PC -> Fritzbox ->ASUS Router -> Laufwerk. Kann ich drauf zugreifen ohne über das Internet gehen zu müssen?

AceX

Newbie
Registriert
Juni 2004
Beiträge
4
Hallo,

ich habe eine Fritzbox 7530, an der ist über ein ca. 20 Meter LAN-Kabel ein ASUS Router angeschlossen.
Ein RT-AC86U. Ich habe heute die aktuelle AsusWRT Firmware aufgespielt.

Leider fehlt mir der Hintergrund, normales Netzwerk klappt so für den normalen Bedarf.

Um auf ausländische Dienste verschiedenster Art zugreifen zu können (Stichwort Geotagging), benötigte ich ein Gerät für einen VPN Clienten. Also ein unterstütztes Gerät. Soweit ich das mit dem Asus-Router einstellen konnte, klappt dies ausgezeichnet, auch wegen der Hardwarebeschleunigung bei VPN.

Allerdings möchte ich vom PC, der entfernt steht, auf Laufwerke zugreifen, die im Netzwerk des ASUS Routers sind (weiterer PC)
AsusWRT erlaubt es, einzelne Geräte mit VPN zu verbinden, so das nicht alles über VPN laufen muss.

Was muss ich einstellen, damit ich von PC 1 (Windows PC an Fritzbox angeschlossen) auf PC 2 (angeschlossen am Asus Router) zugreifen zu können?

Geht das nur über Tunnel / Internet (was ich vermeiden möchte) oder kann man das auch anderweitig einstellen?
Also das ich von jedem Gerät, wenn möglich, auch ins andere Netzwerk zugreifen kann.


Falls es nicht geht, ist das ok, ich kann mir das aber nicht vorstellen....müssen doch schon viele "gewollt" haben. ;)
Ich lese ab und an hier mit, aber leider lässt mir mein Beruf fast keine Zeit, mich mehr mit Netzwerk zu beschäftigen. Falls jemand eine gute Lektüre empfehlen kann, lese ich mich da gern weiter ein.
Wow...seit 2004 der 2. Beitrag...

Danke für die Hilfe ;)

https://www.asus.com/de/Networking-IoT-Servers/WiFi-Routers/ASUS-WiFi-Routers/RT-AC86U/

 
Vpn ist ein Tunnel. Du kannst über die fritzbox-VPN (ipv6) auf den VPN-Asus(ipv6) direkt verbinden und das gewünschte Gerät (ipv6 Adresse) verbinden.
wobei deine fritzbox neuer sein muss mit der letzten firmupdate, sonst kannst du nur Fritz-Asus verbinden. Asus-Fritz würde nur über ipv4 funktionieren und nur nur mit dualstack. Die ganzen Fachbegriffe ist durch Google einfach zu verstehen
 
AceX schrieb:
Was muss ich einstellen, damit ich von PC 1 (Windows PC an Fritzbox angeschlossen) auf PC 2 (angeschlossen am Asus Router) zugreifen zu können?
Das ist im Grunde genommen weniger eine Sache der Einstellungen als eine Sache der Verkabelung. Steckt das Kabel von der Ftitzbox zum Asus im WAN-Port des letzteren, trennt dessen Firewall sein eigenes Netzwerk von dem der Fritzbox ab. Das ist Sinn der Sache, weil WAN als potentiell gefährlich eingestuft wird. Es tritt daher zum einen NAT in Kraft - die Fritzbox sieht dann ausschließlich die WAN-IP des Asus und hat keine Ahnung davon, dass sich dahinter mehrere Geräte befinden - sowie die besagte Firewall, die alles, was unaufgefordert am WAN-Port reinkommt, blockt.

Wäre der Asus via LAN-Port an der Fritzbox angeschlossem (und der DHCP im Asus deaktiviert), befänden sich alle Geräte in ein und demselben Netzwerk, kein WAN, kein NAT und keine Firewall im Asus. Dazu bietet Asus soweit ich weiß einen Modus-Umschalter für den Betrieb als "Router" (WAN und so) bzw "AP" (LAN). Aber: Warum auch immer knüpfen viele Hersteller diese Betriebsmodi an ein klar definiertes Feature set. Gerne wird im AP-Modus zum Beispiel sämtliche VPN-Funktionalität hart abgeschaltet.

Was bedeutet das für dich? Versuche den AP-Modus einzuschalten und sieh nach ob VPN erhalten bleibt. Alternativ den Router-Modus beibehalten, den DHCP-Server aber manuell auszuschalten, stecke das Kabel vom WAN- in einen der LAN-Ports und teste ob der Asus sich noch mit dem VPN verbinden kann. Alle Geräte im gesamten Netzwerk bekommen nun ihre IP-Einstellungen von der Fritzbox, inkl Gateway. Eben dieses muss bei den Geräten, welche das VPN nutzen sollen, nun von Hand auf die IP des Asus gesetzt werden, um ihnen mitzuteilen, dass sie das Internet explizit über den Asus beziehen sollen.


Führt das so nicht zum Erfolg, kannst du es mit einer Portweiterleitung im Asus probieren und zB TCP 445 an deinen FileServer/NAS/PC weiterleiten. Das Ziel muss dann aber explizit in dessen Firewall (zB Windows-Firewall) auf eben diesem Port eingehend die Verbindung aus dem Fritznetz zulassen.


AceX schrieb:
Falls es nicht geht, ist das ok, ich kann mir das aber nicht vorstellen....müssen doch schon viele "gewollt" haben. ;)
Die Sache ist aber die: Du sagst ja selbst, dass du von Netzwerken wenig Ahnung hast. Bei Fritzbox, Asus und Co handelt es sich um reine Heimnetzwerkrouter, die zu 95% fest und unveränderbar vorkonfiguriert sind - für 08/15 Szenarien in 08/15 Heimnetzwerken. Nix mut Umgehung von Geoblocking vua VPN und schon gar nicht individuell je Gerät. Mit fortgeschrittenen Routern ist sowas absolut kein Problem, bei reinen "Zusammensteck-Routern" eben schon.
Du hast dir jetzt nun mal ein recht komplexes Heimnetzwerk mit 2 separaten Netzwerken gebaut. Sowas nennt sich Routerkaskade und hat mit 08/15 nichts mehr zu tun.
 
Danke euch beiden ;)

Chrigu@
Das wäre dann aber über den Weg Online, oder?


Raijin@

Wäre der Asus via LAN-Port an der Fritzbox angeschlossem (und der DHCP im Asus deaktiviert), befänden sich alle Geräte in ein und demselben Netzwerk, kein WAN, kein NAT und keine Firewall im Asus. Dazu bietet Asus soweit ich weiß einen Modus-Umschalter für den Betrieb als "Router" (WAN und so) bzw "AP" (LAN). Aber: Warum auch immer knüpfen viele Hersteller diese Betriebsmodi an ein klar definiertes Feature set. Gerne wird im AP-Modus zum Beispiel sämtliche VPN-Funktionalität hart abgeschaltet.

Der Asus Router ist über das lange LAN Kabel direkt in einem Switch. Ich dachte, ich könnte so einige Geräte am Switch im Fritzbox Netzwerk lassen. Aber das nur am Rande.

Die AsusWRT Firm ist die aktuelle Stable 386.7_2.

Der Asus Router hat die Modi:

20220807_085319.jpg


Den AP hatte ich kurz getestet, ich dachte, cool, wenn der VPN Support bestehen bleibt. Dem war aber leider nicht so.

Was bedeutet das für dich? Versuche den AP-Modus einzuschalten und sieh nach ob VPN erhalten bleibt. Alternativ den Router-Modus beibehalten, den DHCP-Server aber manuell auszuschalten, stecke das Kabel vom WAN- in einen der LAN-Ports und teste ob der Asus sich noch mit dem VPN verbinden kann. Alle Geräte im gesamten Netzwerk bekommen nun ihre IP-Einstellungen von der Fritzbox, inkl Gateway.
Also Router Modus:
Da der Asus Router im LAN des Switch steckt....sollte identisch sein, oder? (Switch in Fritzbox)
DHCP-Server aber manuell auszuschalten muss ich versuchen, das teste ich dann, ob VPN noch klappt.

Eben dieses muss bei den Geräten, welche das VPN nutzen sollen, nun von Hand auf die IP des Asus gesetzt werden, um ihnen mitzuteilen, dass sie das Internet explizit über den Asus beziehen sollen.

Das ist einstellbar, sollte klappen. Aber erst mal schauen, ob VPN noch geht.

Werde es morgen früh testen, dann die nächsten Punkte angehen.
Vielen Dank erst einmal bis hierhin. ;)
 
Genau. Online
offline und vpn macht keinen Sinn.
 
AceX schrieb:
Den AP hatte ich kurz getestet, ich dachte, cool, wenn der VPN Support bestehen bleibt. Dem war aber leider nicht
Das war zu erwarten. Keine Ahnung warum die Hersteller die VPN-Funktion und einige andere an den Betriebsmodus koppeln. Da sind wir aber wieder beim 08/15 Thema...


AceX schrieb:
Der Asus Router ist über das lange LAN Kabel direkt in einem Switch. Ich dachte, ich könnte so einige Geräte am Switch im Fritzbox Netzwerk lassen. Aber das nur am Rande.
Das ist nicht das worauf es ankommt. Es geht um den Port am Asus.

www
|
(WAN)
Fritzbox
(LAN+WLAN) --- PC1
|
| (Netzwerk mit zB 192.168.178.x)
|
(WAN)
Asus
(LAN+WLAN)
|
| (Netzwerk mit zB 192.168.1.x))
|
PC2


Das ist eine Routerkaskade und ich mutmaße, dass das genau so bei dir aussieht. Um nun von PC1 auf PC2 zu kommen, brauchst du entweder eine Portweiterleitung im Asus oder der Asus muss via LAN-Port mit der Fritzbox verbunden werden, WAN bleibt leer, und der DHCP im Asus muss abgeschaltet werden.
 
Zurück
Oben