132691
Goto Top

Routing zwischen 2 LANs Mikrotik

Hallo zusammen,

eigentlich ist es die grundlegende Funktion eines Routers, zwischen zwei Netzen zu routen... sollte man meinen. Ich bin mir auch sicher, dass ich vor lauter Bäume den Wald nicht sehe, aber ich suche jetzt bereits seit Stunden nach einer Lösung und finde keine.
Die Situation ist eigentlich ganz einfach. Ich habe zwei Netze (192.168.0.0/24 und 192.168.0.1/24) und möchte von einem Netz ins andere kommen... wie gesagt nichts aufregendes aber ich bekomme das mit dem Mikrotik einfach nicht hin. Das Teil routet mit alles auf dem Standardgateway raus. Irgendwo ist da der Wurm drin. Netzmaske und Defaultgateways habe ich zig mal überprüft. Die Clients haben auch alles richtig vom Mikrotik-DHCP übergeben bekommen. Die Routing-Liste ist auch lediglich mit den Dynamischen Routen gefüllt, die automatisch angelegt wurden.
Wie gesagt wenn ich die Route verfolge, dann läuft der Ping immer über 0.0.0.0 Richtung Internet, obwohl der Mikrotik die Netze kennt.
Vielleicht kann mir jemand helfen? Ich stehe echt grad auf der Leitung.

Viele Grüße
Sebastian

Content-Key: 331980

Url: https://administrator.de/contentid/331980

Printed on: May 7, 2024 at 21:05 o'clock

Member: Xaero1982
Xaero1982 Mar 12, 2017 at 18:08:08 (UTC)
Goto Top
Moin,

ich hoffe das ist nur ein Schreibfehler?

"(192.168.0.0/24 und 192.168.0.1/24)"

Grüße
Mitglied: 132691
132691 Mar 12, 2017 at 18:37:30 (UTC)
Goto Top
Ups... sorry. Ja ... Soll natürlich heißen (192.168.0.0/24 und 192.168.1.0/24).
Mitglied: 132692
132692 Mar 12, 2017 updated at 19:08:20 (UTC)
Goto Top
Hallo,
wurde die Default-Config mit der der MK per Default versehen ist vor dem Einrichten gelöscht und clean konfiguriert?
Wenn nein sind die Ports 2-5 (wenn es sich hier um die Low-Cost Modelle handelt) zu einem L2 Switch zusammengeschaltet! Hier musst du also Hand anlegen und auf den Interfaces ether3-ether5 den Master-Port auf "none" festlegen sonst kann hier aus Prinzip nicht auf Ports 2-5 zwischen unterschiedlichen L2 Domains geroutet werden.
Nächste Fehlerquelle ist wenn der MK am WAN-Port schon eine IP aus den genannten Kreisen hat wenn er z.B. an einen vorgelagerten Router gekoppelt ist (Routerkaskade).
Trifft das alles nicht zu, 1. Firmware-Update, 2. Config komplett-Reset "ohne" Default Config und neu einrichten.

Mach es doch allen Beteiligten einfach indem du uns deine Config hier postest (/export hide-sensitive). Bei Mikrotik gehört das bei Fragen zum Standard. Danke.

P.
Mitglied: 132691
132691 Mar 12, 2017 at 19:23:05 (UTC)
Goto Top
Hallo pattern,

danke für deine Antwort.
Ja, die Default-Config habe ich gelöscht. Der Router ist ein RB2011UiAS. Firmware ist aktuell. Die bridge-config, die in der default-config ist, wurde durch das löschen am Anfang entfernt.
Der Weg ins Internet geht über eine Fritzbox, von der der MikroTik eine IP gezogen hat.
Ich könnte die Konfig schon hier posten. Allerdings ist auf dem Teil noch etwas mehr konfiguriert und ich habe versucht es bei meiner Frage auf das wesentliche zu beschränken.

Aber gerne, export kommt gleich face-wink
Mitglied: 132691
132691 Mar 12, 2017 at 19:30:53 (UTC)
Goto Top
#
/interface bridge
add name=WLAN-bridge
add name=WLAN-bridge_guest
/interface ethernet
set [ find default-name=ether1 ] name=eth1-Net-F
set [ find default-name=ether5 ] name=eth5-Net-se
set [ find default-name=ether6 ] name=eth6-Net-si
/caps-man configuration
add channel.band=2ghz-b/g/n channel.extension-channel=Ce channel.frequency=2412 channel.width=20 country=germany datapath.bridge=WLAN-bridge hide-ssid=no mode=ap name=cfg1_2.4GHz rx-chains=0,1 \
security.authentication-types=wpa2-psk security.encryption=aes-ccm security.group-encryption=aes-ccm ssid=W.G.2.4GHz tx-chains=0,1
add channel.band=5ghz-a/n/ac channel.extension-channel=Ce channel.frequency=5180 channel.width=20 country=germany datapath.bridge=WLAN-bridge hide-ssid=no mode=ap name=cfg2_5GHz rx-chains=0 \
security.authentication-types=wpa2-psk security.encryption=aes-ccm security.group-encryption=aes-ccm ssid=W.G.5GHz tx-chains=0
add channel.band=2ghz-b/g/n channel.extension-channel=Ce channel.frequency=2437 channel.width=20 country=germany datapath.bridge=WLAN-bridge_guest hide-ssid=no mode=ap name=cfg3_guest rx-chains=0,1 \
security.authentication-types=wpa2-psk security.encryption=aes-ccm security.group-encryption=aes-ccm ssid=W.G.Gast tx-chains=0,1
/caps-man interface
add arp=enabled channel.band=2ghz-b/g/n channel.extension-channel=Ce channel.frequency=2412 channel.width=20 configuration=cfg1_2.4GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:63:4F:34 master-interface=none mtu=\
1500 name="cap_eg-B\FCro_2.4GHz" radio-mac=6C:3B:6B:63:4F:34
add arp=enabled configuration=cfg2_5GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:63:4F:33 master-interface=none mtu=1500 name="cap_eg-B\FCro_5GHz" radio-mac=6C:3B:6B:63:4F:33
add arp=enabled configuration=cfg3_guest disabled=no l2mtu=1600 mac-address=6E:3B:6B:63:4F:34 master-interface="cap_eg-B\FCro_2.4GHz" mtu=1500 name="cap_eg-B\FCro_guest" radio-mac=00:00:00:00:00:00
add arp=enabled configuration=cfg1_2.4GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:75:91:63 master-interface=none mtu=1500 name=cap_eg-WZ_2.4GHz radio-mac=6C:3B:6B:75:91:63
add arp=enabled configuration=cfg2_5GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:75:91:62 master-interface=none mtu=1500 name=cap_eg-WZ_5GHz radio-mac=6C:3B:6B:75:91:62
add arp=enabled configuration=cfg3_guest disabled=no l2mtu=1600 mac-address=6E:3B:6B:75:91:63 master-interface=cap_eg-WZ_2.4GHz mtu=1500 name=cap_eg-WZ_guest radio-mac=00:00:00:00:00:00
add arp=enabled configuration=cfg1_2.4GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:75:9E:91 master-interface=none mtu=1500 name=cap_og_2.4GHz radio-mac=6C:3B:6B:75:9E:91
add arp=enabled configuration=cfg2_5GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:75:9E:90 master-interface=none mtu=1500 name=cap_og_5GHz radio-mac=6C:3B:6B:75:9E:90
add arp=enabled configuration=cfg3_guest disabled=no l2mtu=1600 mac-address=6E:3B:6B:75:9E:91 master-interface=cap_og_2.4GHz mtu=1500 name=cap_og_guest radio-mac=00:00:00:00:00:00
add arp=enabled configuration=cfg1_2.4GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:63:50:92 master-interface=none mtu=1500 name=cap_ug_2.4GHz radio-mac=6C:3B:6B:63:50:92
add arp=enabled configuration=cfg2_5GHz disabled=no l2mtu=1600 mac-address=6C:3B:6B:63:50:91 master-interface=none mtu=1500 name=cap_ug_5GHz radio-mac=6C:3B:6B:63:50:91
add arp=enabled configuration=cfg3_guest disabled=no l2mtu=1600 mac-address=6E:3B:6B:63:50:92 master-interface=cap_ug_2.4GHz mtu=1500 name=cap_ug_guest radio-mac=00:00:00:00:00:00
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc
/ip pool
add name=dhcp_pool1 ranges=192.168.0.150-192.168.0.190
add name=dhcp_pool2 ranges=192.168.5.150-192.168.5.190
add name=dhcp_pool3 ranges=192.168.1.150-192.168.1.190
add name=dhcp_pool4 ranges=192.168.6.150-192.168.6.190
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=eth5-Net-se lease-time=3d name=dhcp1
add address-pool=dhcp_pool2 disabled=no interface=eth6-Net-si lease-time=3d name=dhcp2
add address-pool=dhcp_pool3 disabled=no interface=WLAN-bridge lease-time=3d name=dhcp3
add address-pool=dhcp_pool4 disabled=no interface=WLAN-bridge_guest lease-time=1d name=dhcp4
/caps-man manager
set ca-certificate=auto certificate=auto enabled=yes
/ip address
add address=192.168.0.1/24 interface=eth5-Net-se network=192.168.0.0
add address=192.168.10.1/24 disabled=yes interface=eth1-Net-F network=192.168.10.0
add address=192.168.1.1/24 interface=WLAN-bridge network=192.168.1.0
add address=192.168.6.1/24 interface=WLAN-bridge_guest network=192.168.6.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=eth6-Net-si
add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=eth1-Net-F use-peer-dns=no use-peer-ntp=no
/ip dhcp-server network
add address=192.168.0.0/24 gateway=192.168.0.1 netmask=24
add address=192.168.1.0/24 gateway=192.168.1.1 netmask=24
add address=192.168.5.0/24 gateway=192.168.5.25 netmask=24
add address=192.168.6.0/24 gateway=192.168.6.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=192.168.5.2
/ip firewall filter
add action=accept chain=input comment="ping immer erlauben" protocol=icmp
add action=accept chain=forward comment="ping immer erlauben" protocol=icmp
add action=accept chain=input comment="erlaube established/related zugriff auf Router" connection-state=established,related
add action=accept .
.
.
.
.
/ip firewall mangle
add action=mark-connection chain=prerouting connection-state=new in-interface=eth5-Net-se new-connection-mark=INet_1 nth=2,1 passthrough=yes
add action=mark-connection chain=prerouting connection-state=new in-interface=eth5-Net-se new-connection-mark=INet_2 nth=2,2 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=INet_1 in-interface=eth5-Net-se new-routing-mark=INet_1 passthrough=no
add action=mark-routing chain=prerouting connection-mark=INet_2 in-interface=eth5-Net-se new-routing-mark=INet_2 passthrough=no
/ip firewall nat
add action=masquerade chain=srcnat out-interface=eth6-Net-si
add action=masquerade chain=srcnat out-interface=eth1-Net-F
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set pptp disabled=yes
/ip route
add distance=1 gateway=192.168.5.2 routing-mark=INet_1
add distance=5 gateway=192.168.10.2 routing-mark=INet_1
add distance=1 gateway=192.168.10.2 routing-mark=INet_2
add distance=5 gateway=192.168.5.2 routing-mark=INet_2
add distance=1 gateway=192.168.5.2
add distance=5 gateway=192.168.10.2
/snmp
set trap-target=0.0.0.0 trap-version=2
/system clock
set time-zone-name=Europe/Berlin
/system routerboard settings
set protected-routerboot=disabled
/tool e-mail
.
.
[admin@MikroTik] >
Mitglied: 132692
132692 Mar 12, 2017, updated at Mar 13, 2017 at 10:47:11 (UTC)
Goto Top
Wie lautet die Grundregel: Erst mal alles deaktivieren was nicht gebraucht wird.
Also alle Mangle-Rules deaktivieren, ebenso die dazugehörigen Routen mit den Tags, denn die sind hier verdächtig.
Einen aktuelle Routing-Tabelle bei aktiven Netzen würde hier zusätzlich helfen.
Zusätzlich zu beachten gilt es die Windows Firewalls denn die lassen ICMP und SMB per Default nur aus dem selben Subnetz zu, diese müssen also angepasst werden.
Member: aqui
aqui Mar 13, 2017 updated at 09:10:01 (UTC)
Goto Top
Dieses Forumstutorial erklärt dir genau wie es zu machen ist:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Man kann hier nur vermuten das du den typischen Anfängerfehler gemacht hast und vergessen hast die Default Konfig zu löschen ?!
Dann ist nur der erste Port ein WAN Port mit NAT und die recstlichen 4 Ports sind Switchports aufs interne LAN. Das da dein Vorhaben natürlich sofort scheitern muss ist klar.
Also...:
  • Default Konfig löschen und MT neu booten
  • Einem Port die IP 192.168.0.254 /24 vergeben
  • einem anderen Port die 192.168.1.254 /24 vergeben
  • Default Route auf die FritzBox konfigurieren
  • Von der FritzBox statische Route auf das 2te IP Netz konfigurieren
  • Beide IP Netze anschliessen...et voila schon klappt es wie es soll und ist in 3 Minuten erledigt.
  • Fertisch
Einfach ans o.a Tutorial halte, dann klappt das sofort !
Dort ist auch ein MT Beispiel was man nur abtippen muss.
Mitglied: 132692
132692 Mar 13, 2017 at 09:11:39 (UTC)
Goto Top
Man kann hier nur vermuten das du den typischen Anfängerfehler gemacht hast und vergessen hast die Default Konfig zu löschen ?!
Die Antworten des TOs sollte man schon lesen ...
Member: aqui
aqui Mar 13, 2017 updated at 09:21:27 (UTC)
Goto Top
Doppelt hält besser ! Viele sagen das es gelöscht wurde war es dann aber doch nicht nachdem wird hier mit 20 Threadeinträgen rumgeeiert sind.
Mit Mangles und Tags ist ja auch alles Unsinn. Wenn man unter System die Default Konfig löscht und den MT auf die Factory Defaults setzt ist doch alles jungfräulich und die Konfig der 2 Netze ist ein Kinderspiel. Das Tutorial erklärt nun wahrlich alles zu diesen simplen Schritten...und das mit Bildern !
Das kann hier eigentlich nur der Grund sein, denn bei einer solchen simplen und banalen Konfig kann nichtmal mehr der Azubi im ersten Lehrjahr was falsch machen.
2 IP Adressen und 2 statische Routen.... Fertisch !
Viel verkehrt kann man da nicht mehr machen...es sei denn man weiss nicht wirklich was man tut.
Mitglied: 132692
132692 Mar 13, 2017 updated at 10:56:32 (UTC)
Goto Top
Vermutlich wurde da wieder so oft rumgespielt das der MK vollkommen verkonfiguriert ist und deswegen rumspukt.
Mitglied: 132691
132691 Mar 13, 2017 at 10:54:29 (UTC)
Goto Top
Ich sehe schon...
Anfängerfehler... is klar! Erst lesen, dann schreiben... und manchmal ist es besser einfach mal die kl... zu halten.
@132692: das habe ich alles schon versucht... kein Grund hier einen auf überheblich zu machen. An der Firmware liegt das nicht.
@ aqui: du bist der König... Was machst du eigentlich hier, wenn du den Sinn von Mangels und Tags nicht kennst? Und ob du weißt was du tust, da bin ich mir auch nicht ganz sicher.

Hab mein Problem nun anders gelöst. Danke für die konstruktiven Beiträge
Mitglied: 132692
132692 Mar 13, 2017 updated at 10:58:24 (UTC)
Goto Top
Zitat von @132691:
Hab mein Problem nun anders gelöst.
Dann sei doch bitte so gut und teile der Community nun mit "was" nun die Ursache war.

P.
Member: aqui
aqui Mar 13, 2017 updated at 13:44:05 (UTC)
Goto Top
Er hat das PEBKAC gelöst face-wink TO ist vermutlich mit dem MT etwas überfordert.
Aber trotzdem den Sinn eines Forums nicht verstanden das der Grund des Fehlers anderen helfen könnte. Die beleidigte Abmeldung sagt ja schon alles face-sad
Egal... Mal wieder ein klassischer Fall für Bibers Papierkorb !