein Netgear es nicht beherrscht....

Wenn ja, wie ?
hping3?
http://linux.die.net/man/8/hping3
http://www.hping.org/hping3.html
http://www.hping.org/manpage.html
http://www.hping.org/download.html

Idee'en oder Anregungen ?
Lass doch die APs syslog Meldungen senden....
VPN einrichten ....

Gruß,
Peter
Mitglied: 108012
Solution 108012 Sep 19, 2015, updated at Sep 20, 2015 at 12:07:19 (UTC)
Goto Top
Hallo,

ich würde ja gerne mal wissen welcher Netgear Router das ist und dann auch noch
woran die WLAN APs wirklich angeschlossen wurden, ein Router mit 10 Ports ist mir
nämlich nicht bekannt, zumindest von Netgear!

Ich würde das auch so lösen wollen das man eine VPN Verbindung aufbaut und dann
einfach via Syslog oder anderen Programmen nach schauen lässt was die APs so
machen.

Ein kleiner RaspBerry PI 2.0 mit Raspian könnte da als VPN Server fungieren und dann
auch mittels CACTI oder Nagios anzeigen was die APs denn so machen.

Dafür vorne am WAN Interface Ports zu öffnen wäre mir zu gefährlich.

Gruß
Dobby
Member: aqui
Solution aqui Sep 20, 2015 updated at 12:07:15 (UTC)
Goto Top
Die ganze Fragestellung lässt darauf schliessen das der TO recht wenig bis keinerlei Kenntnisse von Netzwerktechnik hat, was leider keine gute Voraussetzung ist.
Der Verwenung von NetGear Hardware jetzt mal gar nicht erwähnt.

Nur mal ganz grob war um das nicht geht in der Hoffnung der TO kann das technisch nachvollziehen ?:
  • Die APs hinter dem NG Router arbeiten ja hinter einer NAT Firewall. Diese blockt das Internet ja schon mal per se gegen das lokale Netz ab. Logischerweise auch Pings auf Komponenten des lokalen Netzes. Genau DAS ist ja aus Sicherheitsgründen auch gewollt und normal !
  • Wenn dann müsste man Löcher in diese Firewall bohren um das zu erlauben. Das für das ICMP Protokoll zu machen wäre tödlich, denn es eröffnet Hackern, Script Kiddies usw. Türen und Toren. Fazit: Absolutes NoGo
  • Auch wenn man es machen würde können man Port Forwarding lediglich nur für eine einzelne Session sprich für einen einzelnen AP machen. Fazit: Auch vergessen...

Mit entsprechender Netzwerk Fachkenntnis und sorgfältiger Planung hätte man einen VPN Router beschafft. Ggf. kann der vorhandene NG Router sogar irgendeine Art von VPN aber leider war der TO ja nicht in der Lage uns das Modell hier mal zu posten face-sad
Mit einem VPN Router ist das dann ein Kinderspiel:
Man öffnet aus dem Internet ein VPN auf diesen Router egal ob Smartphoen PC, Mac oder was auch immer und kann ALLE Accesspoints dann erreichen. Ganz genau so als wenn man im lokalen Netzwerk arbeiten würde.
Der tiefere Sinn von VPNs.
Vorteil: Kein Loch in der Firewall, keinen Sicherheitslücken, Traffic zu den APs verschlüsselt, Kinderleichte Einrichtung
Nachteil: Keins

Finals Fazit: VPN verwenden für den Zugriff und gut iss.
Das Forum hier hat zig Tutorials die dir solche Szenarien beschreiben. Einfach mal die Suchfunktion benutzen.
Member: eyidilli
eyidilli Sep 20, 2015 at 12:11:27 (UTC)
Goto Top
So, Sorry dass ich vergessen habe den Namen des Routers hier zu erwähnen.
Dies hole ich nun nach : Netgear N600 Wireless Dual Band Gigabit VDS/ADSL2 + Modem Router DGND 3800B.
Es ist nach dem Router vor den AP ein Switch mit der Bezeichnung Alied Telesyn geschaltet.

Danke für die Lösungsvorschläge...
Member: aqui
aqui Sep 21, 2015 at 08:35:15 (UTC)
Goto Top
Ääääähhh, warum bitte zwei Router ?? Der N600 hat doch ein integriertes xDSL Modem und kann direkt am xDSL Anschluss betrieben werden !
Wozu also noch ein 2ter Router ? Was ist der tiefere Sinn ?
Oder meintest du damit jetzt das sind ie verwendeten Router auf beiden Seiten Client und einal die AP Installation ??

OK, so oder so. Wie immer bei den NG Billigroutern supporten die beide kein VPN !
Fazit: Auf der AP Installations Seite hast du die falsche Router HW beschafft. Wie immer nicht nachgedacht vermutlich und beim Blödmarkt gleich das billigste gegriffen.

Einfache Lösung: Den NG Router auf der AP Installationsseite entsorgen und dort einen preiswerten VPN Router Router beschaffen, also einen der aktiv VPNs terminieren kann sei es IPsec, PPTP oder L2TP.
Alternativ kann das auch ein zusätzlicher Router oder Firewall in einer Kaskade sein.
Damit ist dein Problem im Handumdrehen gelöst.

Das Forum hat diverse Tips dazu:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
VPNs einrichten mit PPTP
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
usw.
Member: Pjordorf
Pjordorf Sep 21, 2015 at 09:49:09 (UTC)
Goto Top
Hi,

Zitat von @aqui:
Ääääähhh, warum bitte zwei Router ??
Nene Aqui, das ist nur einer. Die Handelsbezeichnung im Web lautet "N600 WLAN VDSL/ADSL2+ Modem Router" und als Modell wird eben "DGND3800B" angegeben. Siehe selbst http://www.netgear.de/home/products/networking/dsl-modems-routers/dgnd3 ...

Gruß,
Peter
Member: aqui
aqui Sep 21, 2015 at 13:27:55 (UTC)
Goto Top
Danke für die Aufklärung. Ein weiterer Grund um den NG Kram einen weiten Bogen zu machen face-big-smile
Besser ist das.....
Member: eyidilli
eyidilli Sep 21, 2015 updated at 16:27:38 (UTC)
Goto Top
es ist nur ein Router, mit einem langem Namen. Da steht wirklich so alles so auf der Rückseite.
Ich Überlege da nun eine FritzBox ranzuhängen. Wobei ich noch nie was mit VPN gemacht habe. Muss aber da durch.
Mitglied: 108012
108012 Sep 21, 2015 at 18:09:58 (UTC)
Goto Top
Hallo,

es ist nur ein Router, mit einem langem Namen. Da steht wirklich so alles so
auf der Rückseite.
Man könnte ja einmal nach einer DD-WRT oder OpenWRT Variante suchen.

Ich Überlege da nun eine FritzBox ranzuhängen.
Die fluppt dann aber wenigstens und man kann sie eigentlich recht lange nutzen!
Zumindest wenn man einen 7390 oder 7490 nimmt.

Wobei ich noch nie was mit VPN gemacht habe. Muss aber da durch.
Es gibt von AVM;
- Android APPs
- iOS APPs
- und den kostenlosen ShrewSoft VPN Klient für Windows von ShrewSoft

Gruß
Dobby
Member: aqui
Solution aqui Sep 22, 2015 updated at 15:17:45 (UTC)
Goto Top
Wobei ich noch nie was mit VPN gemacht habe. Muss aber da durch.
Hier:
http://avm.de/service/vpn/uebersicht/
wird dir alles haarklein erklärt !! Damit bekommst du das sofort zum Fliegen.
Feinschliff oder einen Horizonterweiterung zu weiteren VPN Routern kannst du dir dann noch hier holen:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Member: eyidilli
eyidilli Sep 22, 2015 at 15:27:28 (UTC)
Goto Top
Zunächst einmal Danke...
Mit den AccessPoints von Netgear WG102 bin ich auch nicht ganz so zufrieden, Habe probleme mit der Sendereichweite der Router, und diese diese Dinge Stürzen so schnell ab. Daher möchte ich ja auch diese Dinger aus der Ferne beobachten können,
und Bescheid wissen, wenn einer ausfällt.

Danke
Member: Pjordorf
Solution Pjordorf Sep 22, 2015 updated at 19:11:19 (UTC)
Goto Top
Hallo,

Zitat von @eyidilli:
Mit den AccessPoints von Netgear WG102 bin ich auch nicht ganz so zufrieden
Wäre ich auch nicht. Wie alt sind diese schon?

Habe probleme mit der Sendereichweite der Router,
Bendeke WLAN ist eine zwingende zweiseitige Kommunikation. Es nützt dir nichts wenn dein WLAN Client (Smartphone, Laptop, Whatever) den Sender sieht, das Signal muss auch zurück klar durchkommen und Empfang bar sein.

aus der Ferne beobachten können
Hilft aber nicht gegen Absturz, Ausfall, wenig Reichweite, face-smile

Nimm dir entweder Unifi UAP oder UAP Pro Pro und du hast ruh. Mit Zero Handoff Roaming klappt es dann auch bei dir Erfahrungen mit Xclaim Wireless

Gruß,
Peter
Member: aqui
Solution aqui Sep 22, 2015 updated at 19:11:15 (UTC)
Goto Top
Weitere WLAN Troubleshooting Tips und Tips zum korrekten Konfigurieren von WLANs findest du hier:
Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Mitglied: 108012
Solution 108012 Sep 22, 2015 updated at 19:11:12 (UTC)
Goto Top
Hallo,

Wäre ich auch nicht. Wie alt sind diese schon?
Fast acht Jahre schon!

Und wenn man das wirklich beobachten will sollte man auch einfach mal
50 € springen lassen und sich dann einen kleinen RaspBerry PI 2.0 kaufen
und dort dann CACTI installieren damit kann man dann alles kontrollieren,
prüfen und überwachen.

Gruß
Dobby
Member: aqui
Solution aqui Sep 22, 2015 updated at 19:11:10 (UTC)
Goto Top
Und dann müsste der TO auch nur für Port TCP 80 oder TCP 443 ein Port Forwarding machen face-wink
Netzwerk Management Server mit Raspberry Pi
bzw.
Netzwerk Management Server mit Raspberry Pi
Member: eyidilli
eyidilli Sep 23, 2015 at 08:58:09 (UTC)
Goto Top
Hat jemand Erfahrungen mit dem
AccessPoint DrayTek VigorAP 900 von der
folgenden Seite
http://www.testsieger.de/k/computer-und-konsole/netzwerk/access-points. .... ?
Dieser Soll Testsieger sein, ist der besser als der Netgear WG102 , und somit emfehlenswert? Mich stört dass WG102 immerwieder abstürzt, und bei einem Ansturm von Gästen (Restaurant ca 50 bis 100 Personen) nicht so klar kommt.
Mitglied: 108012
Solution 108012 Sep 23, 2015 updated at 12:32:34 (UTC)
Goto Top
Hallo,

und bei einem Ansturm von Gästen (Restaurant ca 50 bis 100 Personen) nicht so klar kommt.
Das kann auch bei modernen und sehr aktuellen WLAN APs passieren, denn jedes
Apple iPhone & iPad versucht sich immer an dem nächsten WLAN AP anzumelden
und einige sind dann auch schnell damit überfordert.

Die WLAN APs von UBNT können mehrere Standards bis hin zu ac und wenn dann noch
ein guter schneller Switch mit im Spiel ist dann sollte das zusammen mit der kostenlosen
Controller Software schon gut ablaufen, die APs gibt es in runder Form für die Decke und
eckiger Form für die Wand, da sollte man eventuell einmal mehr nachschauen.

Gruß
Dobby
Member: eyidilli
eyidilli Sep 23, 2015 at 12:34:50 (UTC)
Goto Top
Was ist mit der Controler Software gemeint? Wird das in den AP wie Firmware instaliert, oder in den Switch, oder auf dem PC ?
Mitglied: 108012
108012 Sep 23, 2015 at 14:25:43 (UTC)
Goto Top
Auf einem Linux PC, Windows PC oder Mac oder aber auch auf einem RaspBerry PI 2.0,
einem Linux Server auf einem Alix Board und/oder auf einem Windows Server.

Ganz wie man möchte.

Gruß
Dobby
Member: aqui
aqui Sep 23, 2015 at 15:53:46 (UTC)
Goto Top
ist der besser als der Netgear WG102
ALLES ist besser als NG !!
Sieh dir die APs von Ubiquity and wie Kollege Dobby schon sagt. Damit machst du nichts falsch !