Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Routingprobleme bei der Verbindung von zwei Subnetzen über Client-Konfiguration mit DD-WRT-Firmware

Mitglied: kasteng

kasteng (Level 1) - Jetzt verbinden

17.06.2009, aktualisiert 18.10.2012, 9123 Aufrufe, 4 Kommentare

Hallo zusammen,

ich bekomme einfach nicht hin, was ich möchte und bitte daher um Hilfe:

Ich habe einen Speedport Router, der die Verbindung ins Internet macht. Er ist über Kabel mit einem Linksys Router (Linksys1) gekoppelt, der als WLAN-AP konfiguriert ist. Der Speedport vergibt Adressen über DHCP im IP-Bereich 192.168.2.*. In diesem Netz steht auch noch ein Linux-Server auf dem OpenVPN läuft und dem ich Routen zuweisen könnte.

Ich möchte nun ein weiteres Subnetz 192.168.0.* über WLAN anschließen.

Dazu habe ich einen weiteren Linksys Router (Linksys2) mit der Firmware DD-WRT als Client konfiguriert. Die Clients aus dem 192.168.0.*-Subnetz hängen alle an einem Switch, den ich über die LAN-Buchse des Linksys2 verbunden habe. Es sollen die Rechner aus dem Subnetz 192.168.2.* auf die Clients aus 192.168.0.* zugreifen können.
Ich vermute, es herrscht ein Durcheinander bei meinen Routen. Da ich auch über VPN auf beide Netzwerke zugreifen möchte, habe ich auch dem Linuxserver Routen eingegeben und dort IP- Forwarding aktiviert.


Hier die Details:


DSL--Speedport -----(LAN 192.168.2.*) ----- AP Linksys1 ----(WLAN)----Client Linksys2 ------(LAN 192.168.0.*)-------clients



Linuxrechner 192.168.2.2 per LAN angeschlossen, mit nur einer Netzwerkkarte


Konfiguration Speedport W 500
IP 192.168.2.1
Subnetzmaske 255.255.255.0
DHCP-Server
Besonderheit: kann keine statischen Routen vergeben
Portweiterleitung für openvpn auf den Linuxserver

Standardgateway von allen LAN- und WLAN-Clients im 192.168.2.*-Subnetz


Konfiguration Linksys AP (Linksys1)
Original- Firmware 7.00.4
IP 192.168.2.222
Subnetzmaske 255.255.255.0
DHCP-Server aus
Bei Firewall ist nur Multicast filtern angeklickt
Modus Router
Routingtabelle (Ziel-LAN/Subnetzmaske/Gateway/Schnittstelle):
10.8.0.0/255.255.255.0/192.168.2.2/LAN&WLAN (für openVPN)
192.168.0.0/255.255.255.0/192.168.2.11/LAN&WLAN
192.168.2.0/255.255.255.0/192.168.2.222/LAN&WLAN


Konfiguration Linksys Client (Linksys2)
Modus Client
Firmware DD-WRTv23SP1micro
WAN:
WAN-IP 192.168.2.11
Subnetzmaske 255.255.255.0
Gateway 192.168.2.222
Static DNS 1 192.168.2.222
Static DNS 2 192.168.2.1
STP Disable
LAN:
IP: 192.168.0.11
Subnetzmaske 255.255.255.0
Gateway 0.0.0.0
Local DNS 0.0.0.0
DHCP-Server aus
Firewall disabled
Modus Router
Dynamic Routing both Interfaces
Routingtabelle (Ziel-LAN/Subnetzmaske/Gateway/Schnittstelle):
192.168.0.0/255.255.255.0/0.0.0.0/LAN&WLAN
192.168.0.0/255.255.255.0/192.168.0.11/LAN&WLAN
192.168.2.0/255.255.255.0/192.168.2.222/WAN
192.168.2.0/255.255.255.0/0.0.0.0/WAN
10.8.0.0/255.255.255.0/192.168.2.11/WAN
0.0.0.0/0.0.0.0/192.168.2.222/WAN

Konfiguration Linuxrechner:
Route (Ziel-LAN/Subnetzmaske/Gateway/Schnittstelle):
192.168.2.0/255.255.255.0/*/eth0
192.168.0.0/255.255.255.0/192.168.2.11/eth0
Standardgateway 192.168.2.1 (Speedport)

Stand der Dinge:

Von Linksys2 Webinterface (192.168.0.11 oder 192.168.2.11 ) aus kann ich alles im 192.168.2.*-Subnetz, die LAN und WAN-IP von Linksys2 und auch die Clients aus 192.168.0.* anpingen.
Von Linksys1 erreiche ich alles im 192.168.2.*-Subnetz und auch 192.168.2.11 und 192.168.0.11 von Linksys2 antwortet, aber NICHT die per Kabel an der LAN-Buchse hängenden Clients aus 192.168.0.* . Dasselbe Ergebnis vom Linuxrechner.

Was muß ich tun, damit die Clients aus dem 192.168.2.*-Subnetz die Clients aus dem 192.168.0.*-Subnetz erreichen können?

Ich hoffe, dass jemand durchblickt und mir Tipps geben kann…

Vielen Dank schonmal!

Kasteng
Mitglied: aqui
19.06.2009, aktualisiert 18.10.2012
Eigentlich ein banales und simples IP Design... OK, wenn man einmal deine Beschreibung sortiert dann müsste dein Netzwerk so aussehen:

6f218a240dda95a371e19644ffaf5bf4-wanlanrou - Klicke auf das Bild, um es zu vergrößern

Was auf den ersten Blick auffällt sind deine inkonsistenten Routen !!
Einmal routest du das Netz 10.8.0.0 an die 192.168.2.2 (OpenVPN vermutlich) und einmal an die 2.11 usw. usw.
Überflüssig sind auch die lokalen Hostrouten wo du ein Zielnetz auf sich selber (Host) routest was IP technisch natürlich Blödsinn ist....

Routen auf dem zum AP gemachten Linksys sind so oder so Unsinn, denn da reicht ein Default Gateway Eintrag.
Wie man den richtig konfiguriert kannst du hier im Tutorial nachlesen:

https://www.administrator.de/wissen/kopplung-von-2-routern-am-dsl-port-4 ...

Genau so musst du den auch anschliessen, Gateway Eintragen und die blödsinnigen Routen dort löschen !!

Es gibt zwei Knackpunkte in deinem Netz:
Der Speedport ist ein recht dummer und banaler Router der KEINE zusätzlichen statischen Routen supportet, was diesen Router für so ein Szenario schon gleich disqualifiziert !!!
Mit ein paar Klimmzügen die du unbedingt beachten musst sollte es aber dennoch klappen.
Folglich darf dieser Speedport Router niemals das Default Gateway im 192.168.2.0er Segment sein. Das ist auch logisch, da er nur ins Internet routen kann und niemals andere Segmente bedienen kann wie den 192.168.0.0er Netz !!
Du musst also ALLES auf den DD-WRT oder den OpenVPN umstellen und von diesen Geräten dann eine default Route auf den Speedport zeigen lassen.
Das ist ganz wichtig sonst bekommst du das nie zum Laufen !

2ter Knackpunkt ist der DD-WRT: Der darf nie im Modus Gateway arbeiten, denn dann macht er NAT am WAN Port ins 192.168.2.0er Netz aber das hast du vermutlich schon richtig bedacht ! Er muss hier im Modus Router betrieben werden, damit das NAT am WAN Port ausgeschaltet ist !!

Diese Grundvoraussetzungen musst du umsetzen !

Dann musst du lediglich als statische Route im DD-WRT das 10er Netz eintragen via VPN und als default Gateway die 192.168.2.1 und gut ist !
Andere Netze benötigt der DD-WRT nicht denn es ist alles an ihm selber direkt angeschlossen und er kennt dadurch diese Netze !!
Solch einen Blödsinn wie die Hostrouten im eigenen Netz ala 192.168.2.0/255.255.255.0/192.168.2.222/WAN sind unsinnig und die solltest du schnell löschen !

Das einzige ist eine zusätzliche Route des default Routers im 192.168.2.0er Segment sollte der default Router nicht der DD-WRT hier sein sondern der OpenVPN z.B.
Der braucht dann eine Route ala route add 192.168.0.0 mask 255.255.255.0 192.168.2.11 eingetragen !!
Der Speedport darf hier nicht als Gateway für die Endgeräte PC eingetragen werden, lediglich bei DD-WRT und OpenVPN als default Gateway !!!

Grundlagen zu solch einem Szenario sagt dir grundsätzlich auch dieses Tutorial:

https://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Bitte warten ..
Mitglied: kasteng
21.06.2009 um 23:15 Uhr
Hallo Aqui,

vielen Dank für Deine Tipps!

Was auf den ersten Blick auffällt sind deine inkonsistenten
Routen !!

ich habe bei den Routen aufgeräumt und nur die Route auf das 10 er Netz im DD-WRT und die Route auf das 192.168.0.0er Netz im Linuxrouter gelassen.


Es gibt zwei Knackpunkte in deinem Netz:

Du musst also ALLES auf den DD-WRT oder den OpenVPN umstellen und von
diesen Geräten dann eine default Route auf den Speedport zeigen
lassen.

Stimmt. Dem DD-WRT habe ich im WAN den Gateway 192.168.2.1 (statt 192.168.2.222) eingetragen . Wenn ich dann einen Client-Rechner im 192.168.0.0 er Netz an den DD-WRT anschließe mit Standardgateway 192.168.0.11, dann kann ich diesen Rechner vom 2 er Netz anpingen!

Mein Problem ist jetzt nur:

ich habe ein Elektrogerät mit Controller an einem Switch am DD-WRT hängen. Beide haben eine feste IP im 192.168.0.0er er Netz und Subnetzmaske 255.255.255.0. Ich kann auf diese Geräte nicht weiter zugreifen.
Diese beiden Geräte kann ich aus dem DD-WRT auf ihrer IP anpingen, aber nicht aus dem 192.168.2.0er Netz! Stecke ich einen Computer an denselben Switch an dem diese beiden Geräte hängen, kann ich diesen Rechner aus dem 192.168.2.0er Netz nur anpingen, wenn er den Standardgateway-Eintrag 192.168.0.11 hat, sonst nicht.

Was muß ich da noch machen oder ist mein ganzer Aufbau falsch?


2ter Knackpunkt ist der DD-WRT: Der darf nie im Modus Gateway
arbeiten, denn dann macht er NAT am WAN Port ins 192.168.2.0er Netz
aber das hast du vermutlich schon richtig bedacht ! Er muss hier im
Modus Router betrieben werden, damit das NAT am WAN Port
ausgeschaltet ist !!

Ja, ich habe ihn immer nur im Modus Router eingesetzt.

Das einzige ist eine zusätzliche Route des default Routers im
192.168.2.0er Segment sollte der default Router nicht der DD-WRT hier
sein sondern der OpenVPN z.B.
Der braucht dann eine Route ala route add 192.168.0.0 mask
255.255.255.0 192.168.2.11
eingetragen !!

Ich hatte zuerst den Clients im Netz 192.168.2.0 den Linuxserver 192.168.2.2 als Standardgateway eingetragen. Wenn ich dort aber openvpn mit Ethernet Bridging startete und versuchte, mit den Clients gleichzeitig ins Internet zu kommen (über den 192.168.2.1-Router) hatte ich Probleme. Deshalb habe ich den Clients im Netz 192.168.2.0 als Standardgateway 192.168.2.11 zugewiesen. Das scheint soweit auch zu laufen.

MFG,
kasteng
Bitte warten ..
Mitglied: aqui
22.06.2009 um 16:31 Uhr
Dein Elektrogerät hat schlicht und ergreifend die 192.168.0.11 NICHT als Gateway eingetragen !!
Das ist vermutlich das ganze Problem ?!
Pakete aus anderen Subnetzen kann es so nicht routen und ist damit nur isoliert in seinem .0.0er Subnetz zu erreichen !
Bitte warten ..
Mitglied: kasteng
23.06.2009 um 13:14 Uhr
Hm, das heißt, wenn das Gerät (ein Gewächshauscontroller, leider kann ich nicht an die IP-Einstellungen ran) keinen Gateway eingetragen hat, kann ich es mit dem Client Modus vergessen. Nur Client Bridge dürfte gehen, dann aber ist nach ersten Tests nur ein Client erreichbar...

Da aber das Routingproblem vom Anfang grundsätzlich gelöst ist, markiere ich das Thema als gelöst.

Vielen Dank nochmal an AQUI!


MFG,
kasteng
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Nettgear R7000 mit DD-WRT wieder auf Netgear Firmware

gelöst Frage von Luciver1981Router & Routing5 Kommentare

Hallo ihr, ich habe hier o.g. Router mit DD-WRT möchte ihn jetzt verkaufen und wieder auf die original Firmware ...

Router & Routing

VLAN Konfiguration mit dd-wrt bzw. Mikrotik hinter FritzBox

gelöst Frage von sonyandiRouter & Routing129 Kommentare

Hallo Experten, ich versuche seit einigen Tagen ein VLAN zu Hause hinzukriegen. Leider komme ich irgenwie nicht ans Ziel ...

LAN, WAN, Wireless

DD-WRT Zwei W-Lan Netzwerke

gelöst Frage von schneerunzelLAN, WAN, Wireless4 Kommentare

Hallo zusammen, ich baue gerade eine HotSpot Struktur auf und habe nun eine Grundsatz Frage zu DD-WRT: Ist es ...

Netzwerke

VPN zwischen DD-WRT und Fritzbox

Frage von ValdoAddamsNetzwerke7 Kommentare

Hallo, ist es möglich mit einem DD-WRT Router ein dauerhaftes VPN mit einer Fritzbox 7360 SL aufzubauen? Hintergrund ist ...

Neue Wissensbeiträge
Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 29 MinutenWindows 10

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 3 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 TagSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Heiß diskutierte Inhalte
C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++28 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL19 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...

Hyper-V
HyperV DC + DNS + AC
gelöst Frage von HardstylesHyper-V16 Kommentare

Hallo kann mir jemand sagen wieso meine Domänen Computer kein Internetzugang erhalten? Ich hab hier ein Server wo die ...