alex1500
Goto Top

Modem Router lokales Netzwerk mit nacher geschaltetem OpenVPN (Client) Router Netzwerk verbinden

Hallo erstmal,

Also ich habe ein kaskadiertes Netzwerk mit einem Modem Router und einem später geschalteten Router, der mit OpenVPN eine Verbindung mit dem Server (Anbieter: Privat Internet Access) aufbaut.
Das funktioniert alles wie es soll...

Doch eine Frage kann ich das lokale Netzwerk vom 1. Router mit dem lokalen Netzwerk des 2.Routers verbinden?
(Bis jetzt hat jeder Router sein eigenes lokales Netzwerk)
Praxisbeispiel:

Am Modem Router hängt ein PC. Ich möchte einen Film per lokales Netzwerk auf der PS3 am 2. Router streamen.
Was muss ich machen (Wie kann ich die lokalen Netzwerke verbinden) oder geht das nicht?


Danke im Voraus,
Alex

Content-Key: 232111

Url: https://administrator.de/contentid/232111

Printed on: April 25, 2024 at 10:04 o'clock

Member: BirdyB
BirdyB Mar 08, 2014 at 19:22:27 (UTC)
Goto Top
Hallo Alex, (Ein Grußwort deinerseits wäre übrigens nett gewesen)

du musst im Endeffekt nur entsprechend die Routen setzen. Also dass der Traffic aus Netz 1, der für Netz 2 bestimmt ist über den Router für Netz 2 läuft und du musst umgekehrt die Route setzen, dass der Traffic für Netz 1 nicht über das VPN läuft. Dann sollte deinem Vorhaben nichts im Wege stehen.
Mit etwas mehr Infos über die Router und die IP-Netze könnten wir auch konkreter Hilfestellung geben.

Beste Grüße


Berthold
Member: Alex1500
Alex1500 Mar 08, 2014 updated at 19:31:22 (UTC)
Goto Top
Ok (Grußwort nachgetragen :P)

Also der 1. Router also der Modem Router ist ein Linksys X3000 mit Standard Firmware.
der 2. Router also der OpenVpn Router ist ein Linksys WRT54GL mit DD-WRT Firmware.

IP-Netwerke:

1. Router: 192.168.1.1
2. Router: 192.168.2.1

Also wie das mit dem Routen setzen funktioniert müsstest du mir jetzt bitte erklären, denn da komme ich nicht ganz mit wie das geht ;)

Danke für die schnelle Antwort.
Member: BirdyB
BirdyB Mar 08, 2014 at 19:35:44 (UTC)
Goto Top
Welcher IP-Bereich wird denn von Router 1 vergeben und welcher IP-Bereich wird von Router 2 vergeben?
Du musst dem 1. Router eine Route einrichten, dass alle Verbindungen zum IP-Bereich des 2. Routers als Gateway über die Adresse des 2. Routers laufen. Für den anderen Weg musst du dem 2. Router sagen, dass er Verbindungen zum IP-Bereich des ersten Routers über das "normale" externe Interface routet und nicht über die VPN-Verbindung.
Member: Alex1500
Alex1500 Mar 08, 2014 updated at 19:41:45 (UTC)
Goto Top
1.Router: IP-Adressbereich: 192.168.1. 100 to 149
2.Router: IP-Adressbereich: 192.168.2. 200 to 250

Ok und wo stelle ich das ein? (Menüpunkt?) Erweitertes Routing?
Member: BirdyB
BirdyB Mar 08, 2014 at 19:41:20 (UTC)
Goto Top
Ich kenne leider die Linksys-Firmware nicht so gut, aber Erweitertes Routing hört sich gut an face-wink
Member: Alex1500
Alex1500 Mar 08, 2014 at 19:43:07 (UTC)
Goto Top
Em sieht im erweiterten Routingbereich gleich aus wie beim DD-WRT. Aber das muss ich für jedes einzelne Gerät machen? Da habe ich ja nicht die Möglichkeit das ganze für mehrere Adressen auf einmal einzustellen?
Member: BirdyB
BirdyB Mar 08, 2014 at 19:45:53 (UTC)
Goto Top
Doch, du musst einfach die Netz-IP angeben, also z.B. 192.168.1.0, dann gilt das für das gesamte Netz.
Mitglied: 108012
108012 Mar 08, 2014 at 19:46:17 (UTC)
Goto Top
Hallo,

1.Router: IP-Adressbereich: 192.168.1. 100 to 149
2.Router: IP-Adressbereich: 192.168.2. 200 to 250
Wenn der zweite Router SPI & NAT macht wird das
aber nichts nützen wenn am ersten Router "nur" eine
Route auf den zweiten Router gesetzt wird.

Entweder man öffnet dort dann auch Ports
oder aber man schaltet einfach SPI & NAT
ab und aktiviert am zweiten Router also nur
das einfache und schlichte Routing, nur weiß
ich nicht wie es dann mit dem VPN und seiner
Terminierung aussieht, ergo ob es dann noch
funktioniert!

Gruß
Dobby
Member: Alex1500
Alex1500 Mar 08, 2014 updated at 19:49:41 (UTC)
Goto Top
ba44d621b36c567d82f5ecc11ff20b68

Also so lässt er mich das ganze nicht machen?

Ps: SPI ist deaktiviert
Member: BirdyB
BirdyB Mar 08, 2014 updated at 20:19:48 (UTC)
Goto Top
Hier scheitert es am NAT, hatte ich vorhin nicht drüber nachgedacht (Danke dobby), da ich in Gedanken beim reinen Routing war, sorry...
Das Routing kann so nur funktionieren, wenn die Netzwerkadresse nicht umgesetzt werden. Sonst musst du die entsprechenden Ports im Router 2 weiterleiten...
Member: Alex1500
Alex1500 Mar 08, 2014 updated at 20:06:09 (UTC)
Goto Top
Hab NAT (Beim Modem) jetzt auch deaktiviert. VPN geht trotzdem (yey) Also was muss ich jetzt machen? (An Hand des Bildes oben)
Member: BirdyB
BirdyB Mar 08, 2014 at 20:24:05 (UTC)
Goto Top
Die Frage ist: Wo benötigst du NAT und wo nicht... Ich denke mal, dass du an Router 1 für das Internet auf jeden Fall NAT benötigst und an Router 2 für das VPN ebenfalls. Von daher scheint hier eher die Variante mit dem Port-Forwarding angebracht, es sei denn du kannst das NAT gesondert für die VPN-Verbindung aktivieren. Leider fehlen mir hierzu aber die Linksys/DD-WRT-Kenntnisse, da ich fast nur mit pfSense und Mikrotik arbeite. Hier brauchst du vermutlich doch eher die Hilfe von einem anderen User... Sorry...
Mitglied: 108012
108012 Mar 08, 2014 at 20:28:13 (UTC)
Goto Top
Hallo nochmal,

also nochmal;
- Der Router mit dem Modem also der erste Router
muss natürlich SPI & NAT angeschaltet haben.

- Der zweite Router hat auch SPI & NAT angeschaltet
und die benötigten Ports geöffnet und weitergeleitet.

Oder aber

Der zweite Router hat SPI & NAT abgeschaltet und nur
das einfache Routing angeschaltet, das sollte bei der DD-.WRT
Firmware auch möglich sein.

Gruß
Dobby
Member: Alex1500
Alex1500 Mar 08, 2014 updated at 20:33:41 (UTC)
Goto Top
Ok also NAT und SPI sind am ersten Router wieder aktiviert.
Bei Variante 1:

Welche Ports muss ich weiterleiten? (OpenVPN Port ist bereits weitergeleitet)
Was für eine Route muss ich (siehe Bild) dort eingeben?
Modem Router --> Router
Router --> Modem Router

Denn das mit der Route erstellen habe ich noch nicht ganz verstanden....
Member: BirdyB
BirdyB Mar 08, 2014 at 21:06:34 (UTC)
Goto Top
Bei Variante 1 musst du die Ports weiterleiten, die du für deine Anwendungen benötigst, also z.B. für das Streaming, etc, damit die Daten über den Router an das entsprechende Gerät hinter dem zweiten Router (mit NAT) kommen.

Bei Variante 2 musst du auf dem (nicht-modem)-Router eine Route ins Modem-Router-Netz erstellen und auf dem Modem-Router eine Route zurück, damit der Modem-Router die Daten für das Netz hinter dem Nicht-Modem-Router nicht ins Internet, sondern an den Nicht-Modem-Router sendet. Andersherum muss der Nicht-Modem-Router die Daten für das Netz des Modem-Routers in das Netz des Modem-Routers senden und nicht in das VPN...
Klar soweit?
Member: Alex1500
Alex1500 Mar 08, 2014 updated at 21:29:06 (UTC)
Goto Top
Im diesem Fall soll die PS3 im VPN-Netzwerk zugriff auf den PS3 Media Server bekommen, der am PC läuft und die Daten an die PS3 schickt. Der Port ist 5001 den ich bereits beim 2.Router weitergeleitet habe. (Ich kann den Port nicht vom ersten zum zweiten Router weiterleiten)

(Wenn ich am Modem Router den Port an den Wan Port weiterleite und dann wieder an die PS3 geht es trotzdem nicht...)
Member: BirdyB
BirdyB Mar 08, 2014 at 21:42:59 (UTC)
Goto Top
In diesem Fall ist der erste Router dann auch nicht gefragt... Du musst nur sicherstellen, dass der Traffic für Netz1 auch in Netz1 gelangt und nicht ins VPN. Durch das NAT sieht es für den Server so aus, als käme die Anfrage vom 2. Router.
Damit die Daten auf dem Rückweg dann vom 2. Router zur PS3 kommen, musst du die entsprechenden Ports auf die IP von deiner PS3 weiterleiten.
Member: orcape
orcape Mar 09, 2014 at 09:18:07 (UTC)
Goto Top
Hi Alex1500,
Du solltest hier mal etwas tiefgründiger suchen.
Firewall und NAT auf dem Linksys X3000 OK.
Wenn auf dem DD-WRT (WRT54) die SPI eingeschaltet ist, solltest Du sowohl für den Tunnel, wie auch für die Portweiterleitung Port 5001 entsprechende Regeln in der Firewall definiert haben.
Ausserdem solltest Du checken, wenn der Port schon auf dem WRT54 weitergeleitet ist, ob entsprechende Antwort-Packete, die für Router Linksys X3000 bestimmt sind, auch dort ankommen.
Vielleicht reicht schon mal der Einsatz von "nmap", mit nmap -p 5001 192.168.1.1 etc..
Du hast dann, wie es für mich aussieht, bei beiden Routern ein DHCP-Range vergeben.
Das würde ich zumindest, für den ersten Router mit statischen IP´s machen.
Wie das OpenVPN-Netz aussieht, hast Du uns ja nicht verraten...face-wink
Gruß orcape
Member: Alex1500
Alex1500 Mar 09, 2014 updated at 11:58:30 (UTC)
Goto Top
Also SPI ist jetzt deaktiviert.
So sieht das ganze aus:
d0ce03efda5289b2c3aac885667bf6c3

Und das mit der DHCP-Range mache ich ja nur, da mir sonst das WLAN streikt.

Eine weitere Frage: Wie kann ich auf dem PC zugreifen von der PS3 aus? Ein PC hat ja nicht gerade Ports oder?
Mein Problem liegt einfach darin, dass ich nicht weiß wie ich die 2 Netzwerke zu einem geimsam nutzbaren machen kann.
Denn der PC am 2. Router sieht ja alle vorher am Modem Router angeschlossenen Geräte nicht.
Member: orcape
Solution orcape Mar 09, 2014 updated at 19:24:08 (UTC)
Goto Top
Vom Netzwerk 2 sollte die Erreichbarkeit von Netzwerk 1 nicht das Problem sein.
Mein Problem liegt einfach darin, dass ich nicht weiß wie ich die 2 Netzwerke zu einem geimsam nutzbaren machen kann.
Wenn das örtlich getrennt liegt, funktioniert das nicht so einfach, sonst den Modem-Router als Modem nutzen und alles an den DD-WRT Router.
Gruß orcape
Member: Alex1500
Alex1500 Mar 09, 2014 updated at 19:25:45 (UTC)
Goto Top
Ja an das habe ich auch schon gedacht...

Hab jetzt alles an den ersten gehängt.... Werde mir jetzt noch nen Wlan-Reapter kaufen, aber dann passt es.

Danke euch allen für die tolle Hilfe,
Ihr seid in diesen Angelegenheiten hier das schnellste und effektivste Forum!