SOHO Router: Routing von privaten IP-Adressen?

PC_nutzer_123

Newbie
Registriert
Aug. 2008
Beiträge
7
Hallo zusammen,

ich habe eine Frage zum Routing der verbreiteten SOHO Router (also der "DSL"Router den wohl die meisten von uns zu Hause einsetzen).

Ich verwende eine TP-Link Router und nutze im LAN den privaten Adressbereich 192.168.1.x der für die internen Clients per DHCP vom Router zugewiesen wird.

Da ich einen Kabelnetzprovider nutze wird die öffentliche IP am WAN Port von einem DHCP des ISP zugewiesen.

Am WAN Port hängt das Kabelmodem.

Nun ist es so, dass private IP-Adressen die NICHT meinem im Lan verwendeten IP Bereich entsprechen über das Default Gateway (also über die 192.168.1.1 das entspricht der ip meines Routers) geroutet werden.

Also Beispiele:

1. "Trace" für IP 192.168.1.100: Es wird nicht geroutet, da die IP ja im Lan zu finden ist (werden intern vom DHCP des Routers verteilt).

2. "Trace" für beliebige Webadresse: Es wird über 192.168.1.1 (meinen Router) und noch viele nachfolgende Router des INet geroutet.

Bis hier hin ist soweit alles klar und verständlich

3. Nun trace ich aber z. B. die Ip 192.168.5.x (also eine private IP die aber nicht dem von mir verwendeten LAN Adressbereich entspricht) umd ich bekomme ein Routing über die 192.168.1.1 (meinen Router)! Es wird danach nicht weitergeroutet, da die Router meines ISP wohl korrekt konfiguriert sind.

Das die Pakete auch wirklich an den Wan Port geroutet werden merke ich dadurch, dass mein Kabelmodem (das ja am Wan Port hängt) über die 192.168.100.1 (Web GUI) von PCs aus dem Lan erreichbar ist!

Ist dieses Verhalten für einen SoHO Router normal? Ich dachte private IP Adressen werden nicht geroutet? Zumindest bei den nachfolgenden Routern der Providerarchitektur sollte dies bei richtiger Konfiguration der Fall sein.

Vielleicht kann der eine oder andere mal ein trace auf eine private IP machen, die nicht zu seinem Lan IP Bereich gehört. Mich würde interessieren wie sich hier die Fritzboxen (werde vermutlich demnächst aufrüsten) verhalten.....

Besten Dank und viele Grüße
 
Dem Router ist es eigentlich egal, ob die IP-Adresse auf dem als privat definierten Bereicht kommt, oder nicht. Wichtig ist da nur die Subnet-Maske. Wenn die Adresse aus einem anderen Subnetz kommt, wird die Anfrage über das Standardgateway weitergeroutet.
In deinem Fall ist das Subnetz 192.168.1.0, das andere 192.168.5.0
Wenn du als Subnetzmaske z.B. 255.255.0.0 einsetzt, wird der Router nicht versuchen die Anfrage weiterzuleiten.
siehe: https://de.wikipedia.org/wiki/Netzmaske
 
Zuletzt bearbeitet:
Alle Netze, die der Router nicht als lokales Netz kennt, werden an den WAN-Port gereicht. Der Trace geht jedoch nciht weiter, da der nächste Router nicht antwortet.
 
Hallo zusammen, danke für eure Antworten.

Ich habe noch ein paar Rückfragen:

@PHM: Wo genau soll ich die Subnetzmaske aud 255.255.0.0 setzen? Ich kann die Routingtabellen bei dem Router nur über statische Routen ergänzen. Damit habe ich aber doch auch nur den Bereich 192.168.x.x abgedeckt. Für die anderen privaten Bereiche (10.x.x.x) bleibt das Problem ja bestehen.

Mir ist aber nicht klar, dass immer alle IP des privaten Bereiches geroutet werden, zumindest für die Router der ISP ist dies definitv nicht so, sonst gäbe es ein riesiges Chaos! Für Router, die in Heimnetzen mehrere private Netze (LAN) verbinden müssen, ist ein Routing privater Adressen notwendig, klar. Allerdings bezieht sich meine Frage explizit auf DSL/Kabel Router, die ja an der Schnittstelle vom LAN zum WAN sitzen. Hier die privaten Adressen, die nicht denen des LAN entsprechen auf die WAN Schnittstelle zu routen ist doch nach meinem Wissen mindestens sinnfrei (wenn nicht gar ein mögliches Siherheitsproblem).

Deshalb nochmal meine Frage: Ist das ein übliches Verhalten dieser Router, oder fangen die Fritzboxen oder andere Hersteller dieses Routing irgendwie (über Firewall oder spezielle Routen z.b. auf,Loopbackadresse) ab?

Vielleicht kann der ein oder andere mal ein trace auf eine private IP (nicht aus dem LAN Bereich) durchführen....

Besten Dank und beste Grüße
 
Hi,

das ist ein Übliches verhalten von Standart Routern.

Router bekommt ne IP zum Routen kennt diese aber nicht und fragt bei seinem nächsten Gateway nach (ISP). der ISP wird aber die IP nicht routen da Sie aus einem Privaten Adressen bereich ist.

Was möchtest du den bezwecken?

Gruß

Alex
 
Zurück
Oben