Hallo miteinander,
für mein Heimnetz habe ich von Vodafone die Vodafone Station als Kabelrouter erhalten. Diese arbeitet mit dem Netz 192.168.0.0/24.
Nun möchte ich mein Heimnetz um ein zweites Subnetz ergänzen. Dafür habe ich mir die Fritzbox 4040 zugelegt. Diese hat an ihrem WAN-Port einen Uplink über einen Switch zum Vodafone Router bekommen. Hier erhält sie auch eine korrekte IP-Adresse, sprich sie hat ihr WAN-Interface im Netz der Vodafone Station mit der IP-Adresse 192.168.0.254. An ihren LAN-Interfaces gibt sie das Netzwerk 192.168.178.0/24 aus.
Soweit so gut, Clients an der Fritzbox kommen auch problemlos ins Internet, Geräte im 192.168.0.0/24er-Netz sind auch erreichbar. Nur können Geräte aus dem 192.168.0.0/24er Netz nicht auf Geräte im 192.168.178.0/24er-Netz zugreifen. Ich vermute, dass die Vodafone-Kiste das Routing nicht korrekt hinbekommt. Sie müsste ja eigentlich das Netzwerk 192.168.178.0/24 über ihr Interface 192.168.0.254 routen (das, was zum WAN-Port der Fritzbox geht). Kriegt sie aber nicht hin, traceroute bleibt direkt nach dem ersten Hop 192.168.0.1 (Std-GW im VF-Box-Netz) hängen.
Kann man das der Vodafone Möhre irgendwie beibringen, quasi eine manuelle Route eintragen? Ich habe nichts in der Oberfläche gefunden, aber vielleicht hat ja jemand so etwas schon mal bewerkstelligt. Die Clients sollten nämlich eigentlich im 192.168.0.0/24er Netz bleiben, und auf ein NAS und andere Services im 192.168.178.0/24er Netz zugreifen. Über Port-Freigaben auf der Fritzbox soll hier der Verkehr etwas reglementiert werden, daher auch primär die beiden getrennten Subnetze.
Darüber hinaus wollte ich dann auch die Weboberfläche der Fritzbox freigeben, so dass ich die Fritzbox aus dem 192.168.0.0/24 administrieren kann. Sie antwortet aber über ihr "WAN"-Interface nicht. Ich darf es auch nicht einstellen. Ist ja grundsätzlich auch besser so, dass sie ihre Management-Oberfläche nicht ins WAN forwarden lässt, aber in diesem Falle wäre es ja nur ein anderes LAN, kann man diese Sperre umgehen?
Vielleicht habe ich auch gerade einfach nur ein Brett vorm Kopf, aber ich weiß gerade nicht weiter.
Danke für Eure Tipps und Denkanstöße!
für mein Heimnetz habe ich von Vodafone die Vodafone Station als Kabelrouter erhalten. Diese arbeitet mit dem Netz 192.168.0.0/24.
Nun möchte ich mein Heimnetz um ein zweites Subnetz ergänzen. Dafür habe ich mir die Fritzbox 4040 zugelegt. Diese hat an ihrem WAN-Port einen Uplink über einen Switch zum Vodafone Router bekommen. Hier erhält sie auch eine korrekte IP-Adresse, sprich sie hat ihr WAN-Interface im Netz der Vodafone Station mit der IP-Adresse 192.168.0.254. An ihren LAN-Interfaces gibt sie das Netzwerk 192.168.178.0/24 aus.
Soweit so gut, Clients an der Fritzbox kommen auch problemlos ins Internet, Geräte im 192.168.0.0/24er-Netz sind auch erreichbar. Nur können Geräte aus dem 192.168.0.0/24er Netz nicht auf Geräte im 192.168.178.0/24er-Netz zugreifen. Ich vermute, dass die Vodafone-Kiste das Routing nicht korrekt hinbekommt. Sie müsste ja eigentlich das Netzwerk 192.168.178.0/24 über ihr Interface 192.168.0.254 routen (das, was zum WAN-Port der Fritzbox geht). Kriegt sie aber nicht hin, traceroute bleibt direkt nach dem ersten Hop 192.168.0.1 (Std-GW im VF-Box-Netz) hängen.
Kann man das der Vodafone Möhre irgendwie beibringen, quasi eine manuelle Route eintragen? Ich habe nichts in der Oberfläche gefunden, aber vielleicht hat ja jemand so etwas schon mal bewerkstelligt. Die Clients sollten nämlich eigentlich im 192.168.0.0/24er Netz bleiben, und auf ein NAS und andere Services im 192.168.178.0/24er Netz zugreifen. Über Port-Freigaben auf der Fritzbox soll hier der Verkehr etwas reglementiert werden, daher auch primär die beiden getrennten Subnetze.
Darüber hinaus wollte ich dann auch die Weboberfläche der Fritzbox freigeben, so dass ich die Fritzbox aus dem 192.168.0.0/24 administrieren kann. Sie antwortet aber über ihr "WAN"-Interface nicht. Ich darf es auch nicht einstellen. Ist ja grundsätzlich auch besser so, dass sie ihre Management-Oberfläche nicht ins WAN forwarden lässt, aber in diesem Falle wäre es ja nur ein anderes LAN, kann man diese Sperre umgehen?
Vielleicht habe ich auch gerade einfach nur ein Brett vorm Kopf, aber ich weiß gerade nicht weiter.
Danke für Eure Tipps und Denkanstöße!