u-kunz
Goto Top

2 Netzwerke zeitweilig verbinden

Hallo,

Ich versuche mal die Aufgabe zu beschreiben:

Vorhanden sind 2 Netzwerke:

1. Stationäres Netz (FritzBox 6591 Cable) / Internetzugang / DHCP Server / WLAN und LAN Clients IP : 192.168.178.xxx
2. Mobiles Netz (GL.iNet GL-AR300M) im Router-Modus / Internet über WLAN von Netz 1 / DHCP Server / WLAN und LAN Clients IP : 192.168.1.xxx (DHCP muss hier aktiv sein, da es zwei Geräte gibt welche nur DHCP können)

Wenn das Mobile Netz in der Reichweite des Stationären Netzes ist, erfolgt automatisch die Verbindung und es steht Internet im Mobilen Netz zur Verfügung. Ausserhalb der Reichweite von Netz 1 läuft das Netz 2 ohne INet (genauso gewünscht)

Wie kann ich jetzt das Netz 2 im Netz 1 sichtbar machen (wenn in Reichweite?)

Hoffe meine Frage ist so verständlich

Vielen Dank für eure Hilfe

U.Kunz

Content-Key: 637341

Url: https://administrator.de/contentid/637341

Printed on: April 20, 2024 at 09:04 o'clock

Mitglied: 147069
147069 Jan 04, 2021 updated at 12:10:13 (UTC)
Goto Top
Hi.
Deine TODO-Liste:

  1. Am WAN(WIFI)-Interface des GL.Inet das MASQUERADING (SRCNAT) abschalten, damit rein geroutet und nicht mehr geNATed wird, somit wird transparenter Zugriff zwischen den Stationen ohne DSTNAT Einträgen auf dem GLInet möglich. Ohne das muss sonst nämlich für jeden Dienst ansonsten eine Portfreigabe in das Netz des GLInet erstellt werden.
  2. Zusätzlich ist es nötig in der Firewall des GLINet das FORWARDING zwischen WAN(WIFI) und LAN Zone freigeben/freischalten.
  3. An der Fritte für den GLInet über eine MAC-Reservation im DHCP Server eine feste IP zuweisen. (Alternativ kann man man natürlich bevorzugt auch direkt eine feste IP am WAN des GLInet zuweisen wenn das Dinge eh nur an dem einen stationären Netz angekoppelt wird.)
  4. An der Fritte unter Heimnetz > Einstellungen > IPv4 Routen eine statische Route nach folgendem Muster erstellen
ZIELNETZ: 192.168.1.0
ZIELMASKE 255.255.255.0
GATEWAY 192.168.178.X (Dabei das X austauschen durch die IP welche per MAC Reservation dem GLInet zugewiesen wurde.)

Fertig (simple Routing-Grundlagen halt face-smile)

Grundlagenlektüre zu Routerkaskaden gibt's wie immer hier, erst lesen, verstehen und erst zum Schluss nachmachen, dann lüppt das auf Anhieb!
Kopplung von 2 Routern am DSL Port

So denn, now it's your turn ...
Gruß bw.
Member: U-Kunz
U-Kunz Jan 04, 2021 at 12:11:57 (UTC)
Goto Top
Danke für die Superschnelle Antwort:

Punkt 3 erledigt GLInet bekommt immer die 192.168.178.76
Punkt 4 auch erledigt.
Allerdings sind mir 1 und 2 nicht klar bzw. hab ich keine Ahnung wo ich 1 einstelle , den Punkt MASQUERADING (SRCNAT) finde ich leider nicht
und für 2 habe ich folgende Maske:
firewall-maske

Was stelle ich dann hier ein?
Mitglied: 147069
147069 Jan 04, 2021 updated at 12:17:03 (UTC)
Goto Top
Du darfst kein Port-Forwarding einstellen wir wollen ja transparent routen und kein DST NAT machen!
Es muss in der Firewall erledigt werden. Dort muss das SRC NAT abgeschaltet werden und das Forwarding von der WAN Zone in die LAN Zone erlaubt werden. Erst wenn das erledigt ist kann man transparent ohne NAT Barriere routen.
Habe hier keine GUI von dem Teil deswegen kann ich dir hier keine Bilder schicken.
Du musst hier wohl vermutlich den Modus ändern damit sämtliche Einstellungen möglich werden.
Mitglied: 147069
147069 Jan 04, 2021 updated at 12:22:05 (UTC)
Goto Top
Du musst bei den Teil wohl in die erweiterten OpenWRT Einstellungen wechseln, dort sollte alles fein einstellbar sein
https://docs.gl-inet.com/en/3/setup/spitz/more_settings/#advanced
Member: U-Kunz
U-Kunz Jan 04, 2021 at 12:21:59 (UTC)
Goto Top
OK

dann gibt es hier wahrscheinlich ein Problem:

an der Firewall des GLINet kann ich zusätzlich zu og nur noch einstellen:
ports
und
dmz

Und da weiß ich jetzt nicht weiter (Sorry Netzwerke sind nicht mein Fachgebiet, deswegen die dummen Fragen)

Danke für deine Hilfe
Mitglied: 147069
147069 Jan 04, 2021 at 12:22:23 (UTC)
Goto Top
S. meine letzte Antwort.
Member: U-Kunz
U-Kunz Jan 04, 2021 at 12:22:56 (UTC)
Goto Top
Ups dein Nachtrag kam etwas nach meiner Antwort... ich schau mir das jetzt erst mal an
Mitglied: 147069
147069 Jan 04, 2021 updated at 12:40:30 (UTC)
Goto Top
Dort sollte dann eine Zonenregel wie folgt in der Firewall (Network > Firewall) definiert werden (Zonen nicht unbedingt gleich benannt wie bei dir, das ist hier kein GLInet sondern ein plain OpenWRT im Hintergrund des GLInet werkelt aber auch der selbe Unterbau)

screenshot

Das "INPUT" "Accept" brauchst du hier nur wenn du vom Frittennetz aus auf die Dienste des GLInet (z.B. WebGUI) zugreifen willst. Wichtiger ist hier das Forward Accept und das Entfernen des Masquerading Häkchens damit transparent zu den LAN Stationen am GLiNet durchgeroutet werden kann.
Member: aqui
aqui Jan 04, 2021 at 13:06:48 (UTC)
Goto Top
Wie kann ich jetzt das Netz 2 im Netz 1 sichtbar machen
Mit einer simplen statischen Route !
Lesen und verstehen:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
LAN (stat. IPs) ins Internet bringen. "Zwischenhardware"
usw. usw.
Member: U-Kunz
U-Kunz Jan 04, 2021 at 13:14:11 (UTC)
Goto Top
Uff das erschlägt mich erstmal...

das hab ich jetzt gefunden:
firewall

Sind das die gesuchten Einstellungen?
Mitglied: 147069
Solution 147069 Jan 04, 2021 updated at 13:20:26 (UTC)
Goto Top
Jepp, die zweite Zone von oben so wie ich oben gepostet habe anpassen dann lüppt dat.

Über Edit so anpassen

screenshot

Und nicht vergessen auf Save&Apply zu drücken ...
Member: U-Kunz
U-Kunz Jan 04, 2021 at 13:27:50 (UTC)
Goto Top
Perfekt, es läuft

Hat sofort geklappt ;)

Vielen Dank für deine Hilfe
Mitglied: 147069
147069 Jan 04, 2021 updated at 15:41:53 (UTC)
Goto Top
Zitat von @U-Kunz:
Perfekt, es läuft
So solls sein 👍