Wie ist denn der genaue aktuelle Stand bei deinem Vorhaben?
Habe es bisher so verstanden, dass die Clients aus dem Gastnetz (noch) nicht ins Internet kommen.
Ist das richtig?
Dazu könntest du einmal folgendes überprüfen:
1. Bekommt ein Client aus dem Gastnetz eine korrekte IP-Konfiguration?
Spricht, bekommt er eine IP-Adresse + Subnetzmaske + Gateway aus dem 192.168.3.0/24er-Netz per DHCP?
Falls ja, dann ist hierbei schon mal alles in Ordnung. Falls nicht, dann solltest du die Konfiguration des
DHCP-Servers für das Gastnetz auf dem Vigor-Router überprüfen. Natürlich kannst du hier auch
übergangsweise mit einer manuell vergebenen IP-Konfiguration am Client arbeiten und dich später um die Konfiguration des DHCP-Servers kümmern.
2. Falls der Client eine passende IP-Konfiguration bekommt, dann wäre die nächste Frage, ob der Client sein Gateway (vermutlich dann die 192.168.3.1) erreichen kann oder nicht. Das könntest du mit dem ping-Befehl überprüfen (ping 192.168.3.1 per Eingabeaufforderung bzw. CMD).
3. Falls das Gateway auf den Ping-Befehl antwortet, dann ist dieses schon mal erreichbar. Dann könntest du einmal überprüfen, ob du eine IP-Adresse im Internet per Ping-Befehl erreichen kannst. Du könntest dazu beispielsweise die 8.8.8.8 anpingen (ein DNS-Server von Google). Bekommst du eine Antwort von der 8.8.8.8 zurück oder nicht? Falls keine Antwort zurück kommt, dann könntest du mal die 192.168.2.1 anpingen. Falls diese nicht antwortet dann kann es sein, dass dein Vigor-Router das Gastnetz nicht per Masquerading (NAT) mit seiner eigenen IP-Adresse aus dem 192.168.2.0/24er-Netz maskiert. Dann müsstest du also mal schauen, ob in den Masquerading/NAT-Einstellungen des Vigor-Routers das Gastnetz auf die IP-Adresse des Vigor-Routers im 192.168.2.0er-Netz nattet.
Wenn du es geschafft hast, dass die 192.168.2.1 (der Speedport-Router) antwortet, dann könntest du erneut testen, ob du Webseiten aufrufen kannst. Falls das immer noch nicht geht, dann überprüfe mal die DNS-Auflösung, also ob du beispielsweise per "nslookup
www.google.de" die entsprechende IP-Adresse geliefert bekommst. Falls die DNS-Auflösung nicht funktioniert, dann auch mal die Konfiguration des DNS-Proxys auf dem Vigor-Router überprüfen.
4. Natürlich sollte auch an ggf. vorhandene Firewall-Funktionen des Vigor-Routers gedacht werden. Für den Aufruf von Webseiten müssen zumindest die TCP-Ports 80 und 443 in Richtung Internet für das Gastnetz erlaubt sein. Außerdem sollte der DNS-Proxy des Vigor-Routers Anfragen aus dem Gastnetz entgegennehmen (akzeptieren) und entsprechend auch verarbeiten und beantworten, damit die Clients aus dem Gastnetz die Hostnamen von Servern im Internet auflösen können.
Gruß, Datax