FritzBox 7390 - Zwei Internetanschlüsse - nach Absendeadresse Routen

master_0815

Lieutenant
Registriert
Juni 2009
Beiträge
771
Hallo,

ich versuche mal kurz meine bisherige Netzwerkarchitektur zu skizzieren:

- Kabeldeutschland Router im Gateway-Modus (also Transparent)
- Fritzbox 7390 (WAN: noch frei, SWITCH: Kabel Deutschland, TP-Link OpenWRT Router, TV, Android-Box)
- TP-Link OpenWRT-Router (WAN: frei, SWITCH: FritzBox 7390, PC, NAS, noch frei)

===davon unabhängig===
- DLink-Router mit DSL-Anschluss (Versatel Modem als Gateway)
- Rechner am DLink-Router


das ganze funktioniert bestens - es sind aber zu viele unnötige Geräte! Folgendes soll daher umgebaut werden:
- normaler DSL-Anschluss über Fritzbox
- ein zusätzlicher Rechner am TP-Link OpenWRT-Router, der alleine die DSL-Verbindung der FritzBox nutzt
- alle anderen Geräte sollen weiterhin KDG als ISP nutzen

Bitte nicht diskutieren über (Un)sinn - das ganze Vorhaben ist wohl durchdacht - nur an der Realisierung scheitert es noch.

Wie kriege ich das nun umgesetzt?
- Ich vermute, man müsste hier mit PBR arbeiten - eine default Route für das gesamte Netz, welche den gesamten Traffic über Switchport 1 leitet (ist ja so konfiguriert gerade)
- und eine zusätzliche Route, die nach Source-IP (der zusätzliche PC) den Traffic über das DSL-Modem der FB leitet
-> ist sowas irgendwie mit der Fritzbox möglich?

eine andere Überlegung:
- Trennung in verschiedene VLANS...
- Die Fritzbox ist dann meinetwegen im VLAN 1 der Router, der auch den Internetverkehr für Versatel sicher stellt, hat im VLAN 1 aber nur sich selbst und den Trunk zum TP-Link - alle anderen Ports sind VLAN 2
- Der TP-Link-Router wird der Router für das VLAN 2 - alle Ports bis auf der Port an dem der spezielle PC hängt sind dann VLAN 2 - der genannte Port ist dann halt 1
- Wie bringe ich die FritzBox nun aber dazu mit VLANs umgehen zu können...?
- Bei OpenWRT glaube ich gehts, aber kann die FritzBox Trunking?
- Damit ich trotzdem mit meinen WLAN geräten auf den speziellen PC zugriefen kann, müssten noch manuelle Routen eingefügt werden - geht das?

Die Netze würde ich mir in dem o.g. Bsp wie folgt vorstellen:
Heimnetz: 192.168.178.xxx
Spezial: 192.168.179.xxx
es müsste dann halt eine Route zwischen den Netzen - also den beiden Routern geben, die auch die VLANs berücksichtigt...

man man man - ist das alles kompliziert... Habt ihr eine einfachere Idee?
 
eine Fritzbox kann nicht 2 Internetanschlüsse gleichzeitig nutzen

es geht maximal den einen Anschluss als Backup zu konfigurieren

ansonsten mal im IP Phone Forum nachfragen ob da was mit Freetz geht
 
Skizziere mal etwas genauer (vielleicht wirklich mit einer Skizze?)

Wenn du zwei Internetleitungen mit unterschiedlichen Rechnern nutzen willst ist das ja denkbar einfach: Beide Router ins selbe Netz (192.168.178.1 für den Ersten; 192.168.178.2 für den Zweiten) und an den Clients das Gateway wie gewünscht setzen.
 
Sollen die Rechner unbedingt in getrennten Subnetzen sein oder ist das egal? Falls zweiteres gäbe es eine ganz einfache Lösung: selbes Subnet für die Rechner und 2 Gateways, z.B.
KD-Router 192.168.0.1
Fritzbox 192.168.0.2
Rechner dann im Bereich dahinter (DHCP Leases z.B. von 192.168.0.50 bis 250)

Der Spezial-Rechner, der den DSL-Anschluss nutzen soll, bekommt als Gateway die 192.168.0.2 verpasst, der Rest nutzt 192.168.0.1 - durch identische Subnetzmaske usw. können sich trotzdem alle miteinander unterhalten, nur alles was das Subnetz verlässt geht über die jeweiligen Gateways.
 
Ja, soweit richtig - nur Baulich liegen beide Internetverbindungen bei der FritzBox an... Ich male mal ein Bild :-)
Ergänzung ()

mensch - joot - deine Idee ist gut :-)

leider kann ich damit aber dann nicht mehr das "Traffic-Shaping" der FritzBox nutzen - aber einen Tod muss man sterben :-\

Den KDG-Router müsste ich dann wieder in den Router-Modus schalten ... aber gut, dass passt schon. Dann ist nur noch die Frage, ob ich bei dem Teil auch den DHCP-Server konfigurieren kann... das Teil ist halt im großen und ganzen Schrott (daher nutze ich ja meine FritzBox weiterhin)
 
^^ du hast auch recht :-)

Was mir dabei halt noch nicht gefällt ist, dass ich mehrere Router verwenden muss (und einer davon der Blöde KDG Router ist)...
 
Das wirst du nicht vermeiden können da der KD Router nicht zu ersetzen ist. (Zumindest nicht ohne größere Verrenkungen um die MAC auf einen anderen zu bekommen)
 
Nee - die MAC ist nicht das Problem ;-) Im Gatewaymodus sitzt der KDG-Router als "dummes" Modem grad zwischen Fritzbox und der TV-Dose - das ermöglicht KDG mittlerweile.

das große Problem ist - soweit haben mich meine Recherchen gestern noch geführt - dass die Fritzbox 7390 anscheinend nicht ohne weiteres mit Freetz, iptables und dem konfigurierbaren Switch zusammen arbeitet - schade, aber wenigstens weiß ich damit jetzt schon das freetzen nicht lohnt ;-) werde sie dann wohl gegen einen ordentlichen TP-Link Router mit OpenWRT tauschen - oder den einfachen Vorschlag von euch umsetzen ;-)
 
Der "Gatewaymodus" den du meinst heißt Bridgemodus (Ein Gateway würde nämlich schon wieder Routing -> OSI-Schicht 3 bedeuten) und ändert nichts an der Tatsache dass die MAC Adresse auf der Schnittstelle im Modem für KD wichtig ist und nicht geändert werden darf. Wenn du also ein anderes Modem oder halt ne Kabel-Fritzbox nutzen willst müsstest du die MAC auf der Schnittstelle ändern können.

Dir bleibt also nur sowohl FB als auch Kabelrouter als vollwertige Router laufen zu lassen, beide in ein Subnetz zu stecken, bei einem den DHCP zu deaktivieren und das Gateway dann per Hand zu setzen wenn die andere Leitung genutzt werden soll.
 
Falsch - ich hab bis gestern das Modem im bridge Modus betrieben... Kdg hat die Mac meiner 1u1 fb nicht interessiert - kein Routing vom Kdg Modem. Ja - sorry die Begriffswahl war falsch - aber mit den ganzen Cisco lvl3 switchen auf Arbeit verschwimmen bei mir die Grenzen von osi ;-) Spaß bei Seite - eure Lösung funktioniert... Leider ohne traffic shaping und Routing sich die Fritz Box...
 
^^ ja - nee - da haben wir uns nur missverstanden ^^

Auf das Kabelmodem hätte ich nie verzichten können, weil meine FB ja kein Kabel unterstützt und ich überhaupt kein anderes Modem habe... also klar - die MAC des Modems ist KDG bekannt (identifizieren sogar den Kunden am Helpdesk mittels MAC^^) und sehr wahrscheinlich auch gebunden...
 
Zurück
Oben