RT-N56U hinter Fritzbox mit zweitem Subnetz. Wie?

JayHH

Cadet 1st Year
Registriert
März 2009
Beiträge
12
Hi Leute
ersteinmal ein HALLO in die Runde aus Hamburg

Folgendes Problem, bei dem ich nicht weiterkommen.
Vorwort: Bin kein Spezi was Netzwerk angeht, aber sehr interessiert daran, dass alles mal zu verstehen

Ich habe zuhause 2 Subnetze eingerichtet, um sie gegenseitig zu trennen.

Netz1:Fritzbox 7570
IP 192.168.101.1
255.255.255.0
DHCP 192.168.101.245 - 192.168.101.254

Netz2: Asus RT-N56U
IP 192.168.201.1
255.255.255.0
DHCP aus
WAN IP 192.168.101.2

Der Asus ist mittels WAN Port mit der Fritzbox verbunden.

Das klappt auch alles super.

Habe in der Fritzbox eine Route eingegeben, damit der ASUS ins Internet kommt:
192.168.201.0 - 255.255.255.0 - 192.168.101.2

Ich habe im Netz2 eine NAS hängen mit der IP 192.168.201.40, an dessen USB Port ein Drucker hängt.
Von Netz2 kann ich auf alle Rechner des Netzes1 Pingen.
Von Netz1 habe ich keinen Zugriff auf Netz2.

Ich möchte nun erreichen dass gewisse IPs aus Netz1 auf den Drucker bzw das NAS zugreifen können.

Tracert 192.168.201.40 zeigt (aus Netz1) dass ich bis zur WAN Schnittstelle des Asus komme.
Schalte ich die Firewall im Asus aus so kann ich das NAS auch anpingen.

Habe schon alles mögliche im Asus versucht, aber ich komme einfach nicht weiter.

Ich weiss nicht recht, was ich nun tun soll, ob das nun Portweiterleitung ist, DMZ, oder oder oder
Ich bitte um Tipps und Erklärungen, damit das in meinen Kopf geht

Was ich erreichen möchte:

Ich möchte dass die beiden Netze getrennt voneinander sind.
Netz1 ist PrivatNetz. Hier verbinden sich auch unsere Gäste mit dem Wlan.
Netz2 ist Geschäftsnetz. Im Netz2 "sitzt" der Administrator, der auf alle IPs kommt
Aus Netz1 sollen bestimmte Rechner auch drucken können.

Ich bedanke mich schopn im Vorraus.
LG aus Hamburg
 
Hi,

wenn du wirklich verstehen willst was passiert, solltest du wissen wie so ein Consumer Router funktioniert. Bei aktivierter "firewall" ist auf dem Gerät NAT aktiv. d.h. alle Pakete die den Router nach außen passieren, werden auf die WAN-IP des Routers genattet. Pakete von außen werden abgeworfen, sofern diese nicht explizit erlaubt sind. Mit aktiver Firewall benötigst du somit garkeine Route auf der Fritzbox, da das interne netz hinter der IP des ASUS versteckt ist (NAT Hiding). Soll nun ein Gerät im internen Netz erreichbar sein, gibts mehrere Möglichkeiten:
1. Firewall komplett ausschalten. Wobei man dan natürlich auch komplett auf das interne Netz verzichten könnte.
2. DMZ konfiguieren, der auf das NAS/Drucker zeigt. Was dann den Effekt hätte, als würde das Gerät direkt im offenen Netz stehen. Die Clients aus dem offenen Netz sprechen dann mit der 192.168.101.2, und der Router leitet dann alles an das NAS weiter.
3. Firewall aktiv lassen, und die benötigten Ports auf das Gerät weiterleiten. Die Clients aus dem offenen Netz sprechen dann allerdings nicht mit der 192.168.201.40, sondern mit der 192.168.101.2, und der ASUS leitet die nur die Pakete der konfigurierten Ports/Services dann entsprechend weiter.
 
Zuletzt bearbeitet:
Danke für die Nachricht.
Im Falle 2:
Kann die Firewall dann aktiv bleiben oder muss dort auch noch etwas eingestellt werden.
Ich meine im DMZ Menü des Asus (bin jetzt nicht zuhause) kann man nur den "exposed Server" einstellen.
Kann aber sein dass ich das jetzt falsch in Erinnerung habe....

Was wäre dann der Exposed Server? Doch sicher die Wan-IP? Oder?

Im Falle 3:
Woher weiss man welche Ports benötigt werden?
Es gibt ja über 65000 (soweit ich gelesen hab)
Desweiteren ist das dann UDP, TCP oder ganz was anderes???

Ich weiss halt nicht recht in welcher sinnvollen Weise man das angeht.
 
Zurück
Oben