Heimnetzwerk / Loadbalancing oder Banbreitenbegerenzung/ Welche Komponenten

So hab das jetzt versucht kein Erfolg. Mir stellt sich die Frage was ich denn überhaupt bei den WAN Einstellungen einstellen soll? PPPoE, dhcp oder fixe IP ?
Ergänzung ()

Hat noch wer Tipps für mich ? will das USG jetzt nicht in die Ecke legen müssen, und Doppel NAT ist ja auch nicht gerade das gelbe vom EI.:o
 
Ja da bin ich mir sicher !
Hatte die A1 Firmware und hab dann die 3 AT Firmware Geflasht da diese einen Bridge Modus besitzt. Dieser heißt auch so.
Werde mal ausprobieren den Google DNS einzutragen, vielleicht geht es dann ohne doppelt NAT :)
 
Es gibt mehrere Varianten. Wenn der Internet-Router als Modem konfiguriert wird (sofern möglich), kann das USG die Einwahl beim Povider via PPPoE übernehmen. Ist das nicht möglich, muss man etwas mit dem Routing spielen.


Geroutete Lösung:

USG per WAN-Port an den Internet-Router anklemmen. IP-Einstellung fest auf zB x.y.z.2 einstellen, Gateway x.y.z.1 (=www-Router). NAT bzw. masquerade am WAN-Port des USG deaktivieren. LAN am USG konfigurieren, zB a.b.c.0/24, DHCP entsprechend. Im Internet-Router eine statische Route hinzufügen, die a.b.c.d.0/24 Richtung USG-IP (x.y.z.2) leitet. Das war's schon, kein doppeltes NAT, sondern ein geroutetes Netzwerk.
 
Raijin schrieb:
Geroutete Lösung:

USG per WAN-Port an den Internet-Router anklemmen. IP-Einstellung fest auf zB x.y.z.2 einstellen, Gateway x.y.z.1 (=www-Router). NAT bzw. masquerade am WAN-Port des USG deaktivieren. LAN am USG konfigurieren, zB a.b.c.0/24, DHCP entsprechend. Im Internet-Router eine statische Route hinzufügen, die a.b.c.d.0/24 Richtung USG-IP (x.y.z.2) leitet. Das war's schon, kein doppeltes NAT, sondern ein geroutetes Netzwerk.

Ich hab mich an deine Anleitung versucht zu halten und habe das nun wie folgt gelöst ich hoffe es stimmt, Internetzugang habe ich zumindest.
Habe das Huawei auf normal betrieb gestellt und Wlan sowie die Firewall deaktiviert, dann den dhcp auf 192.168.50.1 vom router und dann mit der Mac vom USG eine Fixe IP für das usg erstellt (192.168.50.15). Diese habe ich dann auch als DMZ IP eingetragen. Usg dann angeschlossen an LAN1vom Huawei zum WAN vom USG. Am Usg hab ich dann bei den WAN einstellungen auf Fixe IP umgestellt und 192.168.50.15 / 255.255.255.0 /192.168.50.1 und meinen DNS eingetragen. Nur das mit NAbzw. Masquerade hab ich nicht im Controller gefunden. passt der Rest soweit ?
 
Feste IP != DHCP!

Wenn der DHCP einen IP-Bereich von x.y.z.100 - .199 hat, dann kann man .1 - .99 bzw. .200 - .254 fest an Geräten einstellen ohne dass der DHCP überhaupt etwas davon merkt. Ich kann dir nur entschieden dazu raten, dies so einzuhalten. Eine DHCP-Reservierung überlebt zB keinen Router-Reset oder gar einen -Tausch. Heißt: Im worst case hagelt es dann IP-Konflikte. Schränke den DHCP-Bereich daher soweit ein, dass davor und/oder dahinter ein Bereich für feste IPs übrig bleibt. Gib dem USG dann im Idealfall die .2. Es ist leichter zu merken, wenn alle Router, APs, Switches, etc. einigermaßen gruppiert sind und nicht kreuz und quer im Subnetz verteilt sind. Ich gehe (fast) jede Wette ein, dass du spätestens in einem halben Jahr die .15 für das USG vergessen hast und nachschauen musst.

Bezüglich NAT bzw. Masquerade kann es sein, dass das nur via Kommandozeile zu konfigurieren ist. Ich selbst nutze ausschließlich die EdgeRouter-Serie und da gibt es out-of-the-box zB gar kein NAT. Schau dir mal im Ubiquiti-Forum diesen Thread an: klick!

Sobald NAT am WAN-Port abgeschaltet ist, brauchst du keine DMZ mehr. Der Internet-Router bekommt eine statische Route in das Subnetz hinter dem USG und Portweiterleitungen, etc. kannst du dann direkt auf diese IPs setzen. Genau genommen brauchst du sowieso nur eine DMZ, wenn du wirklich alles vom Internet-Router an das USG weiterleiten willst, die Firewall im Internet-Router ist also mehr oder weniger untätig. Ohne DMZ würdest du nur gezielt die Ports weiterleiten, die du benötigst, zB tcp 80/443 für einen Webserver.


Beispiel:

Internet-Router: 192.168.1.1
USG (WAN): 192.168.1.2
USG (LAN): 172.27.1.1

Route im Internet-Router: 172.27.1.0 /24 (bzw. 255.255.255.0) via 192.168.1.2
Port-Weiterleitungen im Internet-Router: zB tcp 80 --> 172.27.1.234
 
Zurück
Oben